Von Aubrey Perin, Lead Nation-State Threat Intelligence Analyst, Qualys Eine von der chinesischen Regierung unterstützte Hackergruppe ist in den letzten zehn Monaten in mindestens sechs US-Bundesstaaten in lokale Regierungsbehörden eingedrungen und hat dabei ununterbrochen Informationen ...
Tagarchive: Qualys
Kommentar von Jörg Vollmer, Qualys Das Entsorgungsunternehmen Otto Dörner wurde Medienberichten zufolge Opfer eines Ransomware-Angriffs. Zwar fand der Angriff bereits im Januar statt, doch in der Folge sind die Systeme des Unternehmens nach wie vor ...
Das Forschungsteam von Qualys gibt bekannt, eine neue Angriffsmasche der Lazarus-Gruppe identifiziert zu haben, die mit Phishing-Ködern auf den Verteidigungssektor abzielt. Die APT-Gruppe (Hackergruppe mit Verbindungen zu Nordkorea) hat sich in ihrem jüngsten Angriff als ...
Microsoft patcht am Patch Tuesday vom Februar 70 Sicherheitslücken, darunter 0 kritische; Adobe patcht 17 Sicherheitslücken, darunter 5 kritische Debra M. Fezza Reed, Solution Architect, Subject Matter Expert (SA/SME) Dashboards and Reporting bei Qualys Microsoft ...
Die neue XDR-Lösung, die auf der hoch skalierbaren Qualys Cloud-Plattform aufbaut, kombiniert nativen Risikokontext von Assets und Schwachstellen mit Endpunkt-Telemetrie und Protokollen von Drittanbietern für eine effektive Erkennung und Reaktion auf Bedrohungen FOSTER CITY, USA, ...
Für das Standardprogramm für die Interoperabilität von Windows mit Linux und Unix wurden drei Patches für seine aktuellen Versionen veröffentlicht. Unter diesen Schwachstellen ist CVE-2021-44142 besonders schwerwiegend, denn sie ermöglicht es Angreifern, Code als Root ...
Ein Statement von Jörg Vollmer, General Manager Field Operations DACH und CEE Der deutsche Mineralölhändler Oiltanking GmbH, der Shell-Tankstellen in Deutschland beliefert, ist Opfer eines Cyberangriffs geworden, wodurch sein Betrieb stark beeinträchtigt ist. Von dem ...
DatenschutzInformationssicherheitNetzwerksicherheitProdukte & DienstleistungenSecuritySicherer IT-Betrieb
Von Bharat Jogi, Director, Vulnerabilty and Threat Research, Qualys Inc. Das Qualys-Forschungsteam hat eine Schwachstelle in pkexec von polkit entdeckt. Polket ist ein SUID-Root-Programm, das standardmäßig auf jeder größeren Linux-Distribution installiert ist. Diese leicht auszunutzende ...
Microsoft beginnt das Jahr 2022 mit einem umfangreichen Patch Tuesday, der Fixes für 126 CVEs beinhaltet. Neun dieser Schwachstellen werden als kritisch eingestuft. Darunter eine in dem weit verbreiteten Exchange Server, die von der National ...
Die neuartige Sicherheitslücke Log4Shell hält Sicherheitsverantwortliche in Atem und wird auch weiterhin die IT-Sicherheit in Unternehmen gefährden. Das gesamte aktuelle und zukünftige Ausmaß der Schwachstelle ist derzeit noch nicht absehbar. „Aufgrund der Tatsache, dass Log4Shell ...