Russische Angreifer missbrauchen Zero-Click-Lücke in ZimbraAlertheise security
Russische Angreifer missbrauchen Zero-Click-Lücke in ZimbraAlertheise security Quelle: Heise Security Ticker
Russische Angreifer missbrauchen Zero-Click-Lücke in ZimbraAlertheise security Quelle: Heise Security Ticker
Auslegungssache 164: Angriff auf die Informationsfreiheitc't Magazin Quelle: Heise Security Ticker
Sicherheitspatch Grafana: Angreifer können sensible Daten abgreifenAlertheise security Quelle: Heise Security Ticker
Angreifer attackieren WordPress-Instanzen über kritische Sicherheitslücken. Schätzungen zufolge sind rund 90 Millionen Websites noch ungepatcht. (Sicherheitslücke, CMS)
Angreifer nutzen zwei Schwachstellen in Sonicwall SMA1000 aktiv aus, darunter eine kritische SSRF-Sicherheitslücke. Betreiber sollten sofort patchen und ihre Systeme auf Anzeichen einer Kompromittierung untersuchen.
Durch eine Sicherheitslücke in OpenSSL können Angreifer mit 11-Byte-Paketen den RAM anfälliger Server stark auslasten und Ausfälle herbeiführen. (Sicherheitslücke, Apache)
Ransomware-Affiliates von Anubis nutzen bekannte Schwachstellen und legitime Tools für den Erstzugriff. Laut Arctic Wolf folgen die Angriffe klaren Mustern, die Unternehmen zur frühzeitigen Erkennung nutzen können.
In dem enorm verbreiteten Bootloader U-Boot klaffen seit 2013 gefährliche Sicherheitslücken. Eine Kompromittierung ist nur schwer erkennbar. (Sicherheitslücke, Embedded Systems)
Unbekannte Angreifer sind über einen IT-Dienstleister an Kundendaten des Lidl-Shops gelangt. Betroffene wurden per E-Mail informiert. (Datenleck, Onlineshop)
iX-Workshop Cyber Deception: Angreifer mit Honeypots gezielt in die Falle lockenheise-AngebotiX Magazin Quelle: Heise Security Ticker