Cyber ​​Aktuelles - DEUTSCH

Zuhause > Cyber ​​News

Diese Kategorie enthält informative Artikel und Nachrichten.
Cyber ​​Aktuelles über Datenschutzverletzungen, Online-Datenschutz und Sicherheit, Computersicherheitsbedrohungen, Cyber-Berichte, Verwundbarkeit Berichte. Nachrichten über die neuesten Malware-Attacken.
Heiße Nachrichten über die Sicherheit von Microsoft (Patchday), Google, Androide, Apfel, Linux, und andere große Unternehmen und Softwareanbieter.

CYBER NEWS
November 2024 Patch Tuesday (CVE-2024-49039)

November 2024 Patch Tuesday behebt aktiv ausgenutzte Schwachstellen (CVE-2024-49039)

In seiner November 2024 Patch Tuesday-Update, Microsoft adressierte 90 Sicherheitslücken, darunter zwei kritische Zero-Day-Exploits, die derzeit aktiv in freier Wildbahn ausgenutzt werden (CVE-2024-49039 und CVE-2024-49039). Dieses Update enthält auch Korrekturen für Probleme, die den Windows NT LAN Manager betreffen (NTLM)…

CYBER NEWS
CVE-2024-38193 Microsoft details

CVE-2024-38193 wird von der Lazarus-Gruppe bei gezielten Angriffen ausgenutzt

Eine kürzlich gepatchte Sicherheitslücke in Microsoft Windows wurde von der Lazarus Group aktiv ausgenutzt, eine berüchtigte staatlich geförderte Hackergruppe mit Verbindungen zu Nordkorea. Der Fehler, identifiziert als CVE-2024-38193 und bewertet mit einem CVSS-Score von 7.8, ist ein…

CYBER NEWS
Sitting Ducks DNS Attack Explained

Über eine Million Domänen sind anfällig für DNS-Angriffe (Sitting Ducks)

Eine neue Art von DNS-Angriff setzt Millionen von Domänen dem Risiko von Malware und Hijacking aus, Ein aktueller Bericht stellt fest. A joint analysis by Infoblox and Eclypsium has uncovered that over a million domains are at risk of being hijacked

CYBER NEWS
The Dark Angels Attack and Its Aftermath

Vermögen 50 Unternehmen zahlt Rekord-Lösegeld von 75 Millionen Dollar an Dark Angels

Ein Vermögen 50 Das Unternehmen zahlte Berichten zufolge eine Rekordsumme $75 Millionen Lösegeld an die Dark Angels Ransomware-Bande, laut Zscaler ThreatLabz. Diese Zahlung übertrifft den bisherigen Rekord von $40 Million, paid by insurance giant CNA after an Evil Corp

CYBER NEWS
BadPack Android Malware

BadPack Android-Malware: Schwer zu erkennen und zu entfernen

BadPack ist eine bösartige APK-Datei, die absichtlich verändert wurde, um die Dateistruktur des Android-Betriebssystems auszunutzen. Typisch, Angreifer verändern in böswilliger Absicht die Header-Informationen im komprimierten Dateiformat von APKs, um Reverse-Engineering-Bemühungen zu erschweren. These tampered headers are a

CYBER NEWS
Microsoft Fights Global Outage - Developments So Far

Microsoft bekämpft weltweiten Ausfall – Bisherige Entwicklungen

In einer unerwarteten und chaotischen Wendung der Ereignisse, Ein erheblicher IT-Ausfall hat große Institutionen weltweit lahmgelegt. Hier sind die neuesten Informationen: Microsoft Azure-Dienste letzte Nacht stark beeinträchtigt, Bei den Microsoft Azure-Diensten kam es zu erheblichen Störungen, Viele Kunden sind frustriert. The Central

