MiniPlasma: Neue Hinweise auf ungepatchte Windows-Privilegeskalation
BERLIN / LONDON (IT BOLTWISE) – Ein neuer Proof of Concept zu „MiniPlasma“ zeigt, dass eine Windows-Schwachstelle trotz offizieller SchlieĂźung offenbar weiter existiert. Betroffen ist ein Cloud-Filter-Treiber, der lokale Konten auf höchste Systemrechte heben kann. Sicherheitsforscher verweisen auf eine Meldung aus dem Jahr 2020 und werfen dem Hersteller Nachlässigkeit bei der vollständigen Behebung vor. Während […]
SicherheitslĂĽcken in Microsoft Defender und Entra ID: Dringende Updates erforderlich
LONDON (IT BOLTWISE) – Microsoft sieht sich mit schwerwiegenden SicherheitslĂĽcken in seinen Diensten konfrontiert. Eine Schwachstelle in Microsoft Defender ermöglicht es Angreifern, SYSTEM-Rechte zu erlangen, während eine SSRF-Schwachstelle in Entra ID das Risiko von Netzwerk-Spoofing erhöht. Dringende MaĂźnahmen sind erforderlich, um diese Bedrohungen zu beheben. Microsoft steht vor einer ernsthaften Herausforderung, da kĂĽrzlich entdeckte SicherheitslĂĽcken […]
SicherheitslĂĽcke in Windows Defender: Millionen Nutzer betroffen
LONDON (IT BOLTWISE) – Eine kĂĽrzlich entdeckte SicherheitslĂĽcke in Microsofts Windows Defender bedroht Millionen von Nutzern weltweit. Die Schwachstelle ermöglicht es Angreifern, erhöhte Systemrechte zu erlangen und potenziell erheblichen Schaden anzurichten. Trotz der Dringlichkeit hat Microsoft noch keinen Patch zur Behebung des Problems bereitgestellt. In der Welt der Cybersicherheit ist es keine Seltenheit, dass Schwachstellen […]
Sicherheitslücken in Avira-Software gefährden Systeme
LONDON (IT BOLTWISE) – Sicherheitsforscher haben kritische Schwachstellen in der Avira Antimalware-Software entdeckt, die Angreifern das AusfĂĽhren von Code mit Systemrechten ermöglichen. Diese SicherheitslĂĽcken betreffen mehrere Komponenten der Software und könnten zur vollständigen Kompromittierung von Systemen fĂĽhren. In der Welt der Cybersicherheit ist die Entdeckung von SicherheitslĂĽcken in weit verbreiteter Software keine Seltenheit. JĂĽngst haben […]
Neue Schwachstelle im Fire TV Stick ermöglicht umfassende Modifikationen
LONDON (IT BOLTWISE) – Eine kĂĽrzlich entdeckte Schwachstelle im Fire TV Stick von Amazon ermöglicht es Nutzern, gesperrte Funktionen freizuschalten und das Gerät umfassend zu modifizieren. Diese SicherheitslĂĽcke eröffnet neue Möglichkeiten, birgt jedoch auch Risiken, da sie das Gerät anfällig fĂĽr Cyberangriffe machen kann. Der Fire TV Stick von Amazon, ein beliebter Streaming-Adapter, hat kĂĽrzlich […]
Neue Möglichkeiten für Fire TV durch Exploit: Systemrechte für individuelle Anpassungen
LONDON (IT BOLTWISE) – Ein neuer Exploit fĂĽr Amazon Fire TV-Geräte und Fire Tablets sorgt fĂĽr Aufsehen. Dieser ermöglicht es Nutzern, Systemrechte zu erlangen, die zwar nicht so umfassend wie Root-Rechte sind, aber dennoch weitreichende Anpassungen erlauben. Dazu gehört das Ersetzen des Amazon Launchers und das Blockieren von System-Updates. Ein kĂĽrzlich entdeckter Exploit fĂĽr Amazon […]
Microsofts SicherheitslĂĽcke in Windows CLFS: Angriff durch RansomEXX
MĂśNCHEN (IT BOLTWISE) – Eine schwerwiegende SicherheitslĂĽcke in Microsofts Windows Common Log File System (CLFS) wurde von der RansomEXX-Ransomware-Gruppe ausgenutzt, um SYSTEM-Rechte auf den betroffenen Systemen zu erlangen. Microsoft hat bekannt gegeben, dass die RansomEXX-Ransomware-Gruppe eine schwerwiegende Zero-Day-SicherheitslĂĽcke im Windows Common Log File System (CLFS) ausgenutzt hat, um SYSTEM-Rechte auf den Systemen der Opfer zu […]
SicherheitslĂĽcken in Paragon Partition Manager: Ein Risiko fĂĽr Windows-Systeme
MĂśNCHEN (IT BOLTWISE) – Eine kĂĽrzlich entdeckte SicherheitslĂĽcke in einem Treiber des Paragon Partition Managers sorgt fĂĽr Aufsehen in der IT-Sicherheitswelt. Angreifer nutzen diese Schwachstelle, um sich unbefugten Zugang zu Windows-Systemen zu verschaffen. Die SicherheitslĂĽcke in dem Treiber „BioNTdrv.sys“ des Paragon Partition Managers hat erhebliche Bedenken hinsichtlich der Sicherheit von Windows-Systemen ausgelöst. Angreifer können diese […]
Windows-Sicherheitsupdate schĂĽtzt vor aktiver Systemrechte-SicherheitslĂĽcke
MĂśNCHEN (IT BOLTWISE) – Dringende Sicherheitsupdates von Microsoft schĂĽtzen vor einer aktiven Schwachstelle, die Angreifern Zugriff auf Systemrechte ermöglicht. Microsoft hat im Rahmen seines Dezember-Patchdays mehrere kritische SicherheitslĂĽcken geschlossen, darunter eine schwerwiegende Schwachstelle in Windows 10, Windows 11 und Windows Server (u.a. Versionen 2008 und 2022). Ăśber die SicherheitslĂĽcke mit der Bezeichnung CVE-2024-49138 können Angreifer […]










#Sophos