Microsofts Threat Intelligence Team hat eine aktive Ausnutzung einer Zero-Day-Sicherheitslücke in der IT-Support-Software von SysAid Technologies aufgedeckt. Diese Schwachstelle wird von der Ransomware-Gruppe Lace Tempest ausgenutzt, um die Clop Ransomware zu verbreiten.
Google-Sicherheitsforscher haben Beweise dafür gefunden, dass von Regierungen unterstützte Hackergruppen aus Russland und China eine mittlerweile behobene Schwachstelle in WinRAR, dem beliebten Shareware-Archivierungstool für Windows, ausnutzen.
Anzeige
Am 4. Oktober veröffentlichte Atlassian ein Advisory zu einer kritischen Schwachstelle (CVE-2023-22515) in Confluence Data Center und Server. Die Schwachstelle ermöglicht es entfernten Angreifenden unautorisierte Administrator-Konten zu erstellen und auf Confluence Instanzen zuzugreifen.
Sicherheitslücke CVE-2023-4911
Vor kurzem entdeckte und meldete Qualys eine kritische Sicherheitslücke, die das beliebte GLIBC-Ökosystem betrifft, das standardmäßig auf den meisten Linux-basierten Betriebssystemen installiert ist. In dem Code wurde ein Pufferüberlauf gefunden, der für die Handhabung spezieller Umgebungsvariablen während des Starts eines Prozesses verantwortlich ist.
Anzeige
Newsletter
Newsletter Box

Mit Klick auf den Button "Jetzt Anmelden" stimme ich der Datenschutzerklärung zu.

Anzeige

Veranstaltungen

22.04.2024
 - 24.04.2024
Köln
22.04.2024
 - 26.04.2024
Hannover
23.04.2024
 - 24.04.2024
Online
Stellenmarkt
  1. Frontend Entwickler (m/w/d)
    W&W Interaction Solutions GmbH, München
  2. Senior Software R&D Engineer (m/f/d)
    Advantest Europe GmbH, Duisburg
  3. Softwarearchitekt:in Microservices / Cloud
    HUK-COBURG Versicherungsgruppe, Coburg
  4. Mitarbeiter im technischen Property Management (m/w/d)
    Motorworld Region Stuttgart, Böblingen bei Stuttgart
Zum Stellenmarkt
Anzeige

Neueste Artikel

Meistgelesene Artikel

Anzeige
Anzeige
Newsletter
Newsletter Box

Mit Klick auf den Button "Jetzt Anmelden" stimme ich der Datenschutzerklärung zu.

Anzeige
Anzeige