Cyber ​​Aktuelles - Seite 2 - DEUTSCH

Zuhause > Cyber ​​News

Diese Kategorie enthält informative Artikel und Nachrichten.
Cyber ​​Aktuelles über Datenschutzverletzungen, Online-Datenschutz und Sicherheit, Computersicherheitsbedrohungen, Cyber-Berichte, Verwundbarkeit Berichte. Nachrichten über die neuesten Malware-Attacken.
Heiße Nachrichten über die Sicherheit von Microsoft (Patchday), Google, Androide, Apfel, Linux, und andere große Unternehmen und Softwareanbieter.

CYBER NEWS
CVE-2025-1974 IngressNightmare Flaws Expose Kubernetes Clusters

CVE-2025-1974: IngressNightmare-Fehler bedrohen Kubernetes-Cluster

Kritische Fehler im Ingress NGINX Controller ermöglichen Remote-Code-Ausführung. Ein neu aufgedeckter Satz von fünf schwerwiegenden Sicherheitslücken, von der Cloud-Sicherheitsfirma Wiz als IngressNightmare bezeichnet, hat mehr als 6,500 Kubernetes-Cluster in Gefahr. These critical flaws impact the Ingress

CYBER NEWS
CVE-2025-29927: Critical Next.js Flaw Enables Authorization Bypass

CVE-2025-29927: Kritischer Next.js-Fehler ermöglicht Autorisierungsumgehung

Eine neu aufgedeckte Schwachstelle im Next.js React Framework wurde mit einem CVSS-Score von 9.1, Kennzeichnung als kritisches Sicherheitsrisiko. Verfolgt als CVE-2025-29927, Der Fehler kann unter bestimmten Bedingungen ausgenutzt werden, um Middleware-basierte Autorisierungsprüfungen zu umgehen,…

CYBER NEWS
Critical Cisco Smart Licensing Flaws Under Active Exploitation

CVE-2024-20439: Kritische Schwachstellen bei Cisco Smart Licensing ausgenutzt

Zwei kritische Sicherheitslücken legen den Administratorzugriff offen. Zwei inzwischen gepatchte, aber zuvor kritische Sicherheitslücken im Cisco Smart Licensing Utility werden aktiv ausgenutzt., nach Berichten des SANS Internet Storm Center. Diese Mängel betreffen Versionen 2.0.0, 2.1.0, und…

CYBER NEWS
State-Backed Hackers Exploiting Windows Zero-Day Since 2017

Staatlich unterstützte Hacker nutzen Windows Zero-Day seit 2017

Mindestens 11 staatlich geförderte Hackergruppen aus Nordkorea, Iran, Russland, und China nutzen eine neu entdeckte Zero-Day-Sicherheitslücke in Windows aktiv für Cyber-Spionage und Datendiebstahl aus, seit 2017. Trotz klarer Beweise für Ausbeutung, Microsoft has declined

CYBER NEWS
CVE-2024-48248: High-Severity NAKIVO Flaw Actively Exploited

CVE-2024-48248: Schwerwiegender NAKIVO-Fehler wird aktiv ausgenutzt

Die US-. Die Cybersecurity and Infrastructure Security Agency hat eine erhebliche Sicherheitslücke festgestellt, die NAKIVO Backup betrifft & Replikationssoftware, Hinzufügen zu den bekannten ausgenutzten Schwachstellen (KEV) Katalog aufgrund aktiver Ausbeutung in freier Wildbahn. Die Sicherheitslücke, tracked as CVE-2024-48248

CYBER NEWS
GitHub actions

CVE-2025-30066: GitHub Actions-Sicherheitslücke mit hohem Schweregrad

Die US-. Agentur für Cybersicherheit und Infrastruktursicherheit (CISA) hat eine neu entdeckte Schwachstelle hinzugefügt, die mit der Kompromittierung der Lieferkette der GitHub Actions zusammenhängt, tj-actions/geänderte Dateien, zu seinen bekannten ausgenutzten Schwachstellen (KEV) Katalog. Der Fehler, verfolgt als CVE-2025-30066, has been assigned

