WinFuture.de
356 subscribers
36K links
Hier werden alle Nachrichten aus dem RSS-News-Feed von WinFuture.de gepostet. 🤓

Mehr News đź“°
@DerNewsChannel

Bei Fragen und Problemen 🤔
@DerNewsChat
Download Telegram
WordPress: Sicherheits-Plugin speichert Passwörter im Klartext
#Update #Sicherheit #Sicherheitslücke #Aktualisierung #Schwachstelle #Lücke #Erweiterung #Passwörter #Plugin #Risiko #Sicherheitsrisiko #Wordpress #Klartext #AIOS #Sicherheitslücken #Internet

Das auf Millionen Seiten installierte Wordpress-Plugin All-In-One-Security (AIOS) hatte Passwörter von Nutzern im Klartext gespeichert․ Der Fehler wurde inzwischen beseitigt, sodass Kennwörter in der neuesten Version gehasht werden․ Admins sollten das Plugin aktualisieren․
Patch verfĂĽgbar: Citrix warnt vor ausgenutzter Zero-Day-LĂĽcke
#Sicherheit #SicherheitslĂĽcke #Hacker #Security #Schwachstelle #Angriff #LĂĽcke #Server #Attacke #zeroday #Gateway #Citrix #CitrixADC #Netscaler #SicherheitslĂĽcken #Internet

Eine Sicherheitslücke in den beiden Citrix-Produkten NetScaler ADC und Gateway soll tausende Server betreffen und bereits in der Praxis aus­ge­nutzt werden․ Die Schwachstellen werden als kritisch eingestuft․ Daher sollten Administratoren die verfügbaren Updates zeitnah installieren․
Polizei- und Militärfunkgeräte: Sicherheitsforscher finden "Backdoor"
#Sicherheit #SicherheitslĂĽcke #Hacker #Security #Schwachstelle #Angriff #Hack #LĂĽcke #Attacke #Backdoor #Tetra #SicherheitslĂĽcken #Internet

Das Terrestrial Trunked Radio (TETRA) ist ein verschlüsselter Standard für Kommunikation von Behörden und Diensten wie Polizei, Feuerwehr und Rettung․ Doch offenbar ist TETRA nicht so sicher wie es eigentlich sein sollte, denn Sicherheitsforscher haben schwere Lücken gefunden․
Downfall: Massive SicherheitslĂĽcke in Intel-Prozessoren entdeckt
#Sicherheit #SicherheitslĂĽcke #Cpu #Prozessor #Chip #Hacker #Schwachstelle #SoC #LĂĽcke #Prozessoren #Attacke #Datendiebstahl #IntelCore #Downfall #Hardware

Sicherheitsforscher haben eine neue Schwachstelle in einer Vielzahl von Intel-Prozessoren aufgespürt․ Als "Downfall" bezeichnet, ist es Angreifen möglich, lokal und theoretisch auch aus der Ferne an sensible Nutzer­daten zu gelangen - z․B․ Passwörter, Bankdaten, E-Mails und Co․
WinRAR: Kritische Zero-Day-LĂĽcke bereits fĂĽr Datenklau missbraucht
#Sicherheit #SicherheitslĂĽcke #Hacker #Schwachstelle #Angriff #LĂĽcke #ZeroDay #Winrar #SicherheitslĂĽcken #Internet

Das beliebte Archivierungs-Tool WinRAR wurde zum Einfallstor für Malware․ Eine Zero-Day-Sicherheitslücke ermöglichte es Angreifern, Daten von Systemen zu stehlen․ Belege für einen aktiven Missbrauch der Schwachstelle wurden jetzt veröffentlicht․
Nichts geht mehr in Vegas: Hacker legen groĂźen Casinobetreiber lahm
#Sicherheit #SicherheitslĂĽcke #Hacker #Security #Schwachstelle #Angriff #Hack #LĂĽcke #Attacke #Hackerangriff #Website #LasVegas #Hotel #MGM #casino #CyberAttacke #MGMResorts #Computersysteme #Resort #GlĂĽcksspielautomaten #Casinobetreiber #SocialMediaPlattformen #Reservierungen #Hotelsm #MGMGrand #Resorts #Internet

