Die Sicherheitsforscher von Team82, der Forschungsabteilung von Claroty, haben im Netzwerkmanagementsystem von Siemens (SINEC NMS) insgesamt 15 Schwachstellen entdeckt. So ermöglicht es CVE-2021-33723 Angreifern, ihre Privilegien zu erweitern, und CVE-2021-33722 mittels eines Path-Traversal-Angriffs Code aus ...
Tagarchive: Schwachstellen
Von Paul Baird, UK Chief Technical Security Officer bei Qualys Das Geheimdienstbündnis der USA und dem Vereinigten Königreich (UKUSA) sowie der Länder Australien, Kanada, und Neuseeland (die Allianz der fünf Länder ist bekannt als „Five ...
Armis bekräftigt sein Engagement, Cyberangriffen durch eingehende Untersuchungen von Bedrohungen und Schwachstellen immer einen Schritt voraus zu sein Palo Alto, USA, 14. April 2022 – Armis, der führende Anbieter einer einheitlichen Plattform für Asset Visibility ...
Debra M. Fezza Reed, Solution Architect, Subject Matter Expert (SA/SME) Dashboards and Reporting bei Qualys Microsoft Patch Tuesday: Zusammenfassung Microsoft hat im April-Update 145 Sicherheitslücken behoben, darunter 17 Sicherheitslücken in Microsoft Edge, von denen zehn ...
Ein neuer Zero-Day-Exploit im Spring-Web-Paket namens „SpringShell” (Spitzname Spring4Shell) wurde vor kurzem entdeckt und bedroht die gesamte Cyber-Community. Die Sicherheitsforscher von JFrog führen eine detaillierte Untersuchung des Exploits durch und aktualisieren kontinuierlich ihren Blogbeitrag mit ...
Die Offenlegung von Schwachstellen in industriellen Kontrollsystemen (ICS) hat sich in den letzten vier Jahren mehr als verdoppelt (plus 110 %), allein in der zweiten Jahreshälfte 2021 stieg im Vergleich zu den vorangegangenen sechs Monaten ...
Team82, die Forschungsabteilung des Industrial-Cybersecurity-Spezialisten Claroty, stellt sein selbstentwickeltes EtherNet/IP-Stack-Erkennungstool ENIP & CIP Stack Detector ab sofort allen Interessierten kostenlos über sein GitHub-Repository zur Verfügung. Das Tool kann von Cybersicherheitsforschern, OT-Ingenieuren und Betreibern von industriellen ...
Microsoft beginnt das Jahr 2022 mit einem umfangreichen Patch Tuesday, der Fixes für 126 CVEs beinhaltet. Neun dieser Schwachstellen werden als kritisch eingestuft. Darunter eine in dem weit verbreiteten Exchange Server, die von der National ...
Die neuartige Sicherheitslücke Log4Shell hält Sicherheitsverantwortliche in Atem und wird auch weiterhin die IT-Sicherheit in Unternehmen gefährden. Das gesamte aktuelle und zukünftige Ausmaß der Schwachstelle ist derzeit noch nicht absehbar. „Aufgrund der Tatsache, dass Log4Shell ...
AngriffsartenComplianceDatenschutzHardwareInformationssicherheitNetzwerksicherheitNewsOrganisationProdukte & DienstleistungenSecuritySicherer IT-BetriebThreat
Die Corona-Pandemie hat dem Trend zur Digitalisierung und Automatisierung einen zusätzlichen Aufschwung gegeben. Im Arbeitsalltag ist die zunehmende Automatisierung längst zur Normalität geworden und gerne gesehen, erleichtert und beschleunigt sie doch Arbeitsabläufe deutlich. Auch die ...