Oracle WebLogic-Server unter aktivem Angriff: CISA warnt vor Sicherheitslücke
Eine seit 2024 bekannte Schwachstelle in Oracle WebLogic-Server wird aktuell angegriffen. Die CISA warnt und setzt Frist für US-Behörden.
Aktuelle Nachrichten, Produktneuheiten und Branchentrends aus der Sicherheitstechnik — täglich kuratiert für Fachhändler, Errichter und Endkunden.
Eine seit 2024 bekannte Schwachstelle in Oracle WebLogic-Server wird aktuell angegriffen. Die CISA warnt und setzt Frist für US-Behörden.
Schweizer Rüstungsunternehmen RUAG räumt Lösegeldzahlung an die Ransomware-Gruppe Akira ein, nachdem sensible Daten der US-Tochter Mecanex USA gestohlen wurden.
Kriminelle versuchten per Brute-Force, die 2FA von Dashlane-Konten zu umgehen. Fast 20 Vaults wurden kopiert – verschlüsselt und laut Anbieter nicht zugreifbar.
Der bereitgestellte Quelltext enthält nur einen Cookie-Hinweis, keine Fakten zum gemeldeten Cyberangriff auf ein britisches Kraftwerk.
Die britische Regierung bestätigt eine Cyberattacke auf ein Kraftwerk, das vier Tage vom Netz musste. Details zu Details und Hintergründen im Überblick.
Nach dem Juni-Patchday legt ein Forscher die Defender-Lücke RoguePlanet offen. Microsofts Notfall-Update lässt sich bereits umgehen.
Der bereitgestellte Quelltext enthielt nur einen Cookie-Banner, keine Informationen zur Exchange-Sicherheitslücke.
Ubiquiti schließt fünf Schwachstellen in UniFi OS und UID Enterprise Agent, drei davon kritisch mit CVSS 9.9. Updates stehen bereit.
Während CISA vor aktiven Angriffen auf Ivanti Sentry warnt, spielt das Unternehmen die Bedrohung herunter. Zwei kritische Lücken ermöglichen vollständige Systemkompromittierung.
Kritische Schwachstelle in Check Point VPN-Software wird aktiv von Ransomware-Bande Qilin ausgenutzt. Angreifer können ohne gültiges Passwort VPN-Verbindungen aufbauen.
Sicherheitsforscher veröffentlichen Exploit für Microsoft Bitlocker ohne verfügbare Sicherheitsupdates. Was bedeutet das für die Datensicherheit?
Hacker der Gruppe UNC3753 verschaffen sich physischen Zugang zu Büros, indem sie sich als IT-Support ausgeben. Google und FBI warnen vor der wachsenden Bedrohung.