Microsoft schließt 72 Sicherheitslücken im letzten Patch Tuesday 2023

Abstrakte Wolke in geometrischen Formen, mit einer Person, die an einem Computer sitzt.

Microsoft hat im Rahmen des letzten Patch Tuesday für 2023 insgesamt 72 Sicherheitslücken in seinen Produkten geschlossen. Besonders besorgniserregend war dabei eine aktiv ausgenutzte Zero-Day-Schwachstelle, die Angreifern ermöglichte, erweiterte Systemrechte zu erlangen. Zero-Day-Schwachstelle im Windows Common Log File System Die kritischste der behobenen Schwachstellen trägt die Bezeichnung CVE-2024-49138 und wurde von Sicherheitsforschern bei CrowdStrike entdeckt. … Weiterlesen

Firefox streicht Do Not Track-Funktion: Was Nutzer jetzt wissen müssen

Ein roter Fuchs trägt ein Schild mit der Aufschrift „DO NOT TRACK“ vor einer leuchtenden Weltkarte.

Mozilla hat eine wichtige Änderung für seinen Firefox-Browser angekündigt: Die Do Not Track (DNT)-Funktion wird mit Version 135 im Februar 2025 endgültig eingestellt. Diese Entscheidung markiert das Ende einer Datenschutz-Technologie, die sich trotz vielversprechender Anfänge als weitgehend wirkungslos erwiesen hat. Do Not Track: Geschichte einer gescheiterten Initiative Die 2009 eingeführte DNT-Technologie basiert auf einem HTTP-Header, … Weiterlesen

Russische Elite-Hackergruppe Turla übernimmt fremde Cyberinfrastruktur für Spionageoperationen

Bär in Uniform sitzt auf einem Tiger und nutzt einen Laptop, bunte Grafiken im Hintergrund.

Sicherheitsforscher von Lumen Black Lotus Labs und Microsoft Threat Intelligence haben eine hochkomplexe Cyberspionage-Operation aufgedeckt. Die russische Hackergruppe Turla (auch bekannt als Secret Blizzard) hat erfolgreich die digitale Infrastruktur der pakistanischen Gruppe Storm-0156 kompromittiert und für eigene nachrichtendienstliche Operationen zweckentfremdet. Chronologie und Ausmaß der Kompromittierung Die Operation begann im Dezember 2022, als Turla sich Zugang … Weiterlesen

Cyberkriminelle setzen beschädigte Word-Dokumente für ausgeklügelte Phishing-Angriffe ein

Hacker mit Laptop, umgeben von digitalen Symbolen und Schriftrollen.

Cybersicherheitsexperten von Any.Run haben eine innovative Phishing-Kampagne aufgedeckt, bei der Angreifer gezielt manipulierte Microsoft Word-Dokumente einsetzen. Diese neuartige Angriffsmethode ermöglicht es Cyberkriminellen, etablierte Sicherheitssysteme zu umgehen und stellt damit eine ernsthafte Bedrohung für Unternehmen dar. Raffinierte Social-Engineering-Taktik Die Angreifer versenden täuschend echt aussehende E-Mails, die scheinbar von Personal- oder Finanzabteilungen stammen. Diese enthalten manipulierte Word-Dokumente … Weiterlesen

Internationaler Schlag gegen Cyberkriminelle: Manson Market ausgehoben

** Digitale Sicherheitsdarsellung mit Laptop, Polizei und buntem Hintergrund.

In einer wegweisenden Operation ist den europäischen Strafverfolgungsbehörden ein bedeutender Erfolg im Kampf gegen die organisierte Cyberkriminalität gelungen. Der illegale Marktplatz Manson Market, eine zentrale Handelsplattform für gestohlene Daten, wurde in einer koordinierten Aktion mehrerer europäischer Länder zerschlagen. Umfangreiche Ermittlungen decken kriminelles Netzwerk auf Die Investigation begann im Herbst 2022, als Europol vermehrten Meldungen über … Weiterlesen

Sicherheitsforscher entwickeln universelle Aktivierungsmethode für Microsoft-Produkte

Buntes digitales Konzept mit Sicherheitssymbolen und Menschen, die an Computern arbeiten.

