Wissen
- Home /
- Wissen
Datenschutz-Alarm: Outlook App teilt Benutzerdaten mit 772 Drittanbietern
Die neuesten Berichte über die Microsoft Outlook-App für Windows weisen darauf hin, dass sie als Daten-Erfassungsdienst fungiert, der Benutzerdaten mit bis zu 772 Drittanbietern teilt. Diese Entwicklung hat Bedenken hinsichtlich der Privatsphäre und Datensicherheit aufgeworfen.
Read MoreCommand and Control (C&C / C2)
“Command and Control” (C&C oder C2) in der Cybersecurity bezieht sich auf die Infrastruktur, die Cyberkriminelle verwenden, um Malware oder Netzwerke von infizierten Computern, bekannt als Botnets, zu steuern und zu verwalten. Diese Server oder Domains dienen als Steuerzentren, von denen aus Angreifer Befehle an infizierte Maschinen senden können, um verschiedene bösartige Aktivitäten durchzuführen.
Read MoreDarkGate Malware as a Service (MaaS)
DarkGate Malware ist eine Art von bösartiger Software, die aufgrund ihrer verschiedenen Fähigkeiten Aufmerksamkeit erregt hat. Hier ist ein Überblick über ihre Eigenschaften:
Read MoreE-Mail Spoofing
E-Mail-Spoofing ist eine Technik, bei der der Absender einer E-Mail seine Identität vortäuscht, indem er die E-Mail-Header so manipuliert, dass es scheint, als würde die E-Mail von jemand anderem gesendet. Bei dieser Technik ändert der Angreifer die E-Mail-Header wie “Von”, “Antwort an” oder “Rückwegpfad”, um die Identität einer vertrauenswürdigen Person oder Organisation vorzutäuschen
Read MoreAdvanced Persistent Threat
Advanced Persistent Threats (APTs) beziehen sich auf komplexe, gezielte und anhaltende Cyberangriffe, in der Regel durch staatlich geförderte oder organisierte Gruppen, die auf den Diebstahl von Informationen oder die Sabotage von Netzwerken abzielen. APTs sind dafür bekannt, hochentwickelte Taktiken und Technologien einzusetzen und können lange unentdeckt bleiben. Sie richten sich häufig gegen Organisationen in strategisch wichtigen Branchen wie der Regierung, dem Militär, der Finanzwelt oder der kritischen Infrastruktur. APTs unterscheiden sich von herkömmlichen Cyberangriffen durch ihre Tiefe, Dauerhaftigkeit und ihre Fähigkeit, fortgeschrittene Gegenmaßnahmen zu umgehen.
Read MoreLeftoverLocals: Security Schwachstelle in LLM und ML Grafikkarten
“LeftoverLocals” bezieht sich auf eine Sicherheitsanfälligkeit, die es ermöglicht, Daten aus dem lokalen GPU-Speicher anderer Prozesse auf verschiedenen GPU-Plattformen wie Apple, Qualcomm, AMD und Imagination zu erholen. Diese Anfälligkeit hat besondere Bedeutung für LLMs (Large Language Models) und ML-Modelle, da durch sie lokale Speicherinhalte – eine optimierte GPU-Speicherregion – wiederhergestellt werden können. Ein Angreifer könnte diese Schwachstelle ausnutzen, um Einblick in die Interaktionen eines anderen Benutzers mit einem LLM zu erhalten, indem unbeabsichtigt im lokalen Speicher zurückgelassene Daten gelesen werden. Diese Schwachstelle, die von Tyler Sorensen im Rahmen seiner Arbeit im ML/AI Assurance-Team entdeckt wurde, ist unter CVE-2023-4969 registriert. Weitere Details finden Sie im Trail of Bits Blog.
Read MoreHacker Methoden: Remote Code Execution
Remote Code Execution (RCE) ist eine Art von Sicherheitslücke, die es einem Angreifer ermöglicht, Code auf einem Zielrechner oder -server aus der Ferne auszuführen. Diese Art von Angriff kann besonders schwerwiegend sein, da sie einem Angreifer potenziell vollständige Kontrolle über das betroffene System gibt. RCE-Schwachstellen können in verschiedenen Softwarekomponenten, einschließlich Betriebssystemen, Webanwendungen und Netzwerkgeräten, auftreten.
Read MoreConfluence Data Center und Server nach RCE Schwachstelle jetzt patchen
Atlassian hat eine kritische Remote Code Execution (RCE) Schwachstelle in älteren Versionen von Confluence Data Center und Confluence Server festgestellt, welche als CVE-2023-22527 identifiziert wurde. Diese Schwachstelle, die als “Template Injection Vulnerability” beschrieben wird, ermöglicht es nicht authentifizierten Angreifern, Remote-Code auf betroffenen Confluence-Endpunkten auszuführen. Betroffen sind Confluence Data Center und Server Versionen 8.0.x bis 8.5.3, die vor dem 5. Dezember 2023 veröffentlicht wurden, einschließlich Versionen, die keine Backport-Fixes mehr erhalten, wie beispielsweise 8.4.5.
