Eine aktive SicherheitslĂĽcke in Windows 10/11 und Server-Versionen erfordert dringende Updates. Microsoft schlieĂźt im Dezember-Patchday mehrere kritische Schwachstellen.

LDAPNightmare: SicherheitslĂĽcke in Windows-Servern fĂĽhrt zu AbstĂĽrzen

KALIFORNIEN / MĂśNCHEN (IT BOLTWISE) – Eine kĂĽrzlich entdeckte SicherheitslĂĽcke in der Windows Lightweight Directory Access Protocol (LDAP) Implementierung sorgt fĂĽr Aufsehen in der IT-Sicherheitsbranche. Die Schwachstelle, die als CVE-2024-49113 bekannt ist, ermöglicht es Angreifern, einen Denial-of-Service (DoS) Zustand herbeizufĂĽhren, indem sie das Local Security Authority Subsystem Service (LSASS) abstĂĽrzen lassen. Die SicherheitslĂĽcke CVE-2024-49113, die […]

ai-tunnel-construction-railway-infrastructure

Schutz vor Cross-Domain-Angriffen: Eine ganzheitliche Sicherheitsstrategie

MĂśNCHEN (IT BOLTWISE) – In der heutigen digitalen Landschaft sind Cross-Domain-Angriffe zu einer ernsthaften Bedrohung fĂĽr Unternehmen geworden. Diese Angriffe nutzen Schwachstellen in verschiedenen Bereichen wie Endpunkten, Identitätssystemen und Cloud-Umgebungen aus, um sich unbemerkt Zugang zu verschaffen und Schaden anzurichten. Cross-Domain-Angriffe haben sich in den letzten Jahren als eine der größten Herausforderungen fĂĽr die IT-Sicherheit […]

ai-cybersecurity-mfa-antivirus-vpn-passwordless

PLAYFULGHOST: Bedrohliche Malware in VPN-Apps entdeckt

MĂśNCHEN (IT BOLTWISE) – Eine neue Malware namens PLAYFULGHOST sorgt fĂĽr Aufsehen in der Cybersecurity-Welt. Diese Bedrohung, die durch Phishing und SEO-Poisoning in VPN-Apps verbreitet wird, stellt eine erhebliche Gefahr fĂĽr Nutzer dar. Die Entdeckung der Malware PLAYFULGHOST hat in der Cybersecurity-Community fĂĽr Aufsehen gesorgt. Diese Schadsoftware, die von Sicherheitsforschern als äuĂźerst gefährlich eingestuft wird, […]

ai-cloud_security_saas_management_identity_governance

Die Bedrohung durch Cyberkriminalität im SaaS-Bereich: Akteure und Strategien 2025

MĂśNCHEN (IT BOLTWISE) – Die Bedrohung durch Cyberkriminalität im Bereich Software-as-a-Service (SaaS) hat in den letzten Jahren erheblich zugenommen. Angesichts der steigenden Anzahl von Angriffen und der Raffinesse der Bedrohungsakteure mĂĽssen Unternehmen ihre Sicherheitsstrategien anpassen, um sich gegen die zunehmenden Risiken zu wappnen. Die Cyberkriminalität im Bereich Software-as-a-Service (SaaS) hat in den letzten Jahren eine […]

ai-oracle-cloud-competition

Kritische SicherheitslĂĽcken in Mitel und Oracle: Aktive Ausnutzung erkannt

WASHINGTON / MĂśNCHEN (IT BOLTWISE) – Die US-amerikanische Cybersecurity and Infrastructure Security Agency (CISA) hat drei schwerwiegende SicherheitslĂĽcken in den Systemen von Mitel und Oracle identifiziert, die aktiv ausgenutzt werden. Diese Schwachstellen könnten erhebliche Risiken fĂĽr Unternehmen darstellen, die diese Technologien verwenden. Die US-amerikanische Cybersecurity and Infrastructure Security Agency (CISA) hat kĂĽrzlich drei kritische SicherheitslĂĽcken […]

Im Darknet sind Botnets bereits ab 99 Dollar erhältlich, wie eine Analyse von Kaspersky zeigt. Die Preise variieren je nach Qualität und können bis zu 10.000 Dollar erreichen. Auch maßgeschneiderte Botnets und Mietangebote sind verfügbar.

