Wissen
- Home /
- Wissen
Kritische Schwachstellen in Ethercat Plugin für Zeek gefunden
Im Februar 2023 wurden kritische Sicherheitslücken im Ethercat-Plugin entdeckt, das Teil der Industrial Control Systems Network Protocol Parsers (ICSNPP) für Zeek ist. Diese Schwachstellen, identifiziert als CVE-2023-7242, CVE-2023-7243 und CVE-2023-7244, betreffen die Versionen d78dda6 und früher und stellten ein erhebliches Risiko für Systeme dar, die Zeek zur Überwachung von Industriesteuerungssystemen (ICS) nutzen. Die Schwachstellen wurden wie folgt klassifiziert:
Read MoreOpen Source QEMU von Hackern als Netzwerktunnel missbraucht
In der Welt der Cybersecurity zeichnet sich ein neuer Trend ab: Hacker nutzen QEMU (Quick Emulator), ein beliebtes Open-Source-Tool für Maschinenemulation und Virtualisierung, um Netzwerkverkehr bei Cyberangriffen verdeckt zu tunneln. Dies stellt eine ernsthafte Bedrohung für die Sicherheit von Unternehmensnetzwerken dar.
Read MoreBürokratie-Entlastungsgesetz zum Datenschutz: § 38 BDSG bleibt
Das Bürokratieentlastungsgesetz IV (BEG IV) befindet sich derzeit in der Phase des Regierungsentwurfs. Das Gesetz enthält verschiedene Maßnahmen zur Entlastung von Unternehmen und Bürgern von bürokratischen Auflagen. Das Forum Arbeitsrecht und der Zentralverband des deutschen Handwerks kreiden hingegen im Referentenentwurf IV an, dass Entlastungen beim Datenschutz fehlen, wie zB. die Streichung des § 38 BDSG. Diese Vorschrift regelt die Bestellung eines betrieblichen Datenschutzbeauftragten. Die Streichung der Vorschrift bedeutet, dass Unternehmen mit mehr als 20 Mitarbeitern nicht mehr automatisch verpflichtet sind, einen betrieblichen Datenschutzbeauftragten zu bestellen.
Read MoreAbgebrochene 2 Faktor-Authentifizierung - Nachricht bitte
Abgebrochene Zwei-Faktor-Authentifizierungsversuche (2FA) können verschiedene Bedrohungen darstellen, die auf potenzielle Sicherheitsrisiken oder Angriffsversuche hinweisen. Hier sind einige der Hauptbedrohungen, die sie darstellen können:
Read MoreDatenleck bei Datingplattform: Hacker bietet 26.000 Datensätze feil
Laut einer Mitteilung des Kurznachrichtendienstes Twitter (Anfang März 2024) bietet ein Hacker in einem Darknet Forum über 26.000 Benutzerdatensätze des der Datingplattform gl-sh.de zum Verkauf an. Aus Datenschutz Sicht sind hier auch besonders schützenswerte Kategorien von personenbezogener Daten betroffen, da die Daten Angaben beinhalten, die Rückschlüsse auf Sexualität und sexuelle Orientierung zulassen. Die geleakten Spalten enthalten eine Vielzahl von Benutzerinformationen:
Read MoreDatenleck bei dasauge.de - Hacker spricht von 11.000 Datensätzen
In einer Mitteilung des Kurznachrichtendienstes Twitter wird berichtet, dass ein Hacker in einem Darknet Forum über 11.000 Benutzerdatensätze des Branchenportals dasauge.de anbietet. Laut Aussage des Hackers sind folgende Informationen in den Datensätzen enthalten:
Read MoreLucifer Malware bringt Apache Big-Data Lösungen ins schwitzen
Das Lucifer DDoS-Botnetz hat es auf Apache Big-Data-Lösungen abgesehen. Insbesondere sind Apache Hadoop und Apache Druid ins Visier genommen worden. Cyberkriminelle nutzen bestehende Fehlkonfigurationen und Schwachstellen in diesen Diensten, um ihre Angriffe durchzuführen.
Read MoreDRK Mannheim: nach Hackerangriff schwer erreichbar
Der DRK-Kreisverband Mannheim ist Opfer eines Cyberangriffs geworden. Der Angriff ereignete sich in der Nacht vom 26. auf den 27. Februar 2024. Als Folge des Angriffs ist die telefonische Erreichbarkeit des Verbandes sowie die Kontaktaufnahme per E-Mail derzeit eingeschränkt Der DRK-Kreisverband Mannheim engagiert sich in verschiedenen gesellschaftlichen Bereichen und ist in der freien Wohlfahrtspflege aktiv.