Die Sicherheitsforschungsgruppe Massgrave hat eine bahnbrechende Entwicklung im Bereich der Microsoft-Lizenzierungssysteme präsentiert. Die Forscher haben eine universelle Methode entwickelt, die die Aktivierung nahezu aller Windows- und Office-Versionen ermöglicht, was erhebliche Auswirkungen auf die Software-Sicherheitslandschaft haben könnte. Technische Innovation in der Aktivierungsmethodik Die neue Lösung stellt einen signifikanten Fortschritt gegenüber bisherigen Aktivierungsumgehungen dar. Anders als frühere … Weiterlesen

Kritische Sicherheitslücke in Mitel MiCollab gefährdet Unternehmenssysteme

Bunte digitale Illustration mit Zahnrädern und Icons zu Technologie und Sicherheit.

Sicherheitsforscher von WatchTowr Labs haben eine kritische Schwachstelle in der Unternehmensplattform Mitel MiCollab identifiziert. Die als CVE-2024-41713 klassifizierte Sicherheitslücke erhielt mit 9,8 von 10 Punkten die höchstmögliche Risikobewertung auf der CVSS-Skala, was die außerordentliche Bedrohung für Unternehmenssysteme unterstreicht. Technische Details zur Sicherheitslücke Die Schwachstelle wurde im NuPoint Unified Messaging (NPM) Modul lokalisiert und basiert auf … Weiterlesen

Kritische Sicherheitslücke in Zabbix-Monitoring-System entdeckt – CVSS-Score 9.9

Futuristische Burg mit Pfeilen, die aus dem Boden emporsteigen.

Sicherheitsforscher haben eine hochkritische Schwachstelle im weitverbreiteten Monitoring-System Zabbix identifiziert. Die als CVE-2024-42327 katalogisierte Sicherheitslücke erhielt einen alarmierenden CVSS-Score von 9,9 von 10 möglichen Punkten, was die außerordentliche Bedrohung für betroffene Systeme unterstreicht. Technische Analyse der Sicherheitslücke Die entdeckte Schwachstelle manifestiert sich als SQL-Injection-Angriffspunkt in der API-Komponente der Zabbix-Plattform. Der verwundbare Code befindet sich spezifisch … Weiterlesen

Massiver Cyberangriff auf Bank of Uganda: Internationale Hackergruppe erbeutet Millionen

Futuristische Szenario mit Menschen vor Monitoren, globalen Datenströmen und Leuchtsymbolen.

Ein schwerwiegender Cyberangriff auf die Bank of Uganda hat zu einem Verlust von schätzungsweise 16,8 Millionen US-Dollar (etwa 62 Milliarden ugandische Schilling) geführt. Der Vorfall unterstreicht die zunehmende Bedrohung durch hochentwickelte Cyberangriffe auf Finanzinstitutionen in Entwicklungsländern. Anatomie des Cyberangriffs Die vor etwa zwei Wochen durchgeführte Attacke trägt die Handschrift der Hackergruppe Waste, die in Südostasien … Weiterlesen

Cloudflare Pages und Workers: Alarmierende Zunahme von Cyberangriffen um über 200%

Futuristische Landschaft aus polygonalen Bergen und Datenvisualisierungen in lebendigen Farben.

Eine aktuelle Analyse des Cybersicherheitsunternehmens Fortra offenbart einen besorgniserregenden Trend: Die missbräuchliche Nutzung von Cloudflare-Diensten hat sich im vergangenen Jahr mehr als verdoppelt. Besonders die Services Cloudflare Pages und Workers werden zunehmend für verschiedene Arten von Cyberangriffen missbraucht, wobei Kriminelle die hohe Reputation der Plattform ausnutzen. Dramatischer Anstieg bei Cloudflare Pages-Missbrauch Die Fortra-Studie dokumentiert einen … Weiterlesen