Mirai-Botnetz nutzt Schwachstelle in Four-Faith-Routern fĂĽr DDoS-Angriffe

MĂśNCHEN (IT BOLTWISE) – Ein neuer Mirai-Botnetz-Variant nutzt eine kĂĽrzlich entdeckte SicherheitslĂĽcke in industriellen Routern von Four-Faith aus, um DDoS-Angriffe durchzufĂĽhren. Seit Anfang November 2024 wird eine neue Variante des Mirai-Botnetzes beobachtet, die eine kĂĽrzlich bekannt gewordene SicherheitslĂĽcke in den industriellen Routern von Four-Faith ausnutzt. Ziel dieser Angriffe sind Distributed-Denial-of-Service (DDoS)-Attacken, die erhebliche Störungen verursachen […]

ai-msc-files-phishing-backdoor

Vorbereitung auf die Top 5 Malware-Bedrohungen im Jahr 2025

MĂśNCHEN (IT BOLTWISE) – Die Bedrohung durch Malware entwickelt sich ständig weiter, und Unternehmen mĂĽssen wachsam bleiben, um ihre Systeme zu schĂĽtzen. Während das Jahr 2024 bereits von zahlreichen Cyberangriffen geprägt war, wird erwartet, dass sich dieser Trend im Jahr 2025 fortsetzt. Um sich effektiv gegen Malware zu verteidigen, ist es entscheidend, die potenziellen Gefahren […]

ai-router_security_vulnerability_network

Moxa warnt vor kritischen SicherheitslĂĽcken in Routern

TAIWAN / MĂśNCHEN (IT BOLTWISE) – Moxa, ein taiwanesisches Unternehmen, das sich auf industrielle Netzwerklösungen spezialisiert hat, hat kĂĽrzlich auf zwei schwerwiegende SicherheitslĂĽcken in seinen Mobilfunk- und Sicherheitsroutern hingewiesen. Diese Schwachstellen könnten Angreifern ermöglichen, unbefugte Zugriffe zu erlangen und schädliche Befehle auszufĂĽhren. Die SicherheitslĂĽcken, die von dem Sicherheitsexperten Lars Haulin entdeckt wurden, betreffen eine Reihe […]

Hacker, die hinter dem Lastpass-Angriff von 2022 stehen, haben erneut zugeschlagen: Kryptowährungen im Wert von 12 Millionen US-Dollar gestohlen. Nutzer sind alarmiert.

Gefälschte npm-Pakete bedrohen Ethereum-Entwickler

MĂśNCHEN (IT BOLTWISE) – In der Welt der Softwareentwicklung sind Open-Source-Plattformen wie npm unverzichtbar. Doch gerade diese Offenheit wird zunehmend von Cyberkriminellen ausgenutzt, um bösartige Pakete zu verbreiten, die sensible Daten von Entwicklern stehlen. In jĂĽngster Zeit haben Sicherheitsforscher mehrere bösartige Pakete im npm-Registry entdeckt, die sich als das Hardhat-Tool der Nomic Foundation ausgeben. Diese […]

ai-interparfums-fragrance-market-growth

Elisity bietet innovative Microsegmentierungslösung für Unternehmen

MĂśNCHEN (IT BOLTWISE) – Die Herausforderungen der Netzwerksicherheit in Unternehmen sind vielfältig und erfordern innovative Ansätze, um den steigenden Anforderungen gerecht zu werden. Besonders in Branchen wie dem Gesundheitswesen und der Fertigung, wo eine Vielzahl von Endgeräten in die Netzwerke integriert werden mĂĽssen, sind traditionelle Segmentierungsmethoden oft unzureichend. Elisity hat eine Lösung entwickelt, die sich […]

ai-samsung-zero-click-security-vulnerability

Zero-Click Sicherheitslücke auf Samsung-Geräten entdeckt

MĂśNCHEN (IT BOLTWISE) – Eine kĂĽrzlich entdeckte SicherheitslĂĽcke in Samsung-Smartphones hat die Aufmerksamkeit der Cybersecurity-Community auf sich gezogen. Diese Schwachstelle, die von einem Forscher von Google Project Zero aufgedeckt wurde, betrifft die Monkey’s Audio (APE) Decoder-Bibliothek und könnte es Angreifern ermöglichen, ohne Benutzerinteraktion Schadcode auszufĂĽhren. Die SicherheitslĂĽcke, die als CVE-2024-49415 identifiziert wurde, betrifft Samsung-Geräte, die […]

ai-cyberattack-cannabis-data-breach

Cyberangriff auf Cannabis-Unternehmen Stiiizy: Kundendaten betroffen

LOS ANGELES / MĂśNCHEN (IT BOLTWISE) – Ein schwerwiegender Cyberangriff auf das in Los Angeles ansässige Cannabis-Unternehmen Stiiizy hat sensible Kundendaten offengelegt. Hacker haben während eines Angriffs im November Zugriff auf eine Vielzahl von persönlichen Informationen erhalten, darunter auch behördlich ausgestellte Dokumente und medizinische Cannabis-Karten. Der jĂĽngste Cyberangriff auf das bekannte Cannabis-Unternehmen Stiiizy hat die […]