Read MoreJetbrains TeamCity: erneutes Sicherheitsupdate erforderlich
Erst kürzlich haben wir von kritischen Sicherheitslücken in dem CI/CD Server TeamCity von Jetbrains berichtet, da tauchen schon die nächsten auf. Die Sicherheitslücken CVE-2024-27198 und CVE-2024-27199 sind zwei kritische Schwachstellen, die im Februar 2024 entdeckt und am 4. März 2024 öffentlich bekannt gemacht worden.
Read MoreDatenschutz im Onlinezugangsgesetz (OZG)
Das Onlinezugangsgesetz (OZG) fordert, dass Bund, Länder und Kommunen ihre Verwaltungsdienstleistungen bis 2022 digital zugänglich machen. Während das OZG und das OZG Änderungsgesetz tangieren dabei zwangsläufig die in der DSGVO vorgeschriebenen Rechte auf Datenschutz. Um die Digitalisierung voranzutreiben, ist es daher notwendig, dass sich die öffentliche Verwaltung auch mit der Umsetzung von Datenschutzfragen befasst.
Read MoreCategories
Tags
- .Burkina Faso
- Active Directory
- AI
- Anleitungen
- Apache HTTP Server
- Apache Tomcat
- Bafin
- Bfdi
- Browser-Sicherheit
- Browser-Update
- BSI
- BSI-Advisory
- CERT-Bund
- CERT-Bund Advisory
- Chrome
- CI/CD
- CISA
- Cloud-Sicherheit
- Code Execution
- Codeausführung
- Compliance
- Container
- Container Security
- Container-Sicherheit
- Copilot
- Cosign
- Cross-Site Scripting
- CVE
- CVE-2025-66471
- CVE-2026
- CVE-2026-12912
- CVE-2026-40253
- CVE-2026-43499
- CVE-2026-4878
- CVE-2026-56164
- CVSS-9.8
- Cyberangriff
- Cybersecurity
- Dateimanipulation
- Datenbankensicherheit
- Datenpanne
- Datenschutz
- DDoS
- Denial-of-Service
- Deutschland
- Developer Tools
- DeveloperTools
- DFN-CERT
- DIN ISO 37002
- EASM
- Endpoint-Management
- Endpunktsicherheit
- Entwicklersysteme
- Entwicklung
- Eu
- Fatf
- Firewall
- Firmware-Update
- Forensik
- FortiClient EMS
- Fortinet
- Foxit
- Geldwäsche
- Geldwäscheschutz
- Germany
- Gesetze
- Gesundheitswesen
- GnuTLS
- Go
- Go-Schwachstellen
- Graue Liste
- Graylist
- GStreamer
- Hacking
- Helm
- Hinweisgeberschutz
- Incident Response
- ISMS
- ISO 27001
- ISO Norm
- IT Security
- IT-Sicherheit
- Java
- Kernel-Update
- KI
- Konfigurationsmanagement
- Kritisch
- Kubernetes
- LDAP
- Libaom
- Libcap
- LibTIFF
- Linux
- Linux-Kernel
- Linux-Sicherheit
- Log4cxx
- Log4j
- Malware Protection Engine
- Messenger
- Microsoft
- Microsoft Azure
- Microsoft Defender
- Microsoft Edge
- Microsoft Exchange
- Microsoft Office
- Microsoft SharePoint
- Microsoft Surface
- Microsoft Windows
- Microsoft Windows Terminal
- Mittleres Risiko
- Money Laundry
- Mosambik
- Netty
- Netzwerksicherheit
- Nginx
- NIS 2
- NIST CSF
- OpenCryptoki
- OpenSSL
- Palo Alto
- PAN-OS
- Patch
- Patch Management
- Pentest
- PostgreSQL
- Privilege Escalation
- Privilegieeskalation
- Privilegieneskalation
- Python
- Rechteerweiterung
- Remote Access
- Remote Code Execution
- Remote-Codeausführung
- Salt
- Salt Bundle
- Schulung
- Schwachstelle
- Schwachstellen
- Schwachstellenmanagement
- Server
- Server-Sicherheit
- Serversicherheit
- Sicherheitsadvisory
- Sicherheitslücke
- Sicherheitspatch
- Sicherheitsupdate
- SIEM
- SLES
- SLES-15
- SOC2
- Social Media
- SSSD
- SUSE
- SUSE Linux
- SUSE Manager
- Systemhärtung
- Systemsicherheit
- Südafrika
- Terraform
- Ubuntu
- Ubuntu 22.04 LTS
- Ubuntu-22.04
- Ubuntu-Advantage-Tools
- Unternehmensicherheit
- Unternehmensschutz
- Update Erforderlich
- Updates
- Urllib3
- Verfügbarkeit
- Verschlüsselung
- Visual Studio
- Vulnerabilities
- Web-Sicherheit
- Webmail
- Webserver
- Webserver-Sicherheit
- Windows
- Windows Admin Center
- Windows Defender
- Windows Security
- Windows Server
- Windows Terminal
- Windows Update
- X.Org
- XML-Sicherheit
- XSS
- Xwayland