Suche
Sicherheitslücke CVE-2024-7399
Seit Anfang Mai 2025 warnt das Cybersicherheitsunternehmen Arctic Wolf vor aktiven Angriffen auf Samsung MagicINFO 9. Die betroffene Software wird weltweit zur zentralen Verwaltung digitaler Anzeigesysteme eingesetzt – etwa in Einzelhandel, öffentlicher Kommunikation und Unternehmen.
Alte Lücken, neuer Zugriff
Trotz installierter Sicherheitsupdates ist es Cyberkriminellen gelungen, sich dauerhaft Zugriff auf FortiGate-Geräte zu verschaffen. Die Angreifer nutzen dabei bekannte und eigentlich längst geschlossene Schwachstellen – doch sie setzen noch eins drauf: Sie hinterlassen eine sogenannte Backdoor, durch die sie auch nach dem Patch noch Zugriff behalten.
Anzeige
Cybersecurity
Die Vorstellung, dass das Patchen von Sicherheitslücken Unternehmen vollständig absichert, ist weit verbreitet. Doch in der Praxis zeigt sich, dass dies weder einfach noch ausreichend ist. Unternehmen stehen vor zahlreichen Herausforderungen, die verhindern, dass jede gefundene Schwachstelle sofort behoben wird.
Anzeige
Sicherheitsaktualisierungen
Am SAP Patch Day im Februar hat das Unternehmen insgesamt 21 neue und aktualisierte Sicherheitshinweise veröffentlicht. Besonders hervorzuheben sind sechs High Priority Notes, von denen vier in Zusammenarbeit mit den Onapsis Research Labs erstellt wurden.
Sicherheitshinweise
SAP hat zum Dezember Patch Day dreizehn SAP-Sicherheitshinweise veröffentlicht (einschließlich der Hinweise, die seit dem letzten Patch Tuesday veröffentlicht oder aktualisiert wurden). Dazu gehören eine HotNews-Note und vier Hinweise mit hoher Priorität.
Fragwürdiges Verhalten der Hersteller
Hersteller haben die Pflicht, ihre Kunden über die Gefahren von Sicherheitslücken aufzuklären. Die Bereitstellung dieser Informationen ist nicht einfach nur „nice to have“, sondern auch eine notwendige Maßnahme zum Selbstschutz. Doch das ist nur die Spitze des Eisbergs.
Anzeige
Tanium Automate
Tanium, Anbieter von Converged Endpoint Management (XEM), gab die allgemeine Verfügbarkeit von Tanium Automate bekannt. Automate ermöglicht Unternehmen, die Tanium in der Cloud betreiben, eine hochpräzise Echtzeit-Automatisierung für gängige IT-Betriebs- und Sicherheitsaufgaben.
Patching ist das Paradebeispiel eines notwendigen Übels. Viele Administratoren bekommen davon regelrechte Albträume. Adaptiva, Anbieter von Endpunkt-Management- und Sicherheitslösungen, kennt den Stoff, aus dem sie gemacht sind. Noch immer sind Sicherheitslücken, die durch ausbleibende Software-Patches entstehen, das beliebteste Einfallstor für Hacker.
Kommentar
Am heutigen Dienstag, den 1. November wird das Entwicklerteam hinter der Open Source Library OpenSSL eine kritische Schwachstelle und den dazu gehörigen Patch veröffentlichen. Seit geraumer Zeit hat es das nicht mehr gegeben. Die Entwickler erklären, dass frühere Versionen nicht betroffen sind.
Anzeige
24.06.2025
 - 18.09.2025
Hamburg, München, Zürich, Wien
01.07.2025
 - 02.07.2025
Berlin
Anzeige

Meistgelesene Artikel

Anzeige
Anzeige
Anzeige
Anzeige