Cyber ​​Aktuelles - Seite 3 - DEUTSCH

Zuhause > Cyber ​​News

Diese Kategorie enthält informative Artikel und Nachrichten.
Cyber ​​Aktuelles über Datenschutzverletzungen, Online-Datenschutz und Sicherheit, Computersicherheitsbedrohungen, Cyber-Berichte, Verwundbarkeit Berichte. Nachrichten über die neuesten Malware-Attacken.
Heiße Nachrichten über die Sicherheit von Microsoft (Patchday), Google, Androide, Apfel, Linux, und andere große Unternehmen und Softwareanbieter.

CYBER NEWS
Hyundai Motor Europe Hit by Black Basta 3TB Data Stolen

Hyundai Motor Europe von Black Basta getroffen: 3TB-Daten gestohlen

Hyundai Motor Europa, die europäische Abteilung der Hyundai Motor Company, Hauptsitz in Deutschland, ist Opfer eines verheerenden Ransomware-Angriffs mit doppelter Erpressung geworden. Der Angriff, Verübt durch die Ransomware-Bande Black Basta, has resulted in the theft of three terabytes

CYBER NEWS
CVE-2024-21762 Critical Flaw in FortiOS SSL VPN Exploited

CVE-2024-21762: Kritischer Fehler in FortiOS SSL VPN ausgenutzt

Fortinet hat kürzlich eine kritische Sicherheitslücke aufgedeckt, bezeichnet als CVE-2024-21762, innerhalb seiner FortiOS SSL VPN-Software. Dieser Fehler, mit einem Schweregrad von 9.6 auf der Skala CVSS-, enables remote attackers to execute arbitrary code or commands via specially

CYBER NEWS
CVE-2023-40547 Shim RCE Vulnerability

CVE-2023-40547: Shim RCE-Fehler wirkt sich auf große Linux-Distributionen aus

Die Entwickler hinter Shim, die wesentliche Softwarekomponente, die als Bootloader der ersten Stufe auf UEFI-Systemen verwendet wird, haben kürzlich eine Version vorgestellt 15.8, Ziel ist es, sechs Sicherheitslücken zu schließen. Unter ihnen, Ein kritischer Fehler stellt eine ernsthafte Bedrohung dar, potentially enabling remote

CYBER NEWS
CVE-2024-23917 Critical JetBrains Takeover Vulnerability

CVE-2024-23917: Kritische Sicherheitslücke bei JetBrains-Übernahme

JetBrains, der renommierte Entwickler integrierter Entwicklungsumgebungen, hat eine kritische Warnung herausgegeben, in der alle Kunden aufgefordert werden, ihre TeamCity On-Premises-Server zu aktualisieren. CVE-2024-23917 sollte dringend gepatcht werden. Die Dringlichkeit ergibt sich aus einer schwerwiegenden Sicherheitslücke bei der Authentifizierungsumgehung, verfolgt als CVE-2024-23917, entdeckt…

CYBER NEWS
Ov3r_Stealer Malware Spread Via Fake Facebook Job Ads-min

Ov3r_Stealer-Malware verbreitet sich über gefälschte Facebook-Stellenanzeigen

Trustwave SpiderLabs’ Ein aktueller Bericht deckte die Verwendung gefälschter Facebook-Stellenanzeigen auf, um Opfer zur Installation einer neuen Windows-basierten Stealer-Malware namens Ov3r_Stealer zu verleiten. Ov3r_Stealer Malware Modus Operandi Ov3r_Stealer is a multifaceted malware designed to steal sensitive information such as

CYBER NEWS
CVE-2024-21893 Ivanti Flaw Under Active, Mass Exploitation-min

CVE-2024-21893: Ivanti-Fehler unter „Aktiv“., Massenausbeutung

Eine kritische Sicherheitslücke bei der serverseitigen Anforderungsfälschung (CVE-2024-21893), Angriffe auf die Produkte Ivanti Connect Secure und Policy Secure wurden in besorgniserregendem Ausmaß ausgenutzt, was in der Cybersicherheitsgemeinschaft erhebliche Bedenken hervorruft. Die Shadowserver Foundation meldete einen Anstieg der Ausbeutungsversuche, originating from

