Autorenname: Maria Feger

NIS2: Herausforderungen und Chancen für OT-Cybersicherheit

Mit der Einführung des NIS2-Umsetzungsgesetzes und des KRITIS-Dachgesetzes steht die Cybersicherheitslandschaft vor bedeutenden Veränderungen. Diese neuen Regularien erweitern den Kreis der betroffenen Unternehmen auf über 30.000. Insbesondere Betreiber von Industrieanlagen und Rechenzentren müssen ihre Sicherheitsmaßnahmen überdenken und anpassen. Doch wie können Unternehmen in der Operational Technology (OT) den strengeren Vorgaben gerecht werden? Die Kompetenzgruppe KRITIS …

NIS2: Herausforderungen und Chancen für OT-Cybersicherheit Weiterlesen »

Supply-Chain-Attacken: Millionen iOS-Apps betroffen

In der Welt der Cybersecurity ist die Sicherheit von iOS-Apps ein fortwährend wichtiges Thema. Jüngst haben Sicherheitsforscher eine gravierende Schwachstelle in CocoaPods aufgedeckt, einem weit verbreiteten Dependency-Management-Tool, das die Entwicklung von iOS-Apps erheblich beeinflusst. Diese Entdeckung wirft ein grelles Licht auf die potenziellen Gefahren, die von solchen Tools ausgehen können, und hebt die Notwendigkeit hervor, …

Supply-Chain-Attacken: Millionen iOS-Apps betroffen Weiterlesen »

Hackerangriff auf TeamViewer

TeamViewer, ein führender Anbieter von Fernwartungssoftware, war Ziel einer Cyberattacke. Professionelle Hacker konnten dabei offenbar in das interne Netzwerk des Unternehmens eindringen. Laut TeamViewer sind keine Kundendaten betroffen, dennoch wirft der Angriff viele Fragen zur Sicherheit auf. Die vermutliche Tätergruppe, bekannt als Cozy Bear oder APT29, wird oft mit russischen Geheimdiensten in Verbindung gebracht. Interne …

Hackerangriff auf TeamViewer Weiterlesen »

Quishing: Die Neue Gefahr des QR-Code-Phishings

Quishing, auch bekannt als QR-Code-Phishing, entwickelt sich zu einer immer bedrohlicheren Gefahr im Bereich der Cybersicherheit. Aktuelle Untersuchungen von Check Point zeigen, dass diese Art von Angriffen in den letzten Jahren erheblich zugenommen hat und dabei immer raffinierter geworden ist. Die Evolution des Quishing Was ursprünglich als einfache Anfrage zur Multi-Faktor-Authentifizierung (MFA) begann, hat sich …

Quishing: Die Neue Gefahr des QR-Code-Phishings Weiterlesen »

Kritische Zero-Day-Root-Lücke im Linux-Kernel

Im Linux-Kernel, speziell in den Versionen 5.4 bis 6.6, wurde eine kritische Zero-Day-Schwachstelle entdeckt, die bereits aktiv von Angreifern ausgenutzt wird. Es stehen jedoch bereits Updates zur Verfügung, die dringend installiert werden sollten, um diese Sicherheitslücke zu schließen. Zero-Day-Schwachstelle bedroht Linux-Systeme Linux-Nutzer, die auf Distributionen mit den Kernel-Versionen 5.4 bis 6.6 setzen, sind aufgefordert, ihre …

Kritische Zero-Day-Root-Lücke im Linux-Kernel Weiterlesen »

SAP-Systeme: Dringende Updates erforderlich

SAP warnt derzeit vor mehreren kritischen Schwachstellen in seinen Systemen, die umgehend behoben werden müssen. Die entsprechenden Updates stehen seit dem Juni-Patchday zur Verfügung. Zwei dieser Schwachstellen sind als „hoch“ eingestuft, und es wird dringend empfohlen, diese Updates so schnell wie möglich zu installieren. In diesem Artikel erläutern wir die Details der Sicherheitslücken und geben …

SAP-Systeme: Dringende Updates erforderlich Weiterlesen »

Kritische Schwachstelle in Microsoft Azure

Das Cloud Research Team von Tenable hat eine bedeutende Sicherheitslücke in Microsoft Azure identifiziert. Diese Schwachstelle betrifft über zehn verschiedene Azure Services und zeigt die zunehmenden Risiken in der Cloud-Sicherheit auf. Dienste in der Microsoft-Cloud sind somit angreifbar, was zu ernsten Konsequenzen für Unternehmen führen kann. Betroffene Microsoft Azure Services Die Sicherheitslücke betrifft eine Vielzahl …

Kritische Schwachstelle in Microsoft Azure Weiterlesen »

IBM schließt App Connector Schwachstelle

Eine gravierende Schwachstelle (CVE-2024-29651) in IBM App Connect Enterprise Certified Container bedroht die Sicherheit von Middleware-Anwendungen. Diese Schwachstelle ermöglicht es Angreifern, beliebigen Code auszuführen, was erhebliche Sicherheitsrisiken für Unternehmen mit sich bringt. IBM hat ein wichtiges Update veröffentlicht, das diese Schwachstelle behebt und somit den Schutz Ihrer Systeme gewährleistet. Es ist entscheidend, dass Unternehmen diese …

IBM schließt App Connector Schwachstelle Weiterlesen »

Kritische Sicherheitslücken in VMs

Aktuelle Sicherheitslücken in verschiedenen VMware-Produkten wie VMware Cloud Foundation, ESXi, Fusion, vCenter Server und Workstation Pro/Player stellen eine erhebliche Bedrohung für IT-Infrastrukturen dar. Malware kann aus virtuellen Maschinen (VMs) entkommen und sich auf den Host sowie das gesamte Netzwerk ausbreiten. Sicherheitslücken in VMware-Produkten und die Bedrohung durch Malware Derzeit sind mehrere Sicherheitslücken in VMware-Produkten bekannt, …

Kritische Sicherheitslücken in VMs Weiterlesen »

Microsoft Patchday im Juni 2024

Am Microsoft Patchday im Juni 2024 hat das Unternehmen eine Vielzahl an wichtigen Updates veröffentlicht, um kritische Schwachstellen zu schließen. Insgesamt wurden knapp 60 Updates bereitgestellt, die für verschiedene Windows-Versionen relevant sind. Besonders hervorzuheben ist eine Schwachstelle mit einem CVSS-Wert von 9.8, die es Angreifern ermöglicht, remote Code auszuführen und somit Systeme zu kompromittieren. Kritische …

Microsoft Patchday im Juni 2024 Weiterlesen »

Nach oben scrollen
Die neuesten Cybernews

Melde dich zu unserem Newsletter an!

Sei deinen Angreifern immer einen Schritt voraus mit den aktuellen Cybersecurity News!