CYBER NEWS
EstateRansomware profile

EstateRansomware zielt auf Veeam Backup ab: CVE-2023-27532 Ausgenutzt

CVE-2023-27532, Ein erheblicher Fehler wurde in Veeam Backup festgestellt & Replikationssoftware, setzt Organisationen dem Risiko eines unbefugten Zugriffs aus und zeigt, wie wichtig es ist, bei Datenschutzstrategien stets auf dem neuesten Stand zu bleiben. Ein neuer Ransomware-Player, genannt EstateRansomware, has recently exploited the vulnerability

CYBER NEWS
CVE-2024-5035 Critical Vulnerability in TP-Link Archer C5400X Gaming Router

CVE-2024-5035: Kritischer Fehler im TP-Link Archer C5400X Gaming-Router

Sicherheitsforscher haben eine kritische Sicherheitslücke im TP-Link Archer C5400X Gaming-Router entdeckt, Dies könnte leicht die Remote-Codeausführung durch speziell gestaltete Anfragen ermöglichen. Der Fehler wurde als CVE-2024-5035 verfolgt, and is assigned the highest possible severity score

CYBER NEWS
Atlassian Vulnerability Used to Deploy Linux Variant of Cerber Ransomware

Atlassian-Sicherheitslücke wird ausgenutzt, um Linux-Variante der Cerber-Ransomware zu verbreiten

Bedrohungsakteure nutzen kritische Schwachstellen in Atlassian-Servern aus, um eine Linux-Variante der Cerber-Ransomware zu verbreiten. Diese Ausbeutung, im Mittelpunkt steht die Sicherheitslücke CVE-2023-22518, hat gravierende Schwachstellen im Atlassian Confluence Data Center und Server aufgedeckt, allowing malicious actors to

CYBER NEWS
Google Introduces V8 Sandbox in Chrome to Enhance Security

Google führt V8 Sandbox in Chrome ein, um die Sicherheit zu verbessern

Google hat in seinem Chrome-Webbrowser eine neue Funktion namens V8 Sandbox vorgestellt, um Speicherbeschädigungsprobleme zu beheben, zum Schutz vor Schwachstellen. “After almost three years since the initial design document and hundreds of CLs in the

CYBER NEWS
HTTP2 Flaw Puts Web Servers at Risk of DoS Attacks [CVE-2024-27983]

HTTP/2-Fehler setzt Webserver der Gefahr von DoS-Angriffen aus [CVE-2024-27983]

Eine neue Untersuchung des Sicherheitsexperten Bartek Nowotarski hat eine potenzielle Schwachstelle im HTTP/2-Protokoll aufgedeckt. Bekannt als die Fortsetzungsflut, Dieser Exploit ermöglicht Angreifern Denial-of-Service-Angriffe (DoS) Angriffe durch Überflutung eines Servers mit CONTINUATION-Frames. Die…

CYBER NEWS
CVE-2024-3094 Malicious Code in XZ Utils Enables RCE on Linux Systems

CVE-2024-3094: Schädlicher Code in XZ Utils ermöglicht RCE auf Linux-Systemen

Eine aktuelle Analyse hat ergeben, dass der Schadcode in der weit verbreiteten Open-Source-Bibliothek XZ Utils eingebettet ist (in mehreren Linux-Distributionen vorhanden) kann die Remote-Codeausführung ermöglichen. Das Angriffsszenario basiert auf der kritischen Schwachstelle CVE-2024-3094. CVE-2024-3094 Explained This

CYBER NEWS
Google to Erase Billions of Incognito Mode Browsing Records

Google löscht Milliarden von Browsing-Datensätzen im Inkognito-Modus

Als Reaktion auf eine Sammelklage, die eingereicht wurde 2020, Google hat sich für einen Vergleich entschieden und sich bereit erklärt, Milliarden von Datensätzen über Nutzer zu löschen’ Browsing-Aktivitäten. In der Klage wurde behauptet, dass Google Nutzer ohne deren Zustimmung bei der Nutzung verfolgt habe…