Read MoreBinaryEdge: Immer noch fast 200.000 angreifbare Sonicwall Firewalls im Netz
Ein Scan mit einem speziell entwickelten Schwachstellenscanner von BinaryEdge ergab, dass 146.116 Geräte anfällig für die Sicherheitslücke CVE-2022-22274 und 178.608 Geräte anfällig für CVE-2023-0656 waren. Diese Schwachstellen betreffen SonicWall-Firewalls und ermöglichen nicht authentifizierten Angreifern, potenziell Denial-of-Service-Angriffe durchzuführen und möglicherweise Fernzugriffscodes auszuführen. Diese Ergebnisse heben die Bedeutung der Aktualisierung auf die neuesten Firmware-Versionen hervor, um sich vor diesen Bedrohungen zu schützen, sowie die Notwendigkeit, das Web-Management-Interface von öffentlichem Zugang zu entfernen
Read MoreErste Zero-Day Lücke in Chrome im Jahr 2024 entdeckt - auch MS Edge braucht Update
Google hat kürzlich ein Sicherheitsupdate für seinen Chrome-Browser veröffentlicht, um eine aktiv ausgenutzte Zero-Day-Schwachstelle zu beheben. Die Schwachstelle, als CVE-2024-0519 identifiziert, betrifft einen Out-of-Bounds-Speicherzugriff im V8 JavaScript- und WebAssembly-Engine von Chrome. Diese Schwachstelle ermöglicht es Angreifern, auf Speicher außerhalb des zugewiesenen Puffers zuzugreifen, was zu einem Systemabsturz oder dem Auslesen sensibler Informationen führen könnte.
Read MoreCategories
Tags
- .Burkina Faso
- Active Directory
- AI
- Anleitungen
- Apache HTTP Server
- Apache Tomcat
- Bafin
- Bfdi
- Browser-Sicherheit
- Browser-Update
- BSI
- BSI-Advisory
- CERT-Bund
- CERT-Bund Advisory
- Chrome
- CI/CD
- CISA
- Cloud-Sicherheit
- Code Execution
- Codeausführung
- Compliance
- Container
- Container Security
- Container-Sicherheit
- Copilot
- Cosign
- Cross-Site Scripting
- CVE
- CVE-2025-66471
- CVE-2026
- CVE-2026-12912
- CVE-2026-40253
- CVE-2026-43499
- CVE-2026-4878
- CVE-2026-56164
- CVSS-9.8
- Cyberangriff
- Cybersecurity
- Dateimanipulation
- Datenbankensicherheit
- Datenpanne
- Datenschutz
- DDoS
- Denial-of-Service
- Deutschland
- Developer Tools
- DeveloperTools
- DFN-CERT
- DIN ISO 37002
- EASM
- Endpoint-Management
- Endpunktsicherheit
- Entwicklersysteme
- Entwicklung
- Eu
- Fatf
- Firewall
- Firmware-Update
- Forensik
- FortiClient EMS
- Fortinet
- Foxit
- Geldwäsche
- Geldwäscheschutz
- Germany
- Gesetze
- Gesundheitswesen
- GnuTLS
- Go
- Go-Schwachstellen
- Graue Liste
- Graylist
- GStreamer
- Hacking
- Helm
- Hinweisgeberschutz
- Incident Response
- ISMS
- ISO 27001
- ISO Norm
- IT Security
- IT-Sicherheit
- Java
- Kernel-Update
- KI
- Konfigurationsmanagement
- Kritisch
- Kubernetes
- LDAP
- Libaom
- Libcap
- LibTIFF
- Linux
- Linux-Kernel
- Linux-Sicherheit
- Log4cxx
- Log4j
- Malware Protection Engine
- Messenger
- Microsoft
- Microsoft Azure
- Microsoft Defender
- Microsoft Edge
- Microsoft Exchange
- Microsoft Office
- Microsoft SharePoint
- Microsoft Surface
- Microsoft Windows
- Microsoft Windows Terminal
- Mittleres Risiko
- Money Laundry
- Mosambik
- Netty
- Netzwerksicherheit
- Nginx
- NIS 2
- NIST CSF
- OpenCryptoki
- OpenSSL
- Palo Alto
- PAN-OS
- Patch
- Patch Management
- Pentest
- PostgreSQL
- Privilege Escalation
- Privilegieeskalation
- Privilegieneskalation
- Python
- Rechteerweiterung
- Remote Access
- Remote Code Execution
- Remote-Codeausführung
- Salt
- Salt Bundle
- Schulung
- Schwachstelle
- Schwachstellen
- Schwachstellenmanagement
- Server
- Server-Sicherheit
- Serversicherheit
- Sicherheitsadvisory
- Sicherheitslücke
- Sicherheitspatch
- Sicherheitsupdate
- SIEM
- SLES
- SLES-15
- SOC2
- Social Media
- SSSD
- SUSE
- SUSE Linux
- SUSE Manager
- Systemhärtung
- Systemsicherheit
- Südafrika
- Terraform
- Ubuntu
- Ubuntu 22.04 LTS
- Ubuntu-22.04
- Ubuntu-Advantage-Tools
- Unternehmensicherheit
- Unternehmensschutz
- Update Erforderlich
- Updates
- Urllib3
- Verfügbarkeit
- Verschlüsselung
- Visual Studio
- Vulnerabilities
- Web-Sicherheit
- Webmail
- Webserver
- Webserver-Sicherheit
- Windows
- Windows Admin Center
- Windows Defender
- Windows Security
- Windows Server
- Windows Terminal
- Windows Update
- X.Org
- XML-Sicherheit
- XSS
- Xwayland