Tag: Vulnerability

CVE-2024-6670 und CVE-2024-6671 Erkennung: RCE-Angriffe, die kritische SQL-Injection-Schwachstellen in WhatsUp Gold ausnutzen 3 min zu lesen Neueste Bedrohungen CVE-2024-6670 und CVE-2024-6671 Erkennung: RCE-Angriffe, die kritische SQL-Injection-Schwachstellen in WhatsUp Gold ausnutzen by Veronika Zahorulko Angriffe der Einheit 29155 Erkennen: Russland-Verbundenes Militärnachrichtendienst-Zentrum Zielt auf Kritische Infrastruktur Weltweit 6 min zu lesen Neueste Bedrohungen Angriffe der Einheit 29155 Erkennen: Russland-Verbundenes Militärnachrichtendienst-Zentrum Zielt auf Kritische Infrastruktur Weltweit by Daryna Olyniychuk RansomHub-Erkennung: Das FBI, CISA und Partner warnen vor einer wachsenden RaaS-Variante, die auf kritische Infrastrukturen abzielt 5 min zu lesen Neueste Bedrohungen RansomHub-Erkennung: Das FBI, CISA und Partner warnen vor einer wachsenden RaaS-Variante, die auf kritische Infrastrukturen abzielt by Veronika Zahorulko Erkennung von Pioneer Kitten Angriffen: CISA, DC3 und FBI warnen vor iranischen staatlich geförderten Akteuren, die mit Ransomware-Gangs zusammenarbeiten, um die USA und den Nahen Osten ins Visier zu nehmen 6 min zu lesen Neueste Bedrohungen Erkennung von Pioneer Kitten Angriffen: CISA, DC3 und FBI warnen vor iranischen staatlich geförderten Akteuren, die mit Ransomware-Gangs zusammenarbeiten, um die USA und den Nahen Osten ins Visier zu nehmen by Daryna Olyniychuk CVE-2024-37085-Erkennung: Ransomware-Gruppen nutzen eine kĂĽrzlich gepatchte Schwachstelle in VMware ESXi-Hypervisoren aktiv aus, um vollständige Administratorrechte zu erlangen 4 min zu lesen Neueste Bedrohungen CVE-2024-37085-Erkennung: Ransomware-Gruppen nutzen eine kĂĽrzlich gepatchte Schwachstelle in VMware ESXi-Hypervisoren aktiv aus, um vollständige Administratorrechte zu erlangen by Veronika Zahorulko Was ist der Lebenszyklus des Schwachstellenmanagements? 10 min zu lesen SIEM & EDR Was ist der Lebenszyklus des Schwachstellenmanagements? by Daryna Olyniychuk Erkennung der Ausnutzung von CVE-2024-38112 durch Void Banshee APT in Zero-Day-Angriffen, die auf Windows-Nutzer abzielen 4 min zu lesen Neueste Bedrohungen Erkennung der Ausnutzung von CVE-2024-38112 durch Void Banshee APT in Zero-Day-Angriffen, die auf Windows-Nutzer abzielen by Daryna Olyniychuk APT40-Angriffe Erkennung: Staatlich geförderte Hacker der Volksrepublik China nutzen schnell neue Schwachstellen fĂĽr Cyber-Spionage aus 5 min zu lesen Neueste Bedrohungen APT40-Angriffe Erkennung: Staatlich geförderte Hacker der Volksrepublik China nutzen schnell neue Schwachstellen fĂĽr Cyber-Spionage aus by Daryna Olyniychuk CVE-2024-5806-Erkennung: Eine neue Authentifizierungsumgehungsschwachstelle in Progress MOVEit Transfer unter aktiver Ausnutzung 3 min zu lesen Neueste Bedrohungen CVE-2024-5806-Erkennung: Eine neue Authentifizierungsumgehungsschwachstelle in Progress MOVEit Transfer unter aktiver Ausnutzung by Veronika Zahorulko Erkennung des GrimResource-Angriffs: Eine neue Infektionstechnik nutzt die Microsoft Management Console zur vollständigen CodeausfĂĽhrung aus 3 min zu lesen Neueste Bedrohungen Erkennung des GrimResource-Angriffs: Eine neue Infektionstechnik nutzt die Microsoft Management Console zur vollständigen CodeausfĂĽhrung aus by Veronika Zahorulko