CYBER NEWS
mispadu trojan attacks

Mispadu-Trojaner nutzt jetzt Windows-Fehler CVE-2023-36025 aus

Der Banking-Trojaner Mispadu hat erneut für Schlagzeilen gesorgt, Ausnutzen einer inzwischen gepatchten Windows SmartScreen-Sicherheitsumgehungslücke, um Benutzer in Mexiko zu kompromittieren. Palo Alto Networks-Einheit 42, in einem aktuellen Bericht, enthüllte Details einer neuen Variante der Malware,…

CYBER NEWS
Cloudflare Discloses Nation-State Attack on Its Infrastructure

Cloudflare gibt nationalstaatlichen Angriff auf seine Infrastruktur bekannt

Cloudflare, der Marktführer im Bereich Web-Infrastruktur, hat die Einzelheiten eines höchst raffinierten nationalstaatlichen Angriffs, der sich zwischen November ereignete, öffentlich bekannt gegeben 14 und 24, 2023. Die Angreifer, Verwendung gestohlener Zugangsdaten, sich unbefugten Zugriff auf den Atlassian-Server von Cloudflare verschafft, so dass sie…

CYBER NEWS
UNC4990 Threat Group Exploits USB Devices and Legitimate Platforms

UNC4990-Bedrohungsgruppe nutzt USB-Geräte und legitime Plattformen aus

Das Cybersicherheitsunternehmen Mandiant hat kürzlich einen finanziell motivierten Bedrohungsakteur aufgedeckt, UNC4990, Verwendung von USB-Geräten für Erstinfektionen. Die Gruppe nutzt legitime Online-Plattformen wie GitHub aus, Vimeo, und Ars Technica. The threat actor cleverly hides encoded payloads within seemingly

CYBER NEWS
CVE-2022-48618 Apple Flaw in macOS, iOS Actively Exploited

CVE-2022-48618: Apple-Fehler in macOS, iOS aktiv ausgenutzt

Die US-. Agentur für Cybersicherheit und Infrastruktursicherheit (CISA) hat kürzlich einen Fehler mit hohem Schweregrad zu seinen bekannten ausgenutzten Sicherheitslücken hinzugefügt (KEV) Katalog, betrifft ein Spektrum von Apple-Geräten, einschließlich iOS, iPadOS, Mac OS, tvOS, und watchOS. CVE-2022-48618: Technical Overview Tracked as CVE-2022-48618 with

CYBER NEWS
CVE-2024-0402 Critical File Writing Vulnerability in GitLab

CVE-2024-0402: Kritische Sicherheitslücke beim Schreiben von Dateien in GitLab

In GitLab CE/EE wurde eine Schwachstelle identifiziert, Auswirkungen auf alle Versionen von 16.0 zu 16.5.8, 16.6 zu 16.6.6, 16.7 zu 16.7.4, und 16.8 zu 16.8.1. This flaw enables authenticated users to write files to any location on the GitLab server

CYBER NEWS
CVE-2023-6246

CVE-2023-6246: GNU-C-Fehler setzt Linux der Eskalation lokaler Rechte aus

Eine neu entdeckte Sicherheitslücke in der GNU-C-Bibliothek (glibc) hat innerhalb der Cybersicherheitsgemeinschaft erhebliche Bedenken geäußert. Verfolgt als CVE-2023-6246, this heap-based buffer overflow flaw has the potential to allow malicious local attackers to obtain full root access

CYBER NEWS
Meet Faust the Latest Phobos Ransomware Variant-min

Treffen Sie Faust: die neueste Variante der Phobos-Ransomware

In einer aktuellen Entdeckung von Fortinet FortiGuard Labs, eine neue Version der Phobos-Ransomware-Familie, bekannt als Faust, hat sich in der freien Wildbahn erfasst wurde. Insbesondere, the researchers came across an Office document housing a VBA script designed to

