Cyber ​​Aktuelles - Seite 9 - DEUTSCH

Zuhause > Cyber ​​News

Diese Kategorie enthält informative Artikel und Nachrichten.
Cyber ​​Aktuelles über Datenschutzverletzungen, Online-Datenschutz und Sicherheit, Computersicherheitsbedrohungen, Cyber-Berichte, Verwundbarkeit Berichte. Nachrichten über die neuesten Malware-Attacken.
Heiße Nachrichten über die Sicherheit von Microsoft (Patchday), Google, Androide, Apfel, Linux, und andere große Unternehmen und Softwareanbieter.

CYBER NEWS
15,000 Clipper Malware Attacks Across 52 countries Detected

15,000 Clipper-Malware-Angriffe auf der ganzen Welt 52 Länder erkannt

Das geht aus einem neuen Kaspersky-Bericht hervor, Angreifer verwenden seit September letzten Jahres trojanisierte Installer des TOR-Anonymitätsbrowsers, um Benutzer in Russland und Osteuropa mit Clipper-Malware anzugreifen. This malware is designed specifically to siphon

CYBER NEWS
Apple Is Aware of Attacks of Previously Patched CVE-2023-23529

Apple sind Angriffe auf das zuvor gepatchte CVE-2023-23529 bekannt

Apple hat gerade Updates für ältere iPhone- und iPad-Modelle herausgebracht, um eine Sicherheitslücke namens CVE-2023-23529 zu beheben, die aktiv in freier Wildbahn ausgenutzt wird. The flaw is a type confusion in the WebKit browser engine that could have

CYBER NEWS
CVE-2023-23397- Outlook Vulnerability Exploited in the Wild

CVE-2023-23397: Outlook-Sicherheitslücke in freier Wildbahn ausgenutzt

Microsoft hat kürzlich einen Leitfaden veröffentlicht, der Kunden dabei helfen soll, Indikatoren für Kompromittierungen zu erkennen (IoCs) im Zusammenhang mit den kürzlich gepatchten, schwere Outlook-Schwachstelle bekannt als CVE-2023-23397. Was ist CVE-2023-23397? Wie von Microsoft in ihrem Advisory erklärt, CVE-2023-23397 is a critical elevation of privilege

CYBER NEWS
CISA Warns about CVE-2023-1133, Other Severe Flaws in Industrial Software

CISA warnt vor CVE-2023-1133, Andere schwerwiegende Fehler in Industriesoftware

Am Dienstag, die US-. Agentur für Cybersicherheit und Infrastruktursicherheit (CISA) acht Industrial Control Systems herausgegeben (ICS) Ratschläge, Warnung vor schwerwiegenden Mängeln, wie CVE-2023-1133, bei Delta-Elektronik’ und Ausrüstung von Rockwell Automation. Insbesondere, Delta-Elektronik’ InfraSuite-Gerätemaster, a real-time

CYBER NEWS
Latest ScarCruft APT Attacks Reveal New Malware Distribution Tricks

Neueste ScarCruft-APT-Angriffe enthüllen neue Malware-Verteilungstricks

ScarCruft, eine fortgeschrittene anhaltende Bedrohung (GEEIGNET) Schauspieler aus Nordkorea, wurde bei der Verwendung von bewaffneter Microsoft Compiled HTML Help beobachtet (CHM) Dateien, um zusätzliche Malware herunterzuladen. AhnLab Security Emergency Response Center (EINE SEKUNDE), SEKOIA.IO, and Zscaler have all reported on the

CYBER NEWS
In 2022, 55 Zero-Days Were Exploited in the Wild

In 2022, 55 Zero-Days wurden in freier Wildbahn ausgenutzt

Ein neuer Bericht von Mandiant wirft ein Licht auf den Stand der Zero-Day-Ausbeutung 2022. In 2022, 55 Zero-Day-Schwachstellen wurden in freier Wildbahn ausgenutzt, wobei die Mehrheit der Fehler in Software von Microsoft gefunden wird, Google, and Apple.

CYBER NEWS
hacker digital background

Neue Emotet-Kampagne nutzt Makros in Microsoft OneNote-Dateien

Emotet macht nach kurzer Abwesenheit wieder die Runde in freier Wildbahn, Die berüchtigte Emotet-Malware wird erneut verbreitet, diesmal über Microsoft OneNote-E-Mail-Anhänge, um makrobasierte Sicherheitskontrollen zu umgehen und Systeme zu infiltrieren. Was ist Emotet?…

CYBER NEWS
ddos attack

Neuer HinataBot-Exploits CVE-2014-8361 bei DDoS-Angriffen

Das Akamai Security Intelligence Response-Team (HERR) berichtete kürzlich über die Entdeckung eines neu entwickelten Go-basierten Botnetzes, genannt “HinataBot” von Forschern. Dieses Botnet konzentriert sich auf Distributed Denial of Service (DDoS) attacks and appears to have been named after a

CYBER NEWS
CVE-2023-24033 - sensorstechforum

CVE-2023-24033, 17 Andere Zero-Days in Exynos-Chipsätzen wirken sich auf Android-Geräte aus

Google Project Zero hat eine Reihe gefährlicher Sicherheitslücken in Samsungs Exynos-Chips aufgezeigt, die ohne Benutzerinteraktion ausgenutzt werden können, und einem Bedrohungsakteur die vollständige Kontrolle über Geräte gewähren, ranging from Android smartphones to wearables and vehicles.