ai-shopping-extension-iphone-privacy-security

Ungefragte Installation von Shopping-Erweiterungen auf iPhones sorgt fĂĽr Kritik

MĂśNCHEN (IT BOLTWISE) – Die Praxis, ungefragt Shopping-Erweiterungen auf iPhones zu installieren, sorgt fĂĽr zunehmende Kritik. Besonders im Fokus steht die Honey-Extension von PayPal, die ohne Zustimmung der Nutzer auf den Geräten landet. Doch PayPal ist nicht allein mit diesem Vorgehen. Die Installation von Browser-Erweiterungen ohne ausdrĂĽckliche Zustimmung der Nutzer auf iPhones hat in letzter […]

ai-cybersecurity-espionage-malware-plugx-china

RedDelta: Cyberangriffe auf Taiwan und Mongolei mit PlugX-Malware

TAIWAN / MONGOLIA / MĂśNCHEN (IT BOLTWISE) – Eine neue Welle von Cyberangriffen, die von der chinesischen Hackergruppe RedDelta ausgeht, hat Taiwan und die Mongolei ins Visier genommen. Die Angriffe zielen darauf ab, sensible Informationen zu stehlen und politische Instabilität zu fördern. Die Bedrohungsakteure von RedDelta, die seit mindestens 2012 aktiv sind, haben in den […]

ai-cybersecurity-software-patches

SicherheitslĂĽcken in SonicWall, Palo Alto und Aviatrix geschlossen

MĂśNCHEN (IT BOLTWISE) – In der Welt der Cybersicherheit sind schnelle Reaktionen auf entdeckte Schwachstellen entscheidend. JĂĽngste Entwicklungen zeigen, wie fĂĽhrende Unternehmen wie Palo Alto Networks, SonicWall und Aviatrix auf Sicherheitsbedrohungen reagieren und ihre Systeme stärken. Palo Alto Networks hat kĂĽrzlich wichtige Software-Updates fĂĽr sein Expedition-Migrationstool veröffentlicht, um mehrere SicherheitslĂĽcken zu schlieĂźen. Eine dieser Schwachstellen, […]

ai-phishing-email-cryptominer-cybersecurity

Phishing-Angriff auf Jobsuchende: Krypto-Miner tarnt sich als CRM-Tool

AUSTIN / MĂśNCHEN (IT BOLTWISE) – In einer alarmierenden Entwicklung warnt das Cybersicherheitsunternehmen CrowdStrike vor einer neuen Phishing-Kampagne, die gezielt Jobsuchende ins Visier nimmt. In einer besorgniserregenden Entwicklung hat das Cybersicherheitsunternehmen CrowdStrike eine Phishing-Kampagne aufgedeckt, die sich gezielt gegen Jobsuchende richtet. Die Angreifer nutzen dabei die Marke CrowdStrike, um einen Krypto-Miner zu verbreiten, der als […]

ai-macos-malware-encryption-cybersecurity

Neue Banshee Stealer Variante umgeht Antivirus mit XProtect-ähnlicher Verschlüsselung

MĂśNCHEN (IT BOLTWISE) – Eine neue, raffinierte Variante der macOS-fokussierten Malware Banshee Stealer wurde von Cybersicherheitsforschern entdeckt. Diese Version nutzt fortschrittliche VerschlĂĽsselungstechniken, die von Apples XProtect inspiriert sind, um Antiviren-Systeme zu umgehen. Die Entdeckung einer neuen, heimtĂĽckischen Version der Malware Banshee Stealer, die sich auf macOS-Systeme konzentriert, sorgt fĂĽr Aufsehen in der Cybersicherheitswelt. Diese Malware, […]

ai-vpn-security-breach-cyberattack

SicherheitslĂĽcke in Ivanti VPN: Unternehmen in Gefahr

MĂśNCHEN (IT BOLTWISE) – Eine neue SicherheitslĂĽcke in den VPN-Lösungen von Ivanti hat weltweit fĂĽr Aufsehen gesorgt. Die Schwachstelle, die als Zero-Day-Exploit eingestuft wird, ermöglicht es Angreifern, ohne Authentifizierung in Unternehmensnetzwerke einzudringen. Die Entdeckung einer kritischen SicherheitslĂĽcke in den VPN-Lösungen von Ivanti hat die IT-Sicherheitswelt in Alarmbereitschaft versetzt. Diese Schwachstelle, die als CVE-2025-0282 bekannt ist, […]

ai-firewall-security-vulnerability

Kritische RCE-Schwachstelle in GFI KerioControl ermöglicht Remote-Code-Ausführung

