Amazon reagiert
Eine Sicherheitslücke in Amazon Web Services (AWS) ermöglichte es laut dem Cloud-Monitoring-Unternehmen Datadog potenziellen Angreifern, durch geschickt manipulierte Amazon Machine Images (AMIs) die Kontrolle über Cloud-Instanzen zu übernehmen.
RCE nahezu unmöglich
Eine kürzlich entdeckte Sicherheitslücke mit der Kennung CVE-2024-6197 betrifft die Curl- und Libcurl-Versionen 8.6.0 bis 8.8.0. Dabei handelt es sich um eine sogenannte Use-After-Free (UAF)-Schwachstelle, die sich jedoch nicht wie gewöhnlich auf dem Heap, sondern auf dem Stack manifestiert.
FortiGate Firewalls
Arctic Wolf Labs, das Threat-Research-Team von Arctic Wolf, hat Anfang Dezember 2024 eine beunruhigende Kampagne mit verdächtigen Aktivitäten auf Fortinet FortiGate Firewall-Geräten festgestellt.
Sicherheitstipps
Da Cyberangriffe in einem bisher nie dagewesenen Tempo und Ausmaß erfolgen, gewinnen die grundlegenden Prinzipien der Cybersicherheit zunehmend an Bedeutung. Unit 42 hat weltweit Hunderte Vorfälle analysiert, um Schwachstellen zu identifizieren.
Aktive Angriffe bestätigt
Der Softwarehersteller Ivanti hat zwei schwerwiegende Sicherheitslücken in seinen Enterprise-Produkten bekannt gegeben. Eine davon wird bereits aktiv von Angreifern ausgenutzt.
Hacks, Bugs und Baguettes
Das Jahr 2024 hat uns einmal mehr gezeigt, dass die Cybersecurity-Welt voller Überraschungen steckt – manchmal bedrohlich, manchmal kurios, aber immer lehrreich. Von kritischen Infrastrukturschwachstellen bis hin zu tragikomischen Vorfällen präsentieren wir Ihnen die bemerkenswertesten Security-Ereignisse des Jahres.
Dramatische Sicherheitslücken
Eine aktuelle Analyse des Cybernews Business Digital Index offenbart gravierende Sicherheitsmängel bei den größten US-Unternehmen. Besonders alarmierend: 43 Prozent fielen komplett durch und erhielten ein „F“.
Forschungsprojekt: Schutz vor Schwachstellen
Frei zugängliche Computerprogramme, die Nutzer herunterladen, verändern und verbreiten dürfen – das steckt hinter sogenannten „Open-Source-Softwares“.
Ungepatchte Sicherheitslücken
Mehrere Security-Breaches wurden bei Unternehmen aus unterschiedlichen Branchen beobachtet, an denen Firewall-Geräte von Palo Alto Network beteiligt waren.
Events
Stellenmarkt
- Technische:r Mitarbeiter:in - Einkauf & Digitalisierung (m/w/d)
STRABAG BMTI GMBH & CO. KG, München - Mitarbeiter (m/w/d) IT-Service
Landkreis Rotenburg (Wümme), Rotenburg (Wümme) - IT-Systemadministratorin bzw. IT-Systemadministrator (w/m/d) Schwerpunkt: Linux und/oder Netzwerk
Bundeskartellamt, Bonn - Senior Systemingenieur Schwerpunkt technischer Vertrieb (w/m/d)
Hensoldt, Ulm
Meistgelesene Artikel
4. Februar 2025
3. Februar 2025
29. Januar 2025
27. Januar 2025