CYBER NEWS
Call of Duty Players Targeted in Bitcoin Malware Attack

“Ruf der Pflicht” Spieler im Visier von Bitcoin-Malware-Angriffen

In einer erschreckenden Entwicklung, Spieler spielen “Ruf der Pflicht” sind Opfer eines raffinierten Cyberangriffs geworden, der darauf abzielt, Bitcoin-Wallets zu leeren. Der Angriff, orchestriert durch Cheat-Software von Drittanbietern, hat Schockwellen durch die Gaming-Community ausgelöst, raising concerns about the

CYBER NEWS
CVE-2024-28085 Linux Flaw Could Leak Passwords

CVE-2024-28085: Linux-Fehler könnte Passwörter preisgeben

Eine kürzlich identifizierte Sicherheitslücke, die das betrifft “Wand” Der Befehl im Paket util-linux hat bei Linux-Benutzern Bedenken hervorgerufen. Vom Sicherheitsforscher Skyler Ferrante CVE-2024-28085 zugewiesen und WallEscape genannt, Der Fehler ermöglicht es unprivilegierten Benutzern, die Terminalausgabe zu manipulieren, potentially leaking passwords

CYBER NEWS
CVE-2024-21388 Enables Silent Installation of Malicious Extensions

CVE-2024-21388 ermöglicht die unbeaufsichtigte Installation schädlicher Erweiterungen

Eine kürzlich geschlossene Sicherheitslücke in Microsoft Edge hätte es böswilligen Akteuren ermöglichen können, heimlich beliebige Erweiterungen auf Benutzern zu installieren’ Systeme, möglicherweise zu schädlichen Handlungen führen. CVE-2024-21388 Explained Discovered by Guardio Labs security researcher Oleg Zaytsev and tracked as CVE-2024-21388,

CYBER NEWS
CVE-2023-48022 ShadowRay Flaw a Critical Threat to AI Infrastructure

CVE-2023-48022: ShadowRay-Fehler stellt eine kritische Bedrohung für die KI-Infrastruktur dar

Das Forschungsteam von Oligo hat kürzlich eine laufende Angriffskampagne aufgedeckt, genannt ShadowRay, Ziel ist eine Schwachstelle in Ray, ein weit verbreitetes Open-Source-KI-Framework. Diese Schwachstelle, Derzeit ungelöst und es fehlt ein Patch, poses a critical threat to thousands of companies and

CYBER NEWS
Apple M-1, M-2 Chips Vulnerable to GoFetch Attack, Encryption Keys Exposed

Apple M-1, M-2-Chips sind anfällig für GoFetch-Angriffe, Verschlüsselungsschlüssel offengelegt

Forscher haben eine erhebliche Sicherheitslücke entdeckt, die in den M-1- und M-2-Chips von Apple lauert, Möglicherweise wird eine Lücke in der renommierten Sicherheitsinfrastruktur des Technologiegiganten freigelegt. synchronisiert “GoFetch,” Dieser Exploit zielt auf die Mikroarchitektur von Apples Chips ab, exploiting a flaw that

CYBER NEWS
New Loop DoS Attack Based on CVE-2024-2169 in UDP Protocol

Neuer Loop-DoS-Angriff basierend auf CVE-2024-2169 im UDP-Protokoll

Ein neu identifizierter Denial-of-Service-Angriff, namens Loop DoS, sorgt bei Cybersicherheitsexperten für Besorgnis. Dieser raffinierte Angriff zielt auf Protokolle der Anwendungsschicht ab und kann zu großflächigen Verkehrsunterbrechungen führen, indem er unbestimmte Kommunikationsschleifen zwischen Netzwerkdiensten erzeugt. Researchers at the CISPA

Diese Website verwendet Cookies, um die Benutzererfahrung zu verbessern. Durch die Nutzung unserer Website erklären Sie sich mit allen Cookies gemäß unserer Datenschutz-Bestimmungen.
Genau