SINGAPUR / HONGKONG / MĂśNCHEN (IT BOLTWISE) – Eine kĂĽrzlich entdeckte SicherheitslĂĽcke in den GFI KerioControl-Firewalls hat das Potenzial, von Bedrohungsakteuren ausgenutzt zu werden, um eine Remote-Code-AusfĂĽhrung (RCE) zu erreichen. Diese Schwachstelle, bekannt als CVE-2024-52875, ermöglicht es Angreifern, durch eine CRLF-Injection-Attacke HTTP-Antworten zu manipulieren und möglicherweise Cross-Site-Scripting (XSS) durchzufĂĽhren. Die SicherheitslĂĽcke betrifft die KerioControl-Versionen 9.2.5 […]

ai-cybersecurity_japan_hacking

Cyberangriffe auf Japan: MirrorFace nutzt ANEL und NOOPDOOR

TOKIO / MĂśNCHEN (IT BOLTWISE) – Seit 2019 wird Japan von einer hartnäckigen Cyberangriffskampagne heimgesucht, die von der China-verbundenen Bedrohungsgruppe MirrorFace orchestriert wird. Diese Angriffe zielen darauf ab, Informationen ĂĽber die nationale Sicherheit und fortschrittliche Technologien Japans zu stehlen. Die japanische Nationale Polizeibehörde und das Nationale Zentrum fĂĽr Vorfallbereitschaft und Strategie fĂĽr Cybersicherheit haben diese […]

ai-security-data-network-integration

Schatten-KI in SaaS: Sicherheitsrisiken und Erkennungsmethoden

MĂśNCHEN (IT BOLTWISE) – In der dynamischen Welt der Software-as-a-Service (SaaS) wird die Integration von KĂĽnstlicher Intelligenz (KI) zunehmend zum Standard. Doch während Unternehmen eifrig KI-Tools in ihre Angebote einbinden, taucht ein neues Problem auf: die sogenannte Schatten-KI. Diese beschreibt die unautorisierte Nutzung von KI-Tools innerhalb von Organisationen, die oft ohne das Wissen der IT- […]

ai-cybersecurity_encryption_ransomware

Vorsicht vor verschlĂĽsselten Cyberangriffen: Strategien zur Abwehr

MĂśNCHEN (IT BOLTWISE) – Die Bedrohung durch Ransomware nimmt nicht ab, sondern wird zunehmend raffinierter. VerschlĂĽsselung, ursprĂĽnglich entwickelt, um unsere Online-Aktivitäten zu schĂĽtzen, wird nun von Cyberkriminellen genutzt, um Malware zu verbergen, Daten zu stehlen und der Entdeckung zu entgehen. Die Bedrohung durch Ransomware nimmt nicht ab, sondern wird zunehmend raffinierter. VerschlĂĽsselung, ursprĂĽnglich entwickelt, um […]

ai-eu-datenschutz-meta

E.U.-Kommission wegen Datenschutzverletzung bei DatenĂĽbertragung an Meta bestraft

MĂśNCHEN (IT BOLTWISE) – Die Europäische Kommission, das Exekutivorgan der Europäischen Union, wurde von einem europäischen Gericht wegen VerstoĂźes gegen die Datenschutzbestimmungen der EU bestraft. Diese Entscheidung stellt einen Präzedenzfall dar, da die Kommission erstmals fĂĽr die Verletzung der strengen Datenschutzgesetze der Region zur Rechenschaft gezogen wird. Die Europäische Kommission, die fĂĽr die Gesetzgebung und […]

ai-cybersecurity-network-vulnerability

Kritische SicherheitslĂĽcke in Ivanti Connect Secure aktiv ausgenutzt

MĂśNCHEN (IT BOLTWISE) – Eine schwerwiegende SicherheitslĂĽcke in Ivanti Connect Secure und verwandten Produkten wird derzeit aktiv ausgenutzt. Diese Schwachstelle, bekannt als CVE-2025-0282, ermöglicht es Angreifern, ohne Authentifizierung Remote-Code auszufĂĽhren. Ivanti hat schnell reagiert und einen Patch veröffentlicht, um die betroffenen Systeme zu sichern. Die jĂĽngste Entdeckung einer kritischen SicherheitslĂĽcke in Ivanti Connect Secure und […]

4.642 Leser gerade online auf IT BOLTWISE


KI-Jobs