Experten decken schwerwiegende Schwachstellen im Microsoft Azure Health Bot Service auf

Futuristisches Gesundheitsgebäude mit Blitzen, Menschen und leuchtenden Mustern.

Cybersicherheitsexperten von Tenable haben kürzlich kritische Sicherheitslücken im Azure Health Bot Service von Microsoft aufgedeckt. Diese Schwachstellen hätten potenziell Angreifern ermöglicht, auf sensible Patientendaten zuzugreifen und die Kontrolle über Kundenumgebungen in Azure zu erlangen. Die Entdeckung unterstreicht die anhaltenden Herausforderungen beim Schutz cloudbasierter Gesundheitsdienste und die Notwendigkeit ständiger Wachsamkeit in Bezug auf Cybersicherheit im Gesundheitswesen. … Weiterlesen

GitHub behebt kritische Schwachstellen in Enterprise Server – Experten raten zu sofortigem Update

Digitale Landschaft mit einem Schloss und leuchtenden, bunten Elementen.

GitHub, die weltweit führende Plattform für Softwareentwicklung, hat kürzlich mehrere schwerwiegende Sicherheitslücken in ihrer Enterprise Server-Lösung identifiziert und behoben. Diese Entdeckung unterstreicht die anhaltende Bedeutung proaktiver Sicherheitsmaßnahmen in unternehmenskritischen Entwicklungsumgebungen. Cybersicherheitsexperten drängen Unternehmen, die GitHub Enterprise Server (GHES) nutzen, zur umgehenden Installation der bereitgestellten Patches. Kritische Authentifizierungslücke ermöglicht unbefugten Administratorzugriff Die gravierendste Schwachstelle, die mit … Weiterlesen

Sicherheitsforscher entdeckt gefährliche Zero-Day-Lücken in Windows Update

Eine Person greift nach einem Bildschirm in einem Regal voller Monitoren.

Auf der Black Hat Konferenz 2024 präsentierte der Sicherheitsexperte Alon Leviev von SafeBreach zwei bisher unbekannte kritische Schwachstellen in Windows-Systemen. Diese Zero-Day-Lücken ermöglichen sogenannte Downgrade-Angriffe, bei denen selbst vollständig aktualisierte Windows 10, Windows 11 und Windows Server Installationen auf ältere, verwundbare Versionen zurückgesetzt werden können. Microsoft hat noch keine Patches für diese Sicherheitslücken veröffentlicht. Details … Weiterlesen

Ausgeklügelte Phishing-Kampagne zielt auf Diehl Defence

Szene eines Cybersecurity-Büros mit Monitore und Sicherheitsgrafiken.

Eine hochentwickelte Cyberattacke auf den deutschen Rüstungskonzern Diehl Defence hat erneut die Verwundbarkeit kritischer Infrastrukturen offengelegt. Nach Berichten des Nachrichtenmagazins Der Spiegel steht hinter dem Angriff die nordkoreanische Hacker-Gruppe Kimsuky, auch bekannt als APT43. Die Cyberkriminellen setzten eine komplexe Phishing-Kampagne ein, die gefälschte Stellenangebote und Social-Engineering-Taktiken umfasste. Raffinierte Angriffsmethoden enthüllt Die Angreifer nutzten sorgfältig präparierte … Weiterlesen

DrayTek veröffentlicht dringende Patches für Routerverwundbarkeiten

Router im Vordergrund, digitalisierte Figuren und Datenströme im Hintergrund.

Der taiwanesische Netzwerkhersteller DrayTek hat kürzlich kritische Sicherheitsupdates für mehrere seiner Router-Modelle veröffentlicht. Diese Aktualisierungen beheben insgesamt 14 Schwachstellen, darunter eine besonders schwerwiegende Sicherheitslücke, die von Experten mit der höchstmöglichen Bewertung von 10,0 auf der CVSS-Skala (Common Vulnerability Scoring System) eingestuft wurde. Umfang und Schweregrad der Sicherheitslücken Die Schwachstellen wurden von Sicherheitsforschern des Unternehmens Forescout … Weiterlesen

Rackspace-Hack: Kundendaten durch Zero-Day-Lücke in Monitoring-Tool kompromittiert

Geisterhafte Figuren schweben aus einem futuristischen Tor in eine technologische Landschaft.

