Meldungen zum Thema Sicherheitslücke
-
Sprache:
Deutsch
- Medien:
- Zeitraum:
- Zeitraum:Gesamt
- 2mehr
Experte: Finanzdienstleister haben Nachholbedarf bei TLPT
München (ots) - Dennis Weyel zu DORA: "Alle drei Jahre ein Pentest ist viel zu wenig. Monatliche oder sogar wöchentliche Tests wären wesentlich effektiver." Mit der Anwendung des Digital Operational Resilience Act (DORA) seit 17. Januar dieses Jahres sind Finanzinstitute in der EU verpflichtet, regelmäßig Threat-Led Penetration Testing (TLPT) durchzuführen. Dabei wird die IT-Infrastruktur einem simulierten ...
mehrTrump-Stab in der IT-Sicherheitskrise: 5 Tipps, wie sich Firmen vor Datenpannen schützen
mehrCyberangriffe auf den Mittelstand – So können sich Unternehmen besser schützen
mehr- 3
Media Alert: ZDI-CAN-25373: Windows Shortcut als Zero-Day-Exploit
mehr Pressemitteilung von Trend Micro: Hacker testen die Schwachstellen der KI bei Hacking-Wettbewerb in Berlin
mehr
ESET entdeckt kritische Sicherheitslücke in Microsoft Windows
Jena (ots) - Forscher des europäischen IT-Sicherheitsherstellers ESET haben eine äußerst gefährliche Sicherheitslücke (CVE-2025-24983) in älteren Versionen von Microsoft Windows entdeckt. Eine Schwachstelle im Code erlaubte die Ausführung eines Zero-Day-Exploits. Darunter verstehen Experten ein Schadprogramm, das ungepatchte Sicherheitslücken ausnutzt. Für ...
mehrDer Markt setzt zunehmend auf autonome Penetrationstests: Horizon3.ai überschreitet 100.000 NodeZero-Tests
Der Markt setzt zunehmend auf autonome Penetrationstests: Horizon3.ai überschreitet 100.000 NodeZero-Tests Über 3.000 Unternehmen beschleunigen ihre Sicherheitsprüfung durch schnellere und häufigere Penetrationstests. München, 19. Februar 2025 – Horizon3.ai, ein weltweit führender Anbieter autonomer ...
mehrQualys stellt TotalAppSec vor: Neue Lösung zum Management von Anwendungsrisiken
FOSTER CITY, Kalifornien (ots) - TotalAppSec integriert API-Sicherheit, Scannen von Webanwendungen und KI-gesteuerte Malware-Erkennung in einem einzigen risikobasierten Ansatz Qualys, Inc. (NASDAQ: QLYS), ein führender Anbieter von bahnbrechenden Cloud-basierten IT-, Sicherheits- und Compliance-Lösungen, stellt TotalAppSec vor. Die neue KI-gestützte Lösung für das ...
mehrSaaS Security Threat Report 2025 - Obsidian veröffentlicht neue Erkenntnisse
mehrESET entdeckt Schwachstelle zur Umgehung von UEFI Secure Boot
Jena (ots) - Eine neu entdeckte Sicherheitslücke bedroht die Integrität von Computersystemen weltweit: Forscher des IT-Sicherheitsherstellers ESET haben eine Schwachstelle identifiziert, die das sogenannte UEFI Secure Boot umgehen kann. Diese Funktion, die den sicheren Systemstart gewährleisten soll, ist auf den meisten modernen Computern aktiviert. Die Sicherheitslücke (CVE-2024-7344) betrifft eine von Microsoft ...
mehrFreie Ärzteschaft: Verantwortungslose Vernebelungstaktik bei der elektronischen Patientenakte (ePA)
Hamburg/Essen (ots) - Nachdem durch den Chaos Computer Club (CCC) und bereits zuvor vom Fraunhofer-Institut mehrere schwerwiegende Sicherheitslücken bei der am 15. Januar startenden elektronischen Patientenakte aufgedeckt wurden, versuchen die Betreibergesellschaft Gematik und Bundesgesundheitsminister Lauterbach ...
mehr
Pressemitteilung: Sicherheitsvorhersagen für 2025: Bedrohung durch Deepfake-basierte bösartige digitale Zwillinge
mehrGenerative KI verändert die Bedingungen für Cybersicherheit bei Unternehmen
mehrNoch mehr Effizienz bei der SAP-Sicherheit: SecurityBridge mit automatisiertem virtuellen Patching
mehrStudie: Software-Stücklisten noch kein Standard in der Industrie
Düsseldorf (ots) - - Industrie-Umfrage: Eine Software Bill of Materials stellt die Ausnahme dar, nicht die Regel. - OT+IoT Cyber Security Report von ONEKEY: Industriesteuerungen sind oft nicht ausreichend gegen Hackerangriffe geschützt. - Bei vielen Herstellern von Geräten, Maschinen und Anlagen findet Cybersicherheit noch wenig Beachtung und Priorität. Eine Software Bill of Materials (SBOM), also eine Stückliste ...
mehrNTS Netzwerk Telekom Service AG
3NTS SECPACKTALK MÜNCHEN 2024
mehrAktuelle Studie zeigt gravierende Mängel in der industriellen Cybersicherheit auf
Düsseldorf (ots) - - Fast die Hälfte der Befragten hält die aktuellen Schutzmaßnahmen der Wirtschaft vor Cyberangriffen für unzureichend - Fast ein Drittel kennt die relevanten Standards und Vorschriften nicht Bei einer aktuellen Befragung von IT-Verantwortlichen aus der deutschen Industrie zeigte sich nicht einmal die Hälfte (46 Prozent) davon überzeugt, dass ...
mehr
Lieber schlecht kopiert als schlecht selbst gemacht?
