Sicherheitslücke Archive - IT BOLTWISE® x Artificial Intelligence
Die Telegram-App für Android weist eine schwerwiegende Sicherheitslücke auf, die es Hackern ermöglichte, Schadsoftware über getarnte Mediendateien zu verbreiten. Entdeckt von ESET-Forschern und als „EvilVideo“ bezeichnet, wurde die Schwachstelle in der neuesten Version behoben.

Telegram Sicherheitslücke aufgedeckt: „EvilVideo“ ermöglicht Malware-Verbreitung

MÜNCHEN (IT BOLTWISE) – Telegram, mit 900 Millionen Nutzern eine der beliebtesten Messenger-Apps der Welt, weist eine schwerwiegende Sicherheitslücke auf Android-Geräten auf. ESET-Forscher entdeckten einen Zero-Day-Exploit namens „EvilVideo“, der es Angreifern ermöglicht, Malware über getarnte Mediendateien in Telegram-Kanälen, -Gruppen und -Chats zu verbreiten. Die Schwachstelle betraf alle App-Versionen für Android bis einschließlich 10.14.4 und wurde […]

Eine kritische Sicherheitslücke in OpenSSH bedroht Millionen Server weltweit und ermöglicht Remotecodeausführung. Qualys warnt vor möglichen Root-Zugriffen. Behelfslösungen und die Auswirkungen der Schwachstelle werden erläutert.

Eine kritische Sicherheitslücke in OpenSSH bedroht Millionen Server weltweit

MÜNCHEN (IT BOLTWISE) – Eine kritische Sicherheitslücke in der Dateiübertragungssoftware OpenSSH bedroht Millionen Server weltweit und ermöglicht Remotecodeausführung. Qualys warnt vor möglichen Root-Zugriffen. Der Sicherheitsanbieter Qualys hat eine gravierende Sicherheitslücke in der Dateiübertragungssoftware OpenSSH entdeckt. Diese als „regreSSHion“ bezeichnete Schwachstelle mit der Kennung CVE-2024-6387 erlaubt eine nicht authentifizierte Remotecodeausführung auf OpenSSH-Servern, die auf glibc-basierten Linux-Systemen […]

Der Sensorhersteller Sick hat eine Sicherheitslücke in seinem Support-Portal festgestellt. Ursache war eine Fehlkonfiguration eines externen Dienstleisters. Phishing-Gefahr besteht, doch keine Anzeichen für einen Cyberangriff.

Keine Cyberattacke: Sicherheitslücke im Sick Support-Portal

MÜNCHEN (IT BOLTWISE) – Der Sensorhersteller Sick hat eine Sicherheitslücke in seinem Support-Portal festgestellt, die durch eine Fehlkonfiguration eines externen Dienstleisters verursacht wurde. Die Sick AG, ein führender Hersteller von intelligenten Sensoren und Sensorlösungen, hat eine Sicherheitslücke in ihrem Support-Portal entdeckt. Laut einer Sprecherin von Sick liegt die Ursache in einer Fehlkonfiguration des externen Dienstleisters, […]

Eine Sicherheitslücke in der Airpods-Firmware erlaubt das Mithören über das Mikrofon fremder Ohrstöpsel. Apple hat ein Firmware-Update veröffentlicht, um diese Schwachstelle zu beheben.

Airpods Sicherheitslücke ermöglicht das Abhören über fremde Mikrofone

MÜNCHEN (IT BOLTWISE) – Eine Sicherheitslücke in der Airpods-Firmware erlaubt das Mithören über das Mikrofon fremder Ohrstöpsel. Die Sicherheitslücke mit der Kennung CVE-2024-27867 ermöglicht es, über das Mikrofon fremder Airpods mitzuhören oder Musik abzuspielen, sofern die Bluetooth-MAC-Adresse der betroffenen Geräte bekannt ist. Diese Schwachstelle betrifft mehrere Modelle, darunter Airpods 2, 3, Pro, Pro 2, Max […]

