Marken-Phishing Q4/2025: Microsoft bleibt Hauptziel der Betrüger
Cyber Experience Center in Augsburg
Phishing-Kampagne erhebliche Bedrohung
Trends bei Cyber Crimes 2024: Experten rechnen mit neue Welle an Social-Engineering-Betrugsmaschen und Identitätsdiebstahl
Exponentiell wachsende Risiken, eine immer unübersichtlichere Cyber-Bedrohungslage – was CISOs jetzt für mehr Cyber-Resilienz tun können
Digitale Assets aller Arten im Fokus der aktuellen Cyber-Bedrohungen
Ungebremster Aufstieg: Mega-Ransomware. Deutsche Unternehmen dürfen Bedrohungspotential nicht unterschätzen
Weiterentwicklung der HTTP-basierten Cyberangriffe lässt Experten vor Tsunami bei Web-DDoS-Angriffen warnen
Phishing-Trend: Führungskräfte im Visier. Was hilft gegen Harpoon Whaling?
Aktuelle Phishing-Kampagnen mit großen Markennamen – Amazon hat nun reagiert
Nutzer, die Citrix Application Delivery Controller (ADC) und Citrix Gateway einsetzen, sollen die Netzwerk-Hardware auf den neusten Stand bringen. Angreifer könnten sonst die Geräte unter bestimmten Voraussetzungen attackieren. Dadurch sind Systemabstürze nicht auszuschließen.
Nutzer der anonymisierenden Linux-Distribution Tails sind durch zwei als „kritisch“ eingestufte Sicherheitslücken gefährdet, wenn sie mit dem Tor Broswer surfen. Die Sicherheitspatches sind bereits verfügbar, aber noch nicht implementiert.
Die Entwickler konnten in einer aktuellen Version der Videokonferenz-Software Zoom vier Sicherheitslücken schließen. Es hieß, Angreifer könnten Chats abfangen oder sogar Schadcode ausführen.
Es locken satte Geldbeträge für die Gewinner. Schon am zweiten Tag sollen viele populäre Anwendungen und Programme den Teilnehmern zum Opfer gefallen sein. Laut den ersten Informationen der Veranstalter von Trend Micros Zero Day Initiative haben die Teilnehmer am zweiten von drei Tagen bereits 485.000 US-Dollar an Preisgeld eingestrichen.
Durch das Ausführen beliebigen Codes könnten Geräte lahmgelegt werden, die zum Absichern und Kontrollieren von Netzwerkgeräten in Unternehmen und Organisationen dienen. Die Sicherheitslecks sollen durch Firmware-Updates gestopft werden. Genauere Informationen zu der Lücke sind durch Sonicwall nicht bekannt.
Die Angriffe laufen schon. Und auch, obwohl die Sicherheitslücke lediglich mit dem Bedrohungsgrad „mittel“ eingestuft wurde, sollten Admins dringend ihre Systeme auf den neuesten Stand bringen. Schuld an der Sicherheitslücke ist ein standardmäßig offener TCP-Port (6379), an dem Angreifer ansetzen können.
Fällig wären Oracle-Updates eigentlich im Juli zum Fixtermin Oracle Critical Patch Update (CPU). Doch um zu verhindern, dass Angreifer durch eine Schwachstelle ohne Authentifizierung die Oracle E-Business-Suite kompromittieren können, gab es jetzt außer der Reihe einen Patch. Die Folge eines Angriffs könnte ein unbefugter Zugriff auf Kritische Daten sein.
Es sollten dringend die aktuellen Versionen der Theme-Builder heruntergeladen und installiert werden. Aufgrund einer kritischen Lücke könnten Angreifer Schaden anrichten. Die kritische Lücke (CVE-2022-1654) betrifft die uninstallTemplate-Funktion – die Seite könnte nach dem Deinstallieren eines Templates zurückgesetzt werden.
uninstallTemplate
Die aktualisierten Betriebssysteme für iPhone und iPad könnten die letzten der Baureihe 15 sein. Die in Deutschland noch nicht verfügbare Apple-Cash-Funktion erlaubt es Kunden nun, Geld von ihrer Apple-Cash-Karte direkt aus der Wallet-App zu senden oder anzufordern.
Jetzt patchen: Aktuell gibt es eine bedrohliche Deadbolt-Ransomware-Welle, die Netzwerkspeicher von Qnap angreift. Diese haben es auf NAS-Geräte mit dem QTS-Betriebssystem in Version 4.3.6 und 4.4.1 abgesehen. Betroffen sind meist Geräte der TS-x51- und TS-x53-Baureihen.
Zusätzlich zu den acht neuen Sicherheitslücken wurden vier weitere Meldungen zu bereits gesicherten Lücken aktualisiert. Drei als kritisch eingestufte Sicherheitslücken beziehen sich auf das Spring-Framework und ermöglichen Angreifern im schlimmsten Fall Schadcode auszuführen.
Character Animator, ColdFusion, Framemaker, InCopy und InDesign sollten aus Sicherheitsgründen auf den aktuellen Stand gebracht werden. Im Rahmen einiger Lücken könnten Angreifer Schadcode auf einen Computer schieben und schließlich ausführen.
Seite 29 von 652