Jena (ots) - Forscher des IT-Sicherheitsherstellers ESET haben neue Aktivitäten der CosmicBeetle-Gruppe entdeckt. Sie verbreitet Ransomware an kleine und mittlere Unternehmen (KMU), hauptsächlich in Europa und Asien. Dabei kommt ihre Ransomware ScRansom zum Einsatz. In ihren Erpresserbriefen und Webseiten versucht CosmicBeetle, die Reputation der bekannten, mittlerweile inaktiven LockBit-Gruppe auszunutzen, um Opfer zur ...
mehrTripwires: Horizon3.ai mit neuem Sicherheitskonzept gegen Cyberattacken
Frankfurt am Main (ots) - - NodeZero Tripwires: Bei einem simulierten Angriff werden die Schwachstellen herausgefunden und genau dort digitale Stolperdrähte platziert, die bei einer echten Attacke Alarm schlagen. - Einzigartig: Ein Frühwarnsystem für Firmennetze anhand der Ergebnisse von Penetrationstests. - Dennis Weyel: "Unser innovatives Konzept ist wegweisend in ...
mehrGekünstelte Intelligenz: Hacker kopieren KI-Tools für ihre Zwecke
Jena (ots) - Der Trend um KI-Werkzeuge wie ChatGPT & Co. lässt auch Cyberkriminelle nicht kalt. Sie hilft ihnen nicht nur dabei, täuschend echt aussehende Phishing-Mails zu schreiben oder Schwachstellen im Code zu finden: Hacker fälschen auch legitime KI-Dienste, um an Daten und Geld argloser Nutzer zu gelangen. ESET erklärt die aktuellen Trends der Cybergauner und gibt Tipps, wie sich Anwender vor diesen neuen ...
mehrCheck Point Software Technologies Ltd.
Schwachstelle: 20.000 Ubiquiti G4 Sicherheitskameras betroffen
Redwood City, Kalifornien (ots) - Sicherheitsforscher von Check Point Research haben sich die beliebte Sicherheitskamera angeschaut und fanden heraus, dass über 20 000 Geräte anfällig für Cyber-Attacken sind. Dies betrifft auch das begleitende Internet-Gerät Cloud Key+. Die Sicherheitsforscher haben entdeckt, dass, neben dem Secure Shell (SSH)-Protokoll (das manuell aktiviert werden muss) und einem Webserver für die ...
mehrCRYSTALRAY: Einblicke in die Operationen einer aufkommenden Bedrohung, die OSS-Tools ausnutzt
San Francisco (ots) - Das Sysdig Threat Research Team (TRT) überwacht seit Februar 2024 den Bedrohungsakteur CRYSTALRAY, der seine Operationen stark ausgeweitet hat. Dieser Akteur hatte zuvor das Open Source Software (OSS) Penetration Test Tool SSH-Snake in einer Kampagne zur Ausnutzung von Schwachstellen in Confluence eingesetzt. Jüngste Beobachtungen des Teams ...
mehrCyber Resilience Act untersagt Produkte mit bekannten Sicherheitslücken
mehr
Check Point Software Technologies Ltd.
Check Point warnt vor lauernden Gefahren im Foxit PDF Reader
Redwood City, Kalifornien (ots) - Check Point Research (CPR), die Threat Intelligence-Abteilung von Check Point® Software Technologies Ltd., hat ein ungewöhnliches Verhaltensmuster bei der Ausnutzung von PDF-Dateien identifiziert. Der Exploit zielt hauptsächlich auf Benutzer von Foxit Reader, der neben Adobe Acrobat Reader mit mehr als 700 Millionen Nutzern in mehr als 200 Ländern einer der prominenten PDF-Viewer ist. ...
mehrESET startet großangelegte Kampagne zur Umsetzung der NIS2-Richtlinie
Jena (ots) - Unter dem Motto "Flicken reicht in der IT-Sicherheit nicht aus" hat der IT-Sicherheitshersteller ESET eine umfassende Kampagne zur NIS2-Richtlinie ("Netz- und Informationssicherheitsrichtlinie 2") der Europäischen Union gestartet. Denn viele Organisationen haben sich bisher nur wenig oder gar nicht mit dieser Vorgabe zur Cybersecurity beschäftigt - ...
mehrDeutscher Feuerwehrverband e. V. (DFV)
Informationssicherheit bei Feuerwehren und in Leitstellen schützen / Deutscher Feuerwehrverband und BSI intensivieren Zusammenarbeit und veröffentlichen Checklisten
Bonn/Berlin (ots) - Die Sicherheit von Informationen und Kommunikationssystemen bildet das Rückgrat effektiver Notfallreaktionen und trägt dazu bei, die öffentliche Sicherheit zu gewährleisten. Mit der wachsenden Integration von digitalen Systemen in den Arbeitsalltag von Feuerwehren und Leitstellen steigt ...
mehrDr. Stoll & Sauer Litigation Rechtsanwaltsgesellschaft mbH
Toyota Financial Service informiert Kunden über Datenleck
mehrBSI-Präsidentin warnt vor Hacker-Angriffen: Jeden Tag werden in Deutschland 70 neue Schwachstellen in Programmen entdeckt
Bonn (ots) - Bonn, 6. Februar 2024 - Die Präsidentin des Bundesamtes für Sicherheit in der Informationstechnik (BSI), Claudia Plattner, hat davor gewarnt die Risiken von Cyber-Angriffen auf die leichte Schulter zu nehmen. "Wir sehen 70 neue Schwachstellen in Programmen pro Tag, die dann ausgenutzt werden können, ...
mehrDr. Stoll & Sauer Rechtsanwaltsgesellschaft mbH
Toyota Financial Service informiert Kunden über Datenleck
mehr