CYBER NEWS
CVE-2025-24813: Actively Exploited Apache Tomcat Vulnerability

CVE-2025-24813: Aktiv ausgenutzte Apache Tomcat-Sicherheitslücke

Eine neu aufgedeckte Sicherheitslücke in Apache Tomcat wird aktiv ausgenutzt, nach der Veröffentlichung eines öffentlichen Proof-of-Concept (PoC) gerade 30 Stunden nach der Veröffentlichung. Betroffene Apache Tomcat Versionen Die Schwachstelle, verfolgt als CVE-2025-24813, betrifft die folgenden Versionen: Apache…

CYBER NEWS
Akira Ransomware Decryptor Released for Linux Variant

Akira Ransomware-Entschlüsseler für Linux-Variante veröffentlicht

Der Sicherheitsforscher Yohanes Nugroho hat einen Entschlüsseler für die Linux-Variante der Akira-Ransomware entwickelt. Das Tool nutzt die GPU-Leistung, um Entschlüsselungsschlüssel abzurufen, Opfer können ihre verschlüsselten Dateien kostenlos entsperren. Development of Akira Decryptor Nugroho began working

CYBER NEWS
MassJacker Clipper Malware Targets Software Piracy Users

MassJacker Clipper-Malware zielt auf Benutzer von Softwarepiraterie ab

Benutzer, die nach Raubkopien suchen, sind nun Hauptziele einer neuen Malware-Kampagne, die eine bisher nicht dokumentierte Clipper-Malware namens MassJacker verbreitet., nach Erkenntnissen von CyberArk. A New Threat in the Piracy Scene Clipper malware is designed to

CYBER NEWS
CVE-2025-27363: FreeType Vulnerability in Meta Exploited in the Wild

CVE-2025-27363: FreeType-Sicherheitslücke in Meta in freier Wildbahn ausgenutzt

Meta hat eine Sicherheitswarnung bezüglich einer neu entdeckten Sicherheitslücke in der Open-Source-Schriftarten-Rendering-Bibliothek FreeType herausgegeben.. Verfolgt als CVE-2025-27363, Dieser Fehler hat einen CVSS-Score von 8.1, Kategorisierung als ein Problem mit hohem Schweregrad. Security experts warn

CYBER NEWS
CVE-2025-24201: Apple Addresses Zero-Day Exploit in WebKit

CVE-2025-24201: Apple behebt Zero-Day-Exploit in WebKit

Apple hat ein wichtiges Sicherheitsupdate veröffentlicht, um eine neu entdeckte Zero-Day-Sicherheitslücke zu schließen, die Berichten zufolge ausgenutzt wurde in “äußerst anspruchsvoll” Cyber-Attacken. Der Fehler, identifiziert als CVE-2025-24201, affects the WebKit browser engine and could allow attackers to execute arbitrary

CYBER NEWS
March 2025 Android Security Bulletin Fixes 44 Flaws

März 2025 Fehlerbehebungen im Android-Sicherheitsbulletin 44 Flaws

Google hat sein monatliches Android Security Bulletin für März veröffentlicht 2025, Fixieren insgesamt 44 Schwachstellen, darunter zwei schwerwiegende Schwachstellen, die aktiv ausgenutzt wurden. Kritische Schwachstellen, die aktiv ausgenutzt werden Zu den gepatchten Schwachstellen, zwei…

CYBER NEWS
CISA KEV Catalog Updated with Adobe ColdFusion and Oracle Agile PLM Vulnerabilities

CISA KEV-Katalog mit Adobe ColdFusion- und Oracle Agile PLM-Sicherheitslücken aktualisiert

Die US-. Agentur für Cybersicherheit und Infrastruktursicherheit (CISA) hat vor kurzem seine Bekannten Ausgenutzten Schwachstellen aktualisiert (KEV) Katalog durch zwei erhebliche Sicherheitslücken – Eines davon betrifft Adobe ColdFusion und das andere Oracle Agile Product Lifecycle Management. (PLM). CVE-2017-3066 in