CYBER NEWS
CVE-2023-26360- Adobe ColdFusion Flaw Exploited in the Wild

CVE-2023-26360: Adobe ColdFusion-Fehler in freier Wildbahn ausgenutzt

Im März 15 2023, die US-. Agentur für Cybersicherheit und Infrastruktursicherheit (CISA) hat eine Sicherheitslücke, die Adobe ColdFusion betrifft, zu seinem Katalog bekannter ausgenutzter Sicherheitslücken hinzugefügt, auf der Grundlage von Beweisen für eine aktive Ausbeutung. Diese Schwachstelle, mit der Bezeichnung CVE-2023-26360 (CVSS-Score: 8.6), is classified

CYBER NEWS
CVE-2022-41328 in FortiOS Exploited in Highly Targeted Attacks

CVE-2022-41328 in FortiOS bei hochgradig gezielten Angriffen ausgenutzt

Unbekannte Angreifer haben eine Sicherheitslücke in der FortiOS-Software von Fortinet ausgenutzt, um sich Zugang zu Daten zu verschaffen, Betriebssystem und Dateibeschädigung verursachen, und möglicherweise zu anderen böswilligen Aktivitäten führen. Die Sicherheitslücke, CVE-2022-41328, is a path traversal bug with a CVSS

CYBER NEWS
CVE-2023-25610- Critical Flaw in FortiOS and FortiProxy -sensorstechforum

CVE-2023-25610: Kritischer Fehler in FortiOS und FortiProxy

Fortinet hat das Problem identifiziert und behoben 15 Sicherheitslücken, Eine davon ist eine kritische Schwachstelle in FortiOS und FortiProxy. CVE-2023-25610 Technischer Überblick Die Schwachstelle, identifiziert als CVE-2023-25610, hat eine Schweregradbewertung von 9.3 von 10 auf der Skala CVSS-,…

CYBER NEWS
CVE-2022-36537- ZK Framework Vulnerability Exploited in the Wild-sensorstechforum

CVE-2022-36537: Sicherheitslücke im ZK-Framework in freier Wildbahn ausgenutzt

CVE-2022-36537 ist eine sehr schwerwiegende Schwachstelle im ZK Framework, dass CISA (Agentur für Cybersicherheit und Infrastruktursicherheit) gerade zu seinem Exploit-Katalog hinzugefügt. Offenbar, the vulnerability has been leveraged in the wild in attacks which can lead to retrieving sensitive

CYBER NEWS
CVE-2023-23529 Zero-Day in WebKit Affects macOS, iOS - sensorstechforum

CVE-2023-23529 Zero-Day in WebKit betrifft macOS, iOS

Wenn Sie ein Apple-Benutzer mit verschiedenen Geräten sind, Sie sollten genau auf die neuesten Updates achten, die das Unternehmen gerade veröffentlicht hat. Genauer, Sicherheitsupdates für macOS, iOS, iPadOS, and Safari were rolled out to fix a zero-day that has

CYBER NEWS
CVE-2023-25136: Pre-Authentication Double Free Issue in OpenSSH

CVE-2023-25136: Double Free-Problem bei Vorauthentifizierung in OpenSSH

OpenSSH enthält mehrere neue Sicherheitslücken, Eines davon ist das kritische CVE-2023-25136. Der Fehler ist ein Problem mit der doppelten Vorauthentifizierung, das in der OpenSSH-Version eingeführt wurde 9.1. Die Schwachstelle wurde in OpenSSH behoben 9.2. The other good news

CYBER NEWS
CVE-2021-35394 Critical RCE vulnerability in Realtek Jungle SDK enables attacks against IoT devices - sensorstechforum

CVE-2021-35394 im Realtek Jungle SDK ermöglicht Angriffe auf IoT-Geräte

CVE-2021-35394 ist ein kritischer, Sicherheitslücke bei der Remotecodeausführung, die das Realtek Jungle SDK betrifft. Bewertet 9.8 auf der CVSS 3.x-Schweregrad- und Metrikskala, Die Schwachstelle wurde von Angreifern in laufenden böswilligen Kampagnen, die im August gestartet wurden, als Waffe genutzt…

CYBER NEWS
CVE-2022-31706, CVE-2022-31704, CVE-2022-31710, CVE-2022-31711-sensorstechforum

VMware vRealize-Protokoll enthält kritische Schwachstellen (CVE-2022-31706)

VMware vRealize Log ist anfällig für mehrere kritische Sicherheitslücken (CVE-2022-31706, CVE-2022-31704, CVE-2022-31710, CVE-2022-31711). Die Schwachstellen wurden dem Unternehmen privat gemeldet. Sowohl Updates als auch Problemumgehungen sind bereits verfügbar, um die Probleme zu beheben. CVE-2022-31706 CVE-2022-31706 is a directory traversal vulnerability.

CYBER NEWS
patch tuesday keyboard

Januar 2023 Patch Tuesday behebt den aktiv ausgenutzten CVE-2023-21674

Die ersten von Microsoft ausgelieferten Fixes für den Patch-Dienstag für 2023 insgesamt angesprochen haben 98 Sicherheitslücken, Viele davon werden als kritisch eingestuft, und man wird in freier Wildbahn aktiv ausgebeutet. Genauer, 11 of the vulnerabilities have

CYBER NEWS
CVE-2022-23529 in JSONWebToken causes RCE - sensorstechforum

CVE-2022-23529 in JsonWebToken lässt RCE-Angriffe zu

CVE-2022-23529 ist eine neue Sicherheitslücke im Open-Source-Projekt JSONWebToken. Das Problem wurde von Unit entdeckt 42 Forscher, und wurde bewertet 7.6 auf der Skala CVSS- (hoher Schweregrad). Was ist das Open-Source-Projekt JSONWebToken?? JSONWebToken is

Diese Website verwendet Cookies, um die Benutzererfahrung zu verbessern. Durch die Nutzung unserer Website erklären Sie sich mit allen Cookies gemäß unserer Datenschutz-Bestimmungen.
Genau