Hacker erbeuten 3 Millionen USD in Kryptowährung bei Kraken

Krypto-Börse Kraken Opfer eines Hacks: 3 Millionen USD gestohlen

MÜNCHEN (IT BOLTWISE) – Hacker erbeuteten drei Millionen US-Dollar in Kryptowährung von der Krypto-Börse Kraken. Trotz der Behauptung, White-Hat-Hacker zu sein, sprechen die Verantwortlichen von kriminellen Aktivitäten. Die Krypto-Börse Kraken ist Opfer eines Hacks geworden, der bereits am 5. Juni stattfand. Der Angriff führte zur Entwendung von Kryptowährungen im Wert von drei Millionen US-Dollar. Chief […]

Azure-Schwachstelle: Microsoft zahlt Bug Bounty, liefert aber keinen Patch

White-Hat-Hacker deckt Azure-Schwachstelle auf: Microsoft zahlt Bug Bounty, liefert aber keinen Patch

MÜNCHEN (IT BOLTWISE) – Eine kürzlich entdeckte Schwachstelle in Microsoft Azure ermöglicht Angreifern, auf fremde Azure-Ressourcen zuzugreifen. Microsofts Maßnahme: eine aktualisierte Dokumentation und eine Bug Bounty Auszahlung. Sicherheitsforscher von Tenable haben im Januar eine Schwachstelle in Microsoft Azure entdeckt, die es Angreifern ermöglicht, auf Azure-Service-Tags basierende Firewall-Regeln zu umgehen. Wie die Forscher in ihrem Bericht […]

ai-webex-bundeswehr-sicherheitsluecke

Webex-Sicherheitslücke der Bundeswehr: Konferenzdaten waren monatelang einsehbar

MÜNCHEN (IT BOLTWISE) – Eine kritische Sicherheitslücke bei Webex-Konferenzen der Bundeswehr ist nun geschlossen, was mehrere Monate öffentlich zugängliche Daten endlich sichert. Eine erhebliche Sicherheitslücke im Webex-System der Bundeswehr, die über Monate hinweg interne Konferenzdaten wie Termine, Teilnehmer und Diskussionsthemen preisgegeben hat, wurde nach Angaben der Cybertruppe CIR behoben. Die Schwachstelle, die es ermöglichte, geplante […]

d553a1e2-bcf9-436c-a524-146204e4ef09

Sicherheitsmängel bei Electronic Arts (EA) aufgedeckt: Hacker manipuliert Apex Legends Turnier

MÜNCHEN (IT BOLTWISE) – Ein Hacker unterbricht ein Apex Legends Turnier und legt damit die Sicherheitsmängel des Spiels offen. Ein groß angelegtes Turnier von Apex Legends, das am 17. März stattfinden sollte, wurde durch einen Hackerangriff jäh unterbrochen. Zwei professionelle Spieler, Genburten und ImperialHal, fanden sich live während des Wettbewerbs unfreiwillig beim Cheaten wieder – […]

f990ed66-f2a0-4aaf-9b46-a6dbfbd19b23

Hacker erhält Strafe nach Melden einer kritischen Sicherheitslücke

JÜLICH / MÜNCHEN (IT BOLTWISE) – Ein IT-Fachmann aus Linnich wird nach dem Aufdecken einer Sicherheitslücke zu einer Geldstrafe verurteilt. Das Urteil wirft Fragen über den Umgang mit Datenschutzverletzungen auf. Ein IT-Spezialist aus Linnich steht im Zentrum einer gerichtlichen Auseinandersetzung, nachdem er 2021 eine Schwachstelle in der Software eines Online-Dienstleisters entdeckte. Trotz der Informierung des […]

87e7bbd6-33e0-41e9-a824-07e1afe15ce0

Vier Hackertricks kurz erklärt: Wie Hacker Zwei-Faktor-Authentifizierungen (2FA) austricksen

MÜNCHEN (IT BOLTWISE) – Das Absichern von Online-Konten mit Zwei-Faktor-Authentifizierung (2FA) gilt allgemein als sicher. Doch Hacker finden immer wieder Wege, diesen Schutz zu umgehen. Wie können Sie sich schützen? Passwörter alleine bieten keinen ausreichenden Schutz mehr für wichtige Online-Konten, da zu viele Datensätze mit gestohlenen Zugangsdaten im Umlauf sind. Eine als sicher geltende Methode […]