ai-sharkloader-cobalt-strike-loader-strikeshark

SharkLoader setzt auf Cobalt Strike: StrikeShark kompromittiert Systeme ĂĽber Exchange, Openfire und GeoServer

LONDON / LONDON (IT BOLTWISE) – Eine neue Malware-Familie namens SharkLoader wird im StrikeShark-Kampagnenkontext beobachtet, die Cobalt Strike Beacon auf kompromittierten Rechnern nachlädt. Laut Kaspersky zielt die Aktion breit auf diplomatische Einrichtungen, Behörden und Softwareunternehmen in mehreren Ländern. Entscheidend ist der technische Einstieg: Verwundbarkeiten in Exchange Server, Openfire und GeoServer werden als opportunistische Hebel genutzt. […]

ai-sharkloader-strikeshark-cobaltstrike-dllhijacking

SharkLoader-Framework liefert Cobalt-Strike ĂĽber DLL-Hijacking in StrikeShark-Angriffen

BERLIN / LONDON (IT BOLTWISE) – Sicherheitsforscher melden eine neue Malware-Familie namens SharkLoader, die in der Kampagne StrikeShark auf kompromittierten Systemen Cobalt-Strike Beacon nachlädt. Im Fokus stehen offenbar diplomatische Stellen, Regierungsorganisationen und Softwareentwickler in mehreren Ländern, wobei die initiale Zugriffsstrategie stark auf öffentlich bekannte Schwachstellen setzt. Besonders auffällig ist die technische Kette: Web Shells, Registry-Run-Keys […]

ai-geoserver-vulnerability

CISA warnt vor kritischer SicherheitslĂĽcke in GeoServer

WASHINGTON / LONDON (IT BOLTWISE) – Die US-amerikanische Cybersecurity and Infrastructure Security Agency (CISA) hat eine schwerwiegende SicherheitslĂĽcke im GeoServer identifiziert und in ihren Katalog der bekannten ausgenutzten Schwachstellen aufgenommen. Diese SicherheitslĂĽcke, die als CVE-2025-58360 bekannt ist, ermöglicht es Angreifern, ĂĽber manipulierte XML-Anfragen auf interne Dateien zuzugreifen oder serverseitige Anfragen auszulösen. Die Schwachstelle betrifft die […]

ai-geoserver-xxe-vulnerability

GeoServer-SicherheitslĂĽcke: XXE-Angriff bedroht GIS-Systeme

WASHINGTON / LONDON (IT BOLTWISE) – Eine kritische SicherheitslĂĽcke in der Open-Source-Software GeoServer bedroht derzeit zahlreiche Organisationen, die auf geospatiale Daten angewiesen sind. Die US-Behörde fĂĽr Cybersicherheit und Infrastruktursicherheit (CISA) hat die Schwachstelle in ihren Katalog der bekannten ausgenutzten Schwachstellen aufgenommen, was auf eine aktive Ausnutzung durch Cyberkriminelle hinweist. Die jĂĽngste SicherheitslĂĽcke in der Open-Source-Software […]

ai-geoserver-security

CISA warnt vor kritischer SicherheitslĂĽcke in GeoServer

WASHINGTON / LONDON (IT BOLTWISE) – Die US-amerikanische Cybersecurity and Infrastructure Security Agency (CISA) hat eine schwerwiegende SicherheitslĂĽcke in der Open-Source-Software GeoServer identifiziert. Diese Schwachstelle, die als CVE-2025-58360 bekannt ist, wird aktiv ausgenutzt und könnte Angreifern den Zugriff auf sensible Daten ermöglichen. Die US-amerikanische Cybersecurity and Infrastructure Security Agency (CISA) hat kĂĽrzlich eine kritische SicherheitslĂĽcke […]

ai-geoserver-xxe-vulnerability

CISA warnt vor GeoServer XXE-SicherheitslĂĽcke

WASHINGTON D.C. / LONDON (IT BOLTWISE) – Die US-amerikanische Cybersecurity and Infrastructure Security Agency (CISA) hat eine schwerwiegende SicherheitslĂĽcke in OSGeo GeoServer identifiziert und in ihren Katalog der bekannten ausgenutzten Schwachstellen aufgenommen. Diese Schwachstelle, die als CVE-2025-58360 bekannt ist, betrifft mehrere Versionen der Software und wird aktiv ausgenutzt. Unternehmen und Behörden sind aufgefordert, dringend die […]

ai-cybersecurity-server-vulnerability

Cyberkriminelle nutzen GeoServer-Schwachstellen fĂĽr neue Angriffe

LONDON (IT BOLTWISE) – Cyberkriminelle haben neue Wege gefunden, um bekannte SicherheitslĂĽcken auszunutzen und Redis-Server fĂĽr bösartige Aktivitäten zu missbrauchen. Diese Angriffe umfassen die Nutzung kompromittierter Geräte als IoT-Botnets, Wohnproxies oder Kryptowährungs-Mining-Infrastruktur. In der Welt der Cyberkriminalität gibt es eine neue Welle von Angriffen, die sich auf bekannte SicherheitslĂĽcken konzentrieren. Besonders betroffen sind Redis-Server, die […]

3.889 Leser gerade online auf IT BOLTWISE


KI-Jobs