Kritische Sicherheitslücke: SAP-Systeme werden attackiert
Angreifer können SAP-Commerce-Cloud-Instanzen über eine kritische Sicherheitslücke kompromittieren. Entsprechende Attacken laufen bereits. (Sicherheitslücke, SAP)
Angreifer können SAP-Commerce-Cloud-Instanzen über eine kritische Sicherheitslücke kompromittieren. Entsprechende Attacken laufen bereits. (Sicherheitslücke, SAP)
Fortinet FortiWeb: Angreifer können sich mit beliebigen Zugangsdaten einloggenAlert2heise security Quelle: Heise Security Ticker
Angreifer haben eine kritische SQL-Schwachstelle in Metabase ausgenutzt und auf Kundeninstanzen zugegriffen. Cloud-Instanzen sind gepatcht, selbst gehostete Systeme sollten umgehend aktualisiert werden.
VMware vCenter: Angreifer nisten sich durch Path-Traversal-Lücke einAlertheise security Quelle: Heise Security Ticker
Ransomware-Angriffe wirken oft chaotisch, sind es aber selten. Fast jeder erfolgreiche Vorfall folgt einer klaren Abfolge von Phasen – bekannt als „Cyber-Kill-Chain“, ein Modell, das ursprünglich beim Militär entstand und später auf die IT-Sicherheit übertragen wurde. Was sich in den vergangenen Jahren entscheidend verändert hat: Backups sind kein neutraler Rettungsanker mehr, den Angreifer links liegen […]
Patchday: Angreifer attackieren Windows und verschaffen sich System-RechteAlertheise security Quelle: Heise Security Ticker
Sicherheitslücken: Angreifer können Wachdienst von ClamAV störenAlertheise security Quelle: Heise Security Ticker
Angriff auf Apples Private Cloud Compute: 150.000 Dollar für SicherheitsforscherMac & i Magazin Quelle: Heise Security Ticker
Valve informiert europäische Hardware-Käufer über einen Datenabfluss. Betroffen ist nicht Steam selbst, sondern der Versanddienstleister CEVA Logistics – mit Folgen für eure Postfächer.
Angreifer attackieren IBM Langflow und Apache-Tomcat-ServerAlertheise security Quelle: Heise Security Ticker