Der Glücksspiel- und Entertainment-Konzern MGM Resorts hat mit einer Cyber-Attacke zu kämpfen, die für das Unternehmen und viele seiner Kunden weitreichende Folgen hat․ Unter anderem stehen die Glücks­spielautomaten in der Zockermetropole Las Vegas teilweise still․
Hack auf MGM: Ein simpler Anruf genĂĽgte, um Casino-Kette lahmzulegen
#Sicherheit #SicherheitslĂĽcke #Hacker #Security #Schwachstelle #Angriff #Hack #LĂĽcke #Attacke #Hackerangriff #Website #LasVegas #Hotel #MGM #casino #CyberAttacke #MGMResorts #Computersysteme #Resort #GlĂĽcksspielautomaten #Casinobetreiber #SocialMediaPlattformen #Reservierungen #Hotelsm #MGMGrand #Resorts #ScatteredSpider #CaesarsEntertainment #Internet

Anfang der Woche sorgte ein Angriff auf einen großen Casinobetreiber für Aufsehen: Denn die Vegas-Kette MGM Resorts International wurde von Hackern mehr oder weniger komplett lahmgelegt․ Nun liegen erste Erkenntnisse zum Wie vor und offenbar war hierfür nur ein Anruf nötig․
Exim: Schwachstelle gefährdet viele Mail-Server, Patch bereitgestellt
#Sicherheit #SicherheitslĂĽcke #Security #Patch #Schwachstelle #LĂĽcke #Bug #Server #EMail #Mail #Sicherheitsupdate #fix #ITSicherheit #Exim #Windows11 #Betriebssysteme #Software

Eine Sicherheitslücke in der Mail-Software Exim bedroht Millionen Server auf der ganzen Welt․ Angreifer können die Schwachstelle ausnutzen, um Schadcode auf fremden Systemen auszuführen․ Nun wurde ein Bugfix hochgeladen, der die Lücke in nächster Zeit beheben soll․
Update-Alarm fĂĽr WinRAR: Google warnt vor schwerer SicherheitslĂĽcke
#Google #Windows #Update #Sicherheit #Sicherheitslücke #Hacker #Aktualisierung #Security #Patch #Schwachstelle #Malware #Angriff #Hack #Lücke #Attacke #Schadsoftware #Schadcode #Datendiebstahl #Archiv #Packprogramm #Zip #Winrar #Kryptowährungen #SoftwareUpdate #Rar #ThreatAnalysisGroup #Angriffskampagnen #Packprogramme #Software

Wer das Packprogramm WinRAR installiert hat, sollte die Software laut der Threat Analysis Group von Google dringend auf den neuesten Stand bringen․ Weil WinRAR Updates nicht automatisch installiert, sollen noch immer viele Nutzer durch eine schwere Lücke gefährdet sein․
CrushFTP: Exploit gefährdet zahlreiche Server, Patch verfügbar
#Sicherheit #SicherheitslĂĽcke #Hacker #Security #Schwachstelle #Angriff #LĂĽcke #Server #Attacke #Schadsoftware #Exploit #Ftp #RCE #itsecurity #CrushFTP #SicherheitslĂĽcken #Internet

In der Server-Software CrushFTP wurde eine schwerwiegende Sicherheitslücke entdeckt, die das Ausführen von Schadcode ermöglicht․ Inzwischen wurde bereits ein funktionierender Exploit veröffentlicht․ Administratoren sollten den bereitgestellten Patch installieren․
OwnCloud: Kritische Schwachstelle bedroht zahlreiche Cloud-Server
#Sicherheit #App #SicherheitslĂĽcke #Hacker #Security #Schwachstelle #Fehler #Angriff #Cloud #LĂĽcke #Bug #CloudSpeicher #ITSicherheit #ownCloud #itsecurity #Nextcloud #SicherheitslĂĽcken #Internet

In der freien Cloud-Software ownCloud wurden schwerwiegende Lücken gefunden․ Angreifer haben durch die Schwachstellen die Option, Daten abzugreifen und gespeicherte Dateien zu löschen․ Administratoren sollten eine Funktion deaktivieren, um Attacken zu verhindern․