News

Beiträge

Mangelnde Datensicherheit in der Produktion

Der neue Datenrisiko-Report für den Produktionssektor von Varonis Systems zeigt ein gravierendes Ausmaß an Exposition interner und sensibler Dateien bei Fertigungsunternehmen. So hat jeder Mitarbeiter durchschnittlich Zugriff auf gut 6 Millionen Dateien (18 % des ...

Kritische Schwachstelle in Honeywell Experion PKS

Die Sicherheitsforscher von Team82, dem Industrial Cybersecurity-Forschungsbereich von Claroty, haben drei Schwachstellen im verteilten Steuerungssystem (DCS) des Honeywell Experion Process Knowledge Systems (PKS) identifiziert. Diese ermöglichen es Angreifern, eine Control Component Library (CCL) zu modifizieren ...

Gefahr durch Code Injection in Yamale Phyton

Sicherheitsforscher von JFrog deckt Code-Injection-Problem in Yamale, einem beliebten Schema-Validator für YAML, der von über 200 Repositories verwendet wird, auf. Die Schwachstelle wurde mit CVE-2021-38305 bezeichnet. Ein Angreifer muss allerdings in der Lage sein, den ...



Yubico bringt erste YubiKeys mit biometrischer Authentifizierung auf den Markt

Yubico, der führende Anbieter hardwarebasierter Authentifizierungslösungen, gab heute die allgemeine Verfügbarkeit der YubiKey Bio Serie bekannt – der ersten YubiKey Serie, die Fingerabdruckerkennung für sichere, passwortfreie Anmeldungen und Zwei-Faktor-Logins unterstützt. Entwickelt für die biometrische Authentifizierung ...


Banking-Trojaner Qakbot sorgt für leere Konten

Statement von Ingo Deutschmann, SVP Engineering bei BehavioSec Der Banking-Trojaner Qakbot sorgt seit Wochen für Schlagzeilen frei nach dem Motto „König Emotet ist tot, lang lebe Qakbot“. Vormals als Teil der weiteren Malware-Palette von Emotet ...

Diebstahl von Kryptowährung bei 6.000 Coinbase-Kunden

Jelle Wieringa, Security Awareness Advocate bei KnowBe4 Ein Bedrohungsakteur hat kürzlich Kryptowährung von rund 6 000 Anlegern gestohlen, nachdem er eine Schwachstelle ausgenutzt hat, um die SMS-Multifaktor-Authentifizierungs-Sicherheitsfunktion des Unternehmens zu umgehen. Das betroffene Unternehmen Coinbase ...