Der renommierte Cloud-Hosting-Anbieter Rackspace wurde kürzlich Opfer eines Cyberangriffs, bei dem „begrenzte“ Kundendaten offengelegt wurden. Die Angreifer nutzten dabei eine bisher unbekannte Sicherheitslücke (Zero-Day-Vulnerability) in der Monitoring-Plattform ScienceLogic SL1 aus, die von Rackspace zur Überwachung seiner IT-Infrastruktur eingesetzt wird. Details zum Sicherheitsvorfall bei Rackspace Der Angriff wurde erstmals in der vergangenen Woche über soziale Medien … Weiterlesen

Red Barrels: Opfer einer schwerwiegenden Ransomware-Attacke

Futuristisches Kraftwerk unter dramatischem Himmel mit Personen im Vordergrund.

Der kanadische Spieleentwickler Red Barrels, bekannt für die Outlast-Reihe, wurde kürzlich Opfer eines schwerwiegenden Cyberangriffs. Das Unternehmen warnte, dass dieser Vorfall wahrscheinlich Auswirkungen auf Produktionszyklen haben und zu Verzögerungen bei einigen Projekten führen wird. Dieser Angriff unterstreicht die wachsende Bedrohung durch Cyberkriminelle für die Spieleindustrie und zeigt die Notwendigkeit robuster Sicherheitsmaßnahmen auf. Details des Cyberangriffs … Weiterlesen

Zimbra im Visier: Experten warnen vor aktiver Ausnutzung kritischer RCE-Schwachstelle

Digitale Hand zeigt auf ein hexagonales Symbol in einer futuristischen Umgebung.

Cybersicherheitsexperten schlagen Alarm: Eine kürzlich entdeckte Schwachstelle in der beliebten E-Mail- und Kollaborationsplattform Zimbra wird aktiv von Hackern ausgenutzt. Die als CVE-2024-45519 klassifizierte Sicherheitslücke ermöglicht Remote Code Execution (RCE) und stellt eine ernsthafte Bedrohung für ungeschützte Systeme dar. Die Anatomie der Zimbra-Schwachstelle Die Schwachstelle betrifft den Postjournal-Dienst von Zimbra, der für die Verarbeitung eingehender E-Mails … Weiterlesen

Kritische Schwachstelle in CUPS-Dienst kann für verheerende DDoS-Angriffe missbraucht werden

Abstrakte Mechanik mit Zahnrädern, Blasen und Lichtern in Blau- und Rottönen.

Sicherheitsforscher haben eine kritische Schwachstelle im Common Unix Printing System (CUPS) entdeckt, die für massive DDoS-Verstärkungsangriffe missbraucht werden kann. Die als CVE-2024-47176 katalogisierte Sicherheitslücke im cups-browsed-Daemon ermöglicht es Angreifern, mit minimalem Aufwand enorme Datenmengen zu generieren und Zielsysteme zu überlasten. Funktionsweise des Angriffs Der Angriff basiert auf einer Schwachstelle im CUPS-Dienst, der für die Verwaltung … Weiterlesen

Cloudflare wehrt massiven DDoS-Angriff mit Rekordstärke von 3,8 Tbit/s ab

** Futuristische Landschaft mit Cloud-Daten und leuchtenden Elementen.

Der Cybersicherheitsdienstleister Cloudflare hat kürzlich einen beispiellosen verteilten Denial-of-Service-Angriff (DDoS) abgewehrt, der mit einer Spitzenleistung von 3,8 Terabit pro Sekunde (Tbit/s) und 2,14 Milliarden Paketen pro Sekunde (Pps) einen neuen Rekord aufstellte. Diese beeindruckenden Zahlen unterstreichen die zunehmende Bedrohung durch hochvolumige DDoS-Attacken und die Notwendigkeit robuster Abwehrmechanismen. Anatomie des Rekordangriffs Der Angriff, der sich gegen … Weiterlesen