CYBER NEWS
NSA Admits to Purchasing Internet Browsing Records of US Citizens

NSA gibt zu, Internet-Browsing-Daten von US-Bürgern gekauft zu haben

Die US-. National Security Agency (NSA) hat seine Praxis bestätigt, Internet-Browsing-Datensätze von Datenbrokern zu kaufen, Bedenken hinsichtlich möglicher Datenschutzverletzungen äußern. Laut US. Senator Ron Wyden, the NSA’s admission came as part of efforts to identify

CYBER NEWS
CVE-2024-20253 Critical Code Execution Flaw in Cisco Products-min

CVE-2024-20253: Kritischer Code-Ausführungsfehler in Cisco-Produkten

Cisco hat kürzlich Patches herausgegeben, um eine kritische Sicherheitslücke zu schließen, die Unified Communications- und Contact Center Solutions-Produkte betrifft, Es besteht das potenzielle Risiko der Ausführung willkürlichen Codes durch einen nicht authentifizierten Benutzer, Remote-Angreifer. Details zur Sicherheitslücke (CVE-2024-20253) Der Fehler, tracked as CVE-2024-20253

CYBER NEWS
CherryLoader Not Your Average Go-based Malware Loader

CherryLoader: Nicht Ihr durchschnittlicher Go-basierter Malware-Loader

Ein neuer Go-basierter Malware-Loader namens CherryLoader ist in freier Wildbahn aufgetaucht, stellt eine erhebliche Bedrohung dar, da zusätzliche Nutzlasten auf kompromittierten Hosts zur späteren Ausnutzung bereitgestellt werden. CherryLoader Malware Loader im Detail CherryLoader funktioniert auf betrügerische Weise, disguising itself as the legitimate CherryTree

CYBER NEWS
Cracked macOS Apps Deliver Infostealers that Drain Crypto Wallets

Geknackte macOS-Apps liefern Infostealer, die Krypto-Wallets belasten

Cybersicherheitsexperten von Kaspersky haben eine ausgeklügelte Methode aufgedeckt, mit der Hacker macOS-Benutzern Malware zum Diebstahl von Informationen übermitteln. Diese heimtückische Kampagne verfolgt einen heimlichen Ansatz, utilizing DNS records to conceal malicious scripts and target users of macOS Ventura and

CYBER NEWS
40,000 Attacks Targeting CVE-2023-22527 in the Wild

40,000 Angriffe auf CVE-2023-22527 in freier Wildbahn

Böswillige Akteure machten sich schnell eine kürzlich aufgedeckte kritische Sicherheitslücke zunutze, die das Atlassian Confluence Data Center und den Confluence Server betraf, Innerhalb von nur drei Tagen nach seiner Veröffentlichung wurden aktive Ausbeutungskampagnen gestartet. Threat Actors Weaponizing CVE-2023-22527 Identified as CVE-2023-22527 with

CYBER NEWS
CVE-2023-35081 Critical Flaw in Ivanti EPMM

CVE-2023-35081: Kritischer Fehler in Ivanti EPMM

Die US-. Agentur für Cybersicherheit und Infrastruktursicherheit (CISA) hat einen kritischen Fehler in Ivanti Endpoint Manager Mobile gemeldet (EPMM) und MobileIron Core, Hinzufügen zum Katalog „Bekannte ausgenutzte Sicherheitslücken“.. CVE-2023-35081: Offenlegung und Überblick Die Sicherheitslücke, identified as CVE-2023-35082 with

CYBER NEWS
TensorFlow CI CD Flaws Create Risk of Supply Chain Attacks-min

TensorFlow CI/CD-Fehler bergen das Risiko von Angriffen auf die Lieferkette

Kontinuierliche Integration und kontinuierliche Bereitstellung (CI/CD) Fehlkonfigurationen, die im weit verbreiteten TensorFlow-Framework für maschinelles Lernen entdeckt wurden, geben Anlass zur Sorge hinsichtlich möglicher Angriffe auf die Lieferkette. TensorFlow Vulnerabilities and the Risk of Supply Chain Attacks Praetorian researchers Adnan Khan and John Stawinski highlighted vulnerabilities

This website uses cookies to improve user experience. By using our website you consent to all cookies in accordance with our Datenschutz-Bestimmungen.
Genau