CYBER NEWS
snake keylogger infection

Neue Snake-Keylogger-Versuche 280 Millionen Infektionen weltweit

FortiGuard Labs hat eine neue Variante des Snake Keyloggers entdeckt (alias 404 Keylogger) Nutzung der erweiterten Funktionen von FortiSandbox v5.0 (FSAv5). Diese neue Sorte, identifiziert als AutoIt/Injector.GTY!tr, hat ausgelöst über 280 Millionen abgewehrte Infektionsversuche weltweit. Die…

CYBER NEWS
CVE-2024-12511: Critical Flaws in Xerox VersaLink MFPs Could Expose Credentials

CVE-2024-12511: Kritische Mängel in Xerox VersaLink MFPs könnten Anmeldeinformationen offenlegen

Sicherheitsforscher haben kritische Druckerschwachstellen in Xerox VersaLink C7025 Multifunktionsdruckern entdeckt (MFPs). Diese Schwachstellen könnten es Angreifern ermöglichen, Authentifizierungsdaten über Pass-Back-Angriffe mit dem Lightweight Directory Access Protocol abzugreifen. (LDAP) und SMB/FTP-Dienste. Overview of the Vulnerabilities Deral

CYBER NEWS
BADIIS seo manipulation attack

BadIIS: Ein Malware-gesteuerter SEO-Manipulationsangriff auf IIS-Server

Eine neu identifizierte Manipulationskampagne zur Suchmaschinenoptimierung hat die Sicherheit von Internet Information Services gefährdet (IIS) Server weltweit. Forscher von Trend Micro haben einen finanziell motivierten SEO-Manipulationsangriff aufgedeckt, bei dem die Malware BadIIS zum Einsatz kommt, targeting organizations across Asia and

CYBER NEWS
Pink Botnet - Information & Protection Tips

Rosa Botnetz – Information & Schutz-Tipps

Fast täglich tauchen neue Bedrohungen auf, jede mit ihren eigenen einzigartigen Merkmalen und Schweregraden. Eine solche Bedrohung trat erstmals 2021 has caught the attention of security experts worldwide is the “Pink Botnet.” Unlike everyday malware that primarily

CYBER NEWS
Netgear has released security updates addressing two critical vulnerabilities affecting several WiFi router models

Netgear behebt kritische Sicherheitslücken in mehreren WLAN-Routermodellen

Netgear hat Sicherheitsupdates veröffentlicht, die zwei kritische Schwachstellen beheben, die mehrere WLAN-Routermodelle betreffen, und rät den Benutzern dringend, ihre Firmware umgehend zu aktualisieren.. Diese Schwachstellen könnten es nicht authentifizierten Angreifern ermöglichen, Remotecode auszuführen oder die Authentifizierung zu umgehen., creating a serious

CYBER NEWS
CVE-2025-21415: Critical Flaw in Azure AI Face Service

CVE-2025-21415: Kritischer Fehler im Azure AI Face Service

Microsoft hat zwei kritische Sicherheitslücken behoben, die eine potenzielle Bedrohung für seine Cloud-basierten Dienste darstellten. Die Patches beheben Sicherheitslücken, die den Azure AI Face Service und das Microsoft-Konto betreffen, both of which could have allowed malicious actors to escalate privileges under

CYBER NEWS
Coyote Banking Trojan: a Threat to Banking Institutions

Coyote Banking-Trojaner: eine Bedrohung für Bankinstitute

Im letzten Monat, Cybersicherheitsexperten von FortiGuard Labs haben eine Reihe bösartiger Windows-Verknüpfungen identifiziert (LNK) Dateien mit PowerShell-Befehlen. Diese Dateien dienen als erste Stufe eines ausgeklügelten Cyberangriffs, der auf die Bereitstellung des Coyote Banking Trojaners abzielt.,…

Diese Website verwendet Cookies, um die Benutzererfahrung zu verbessern. Durch die Nutzung unserer Website erklären Sie sich mit allen Cookies gemäß unserer Datenschutz-Bestimmungen.
Genau