Wissen

BSI findet Schwachstellen in Steuererklärungs-Apps

In einer kürzlich durchgeführten Studie des Bundesamtes für Sicherheit in der Informationstechnik (BSI) wurden ernsthafte Sicherheitsmängel in verschiedenen Steuererklärungsapps aufgedeckt. Diese Studie, die am 27. Februar 2024 veröffentlicht wurde, nahm 16 unterschiedliche Apps unter die Lupe und das Ergebnis ist ein Weckruf für alle Nutzer dieser digitalen Helfer.

Read More

Anycubic 3D Drucker - Hacker übermittelt Maschinen und warnt

Anycubic 3D-Drucker sind von einer kritischen Sicherheitslücke betroffen, die mit der MQTT-Service-API des Unternehmens in Zusammenhang steht. Diese Schwachstelle soll es potenziellen Angreifern ermöglichen, jeden betroffenen Anycubic 3D-Drucker über die MQTT-Service-API des Unternehmens zu steuern. Kunden, die eine Warnmeldung erhalten haben, wird geraten, ihre Drucker vom Internet zu trennen, bis das Unternehmen das Sicherheitsproblem behoben hat.

Read More

Aktiv ausgenutzte Schwachstelle in Microsoft Streaming Service

Dringender Handlungsbedarf: Aktiv ausgenutzte Schwachstelle CVE-2023-29360 Ende Februar wurde ein Exploit für eine 2023 veröffentlichte Schwachstelle (CVE-2023-29360) im Microsoft Streaming bekannt. Die U.S. Cybersecurity and Infrastructure Security Agency (CISA) veröffentlichte kürzlich eine Warnung dazu.

Read More

Datenleck bei AI Tool Cutout.Pro: 20 Mio Datensätze geleaked

Ende Februar 2024 wurde Cutout.Pro, eine Plattform für die Bearbeitung von Fotos und Videos mit KI-Unterstützung, Opfer eines Datenlecks. Dieses Leck führte zur Offenlegung persönlicher Informationen von beeindruckenden 20 Millionen Mitgliedern im Darknet.

Read More

Apache Solr: PoC zur Sicherheitslücke CVE-2023-50386 aufgetaucht

Februar 2024 wurde in der Suchmaschine Apache Solr die kritische Sicherheitslücke CVE-2023-50386 (CVSS 8.8/10) identifiziert, welche die Versionen 6.0.0 bis 8.11.2 und von 9.0.0 bis vor 9.4.1 betrifft. Diese Schwachstelle, die es Angreifern ermöglicht, potenziell schädlichen Code auszuführen Die Gefahr wurde durch die Veröffentlichung eines Proof-of-Concept (PoC) auf GitHub noch verstärkt, welcher demonstriert, wie die Lücke ausgenutzt werden kann.

Read More

Cisco schließt kritische Sicherheitslücken in Netzwerkbetriebssystemen

Am 28. Februar 2024 hat Cisco eine entscheidende Aktualisierung durchgeführt, um mehrere Sicherheitslücken in seinen Netzwerkbetriebssystemen NX-OS und FX-OS sowie in weiteren Geräten zu schließen. Diese Schwachstellen stellten ein hohes Risiko dar, da sie potenziellen Angreifern die Möglichkeit geboten hätten, Systeme zu kompromittieren und sensible Daten zu entwenden.

Read More

Hessen, 29.2.24: Hackerangriff auf Stadtverwaltung Bad Schwalbach

Bad Schwalbach, 29. Februar 2024 – Die Stadtverwaltung von Bad Schwalbach wurde am heutigen Tag Ziel eines schwerwiegenden Hackerangriffs, der zu einem vollständigen Ausfall ihrer IT-Systeme führte. Dieser Vorfall unterstreicht erneut die wachsenden Cyberbedrohungen, denen öffentliche Einrichtungen ausgesetzt sind.

Read More

Studie: 70% der Mitarbeiter anfällig für Phishing Angriffe

Phishing bleibt eine der vordringlichsten Bedrohungen für die Cybersicherheit weltweit, und der jüngste “State of the Phish 2024"-Bericht von Proofpoint liefert aufschlussreiche Erkenntnisse über die aktuellen Trends und Herausforderungen in diesem Bereich. Besonders für Deutschland zeichnet der Bericht ein besorgniserregendes Bild und hebt spezifische Risiken und Empfehlungen für deutsche Organisationen hervor.

Read More

Landratsamt Neuburg-Schrobenhausen: Stillstand nach Trojanerangriff

Ein Trojanerangriff legte am 28. Februar 2024 frühmorgens die IT-Infrastruktur des Landratsamtes Neuburg-Schrobenhausen lahm, was zu einem vollständigen Stillstand der Systeme führte.

Read More

Savvy Seahorse: Hacker nutzen CNAME DNS Records für Angriffe

Die “Savvy Seahorse” Technik ist eine raffinierte Vorgehensweise in der Welt der Cyberangriffe, die das Domain Name System (DNS) ausnutzt, um bösartige Aktivitäten zu tarnen. Bei dieser Methode bedienen sich die Angreifer der CNAME-Einträge, um ihre wahren Absichten zu verschleiern. CNAME-Einträge, oder Canonical Name Einträge, sind ein integraler Bestandteil des DNS, welches wie ein Telefonbuch für das Internet fungiert. Es übersetzt benutzerfreundliche Domainnamen in IP-Adressen, die Computer verwenden, um miteinander zu kommunizieren. Diese Einträge agieren als Alias für Domains, erlauben es also, eine Domain auf eine andere umzuleiten, ohne dass der Nutzer etwas davon mitbekommt.

Read More
Tags