Eric Litowsky, Regional Director bei BlueVoyant In den vergangenen Jahren haben IT-Schäden, die Unternehmen durch Dritte entstehen – seien es nun Anbieter, Dienstleister, Zulieferer oder Partner – stark zugenommen. In der letztjährigen BlueVoyant-Studie The State ...
Tagarchive: Sicherheitslücken
Die Mondoo GmbH, das deutsche Unternehmen für Actionable Exposure Management, stellt sein Channel Programm “PLANET Mondoo“ vor. Das Unternehmen mit Sitz in Berlin setzt seit seiner Gründung 2020 auf den Channel und mit dem Programm ...
Der Bericht „Software Supply Chain State of the Union 2025“ zeigt, wie eine Kombination aus Sicherheitslücken, falsch eingestuften CVEs, unzureichender Governance von ML-Modellen und weiteren Schwachstellen das Vertrauen in neu entwickelte Software untergräbt. JFrog Ltd, ...
Jedes vierte medizinisches Gerät (23 %) weist eine Schwachstelle aus dem Known-Exploited-Vulnerabilities (KEV)-Katalog der US-Cyber-Sicherheitsbehörde CISA auf. Zudem finden sich knapp zwei Drittel (63 %) der KEVs in medizinischen Netzwerken. Zu diesen Ergebnissen kommt der ...
Sicherheitsforscher der Varonis Threat Labs haben zwei Windows-Sicherheitslücken aufgedeckt, die große Blind Spots für Sicherheits-Software erzeugen und Rechner mittels DoS-Angriffe außer Betrieb setzen können. LogCrusher und OverLog nutzen dabei das Internet Explorer-spezifische Ereignisprotokoll MS-EVEN, das ...
Die Sicherheitsforscher von Team82, der Forschungsabteilung von Claroty, haben im Netzwerkmanagementsystem von Siemens (SINEC NMS) insgesamt 15 Schwachstellen entdeckt. So ermöglicht es CVE-2021-33723 Angreifern, ihre Privilegien zu erweitern, und CVE-2021-33722 mittels eines Path-Traversal-Angriffs Code aus ...
Sicherheitsforscher von Check Point haben mehrere Schwachstellen in der beliebten Entwickler-Umgebung entdeckt. 16 Prozent aller Organisationen weltweit waren nach vier Tagen bereits betroffen. Die Sicherheitsforscher von Check Point Research (CPR), der Spezialisten-Abteilung von Check Point ...
Das Claroty Research Team hat Schwachstellen in den TBox Remote Terminal Units (RTUs) von Ovarro und der TWinSoft Engineering-Software des Herstellers identifiziert und gemeldet. Diese wurden in den neuen Firmware-Versionen (TBox-Firmware Version 1.46 und TWinSoft ...
Application & Host SecurityApplication-SecurityFachartikelNetzwerksicherheitSecuritySicherer IT-BetriebSystemsicherheit
Von Nathan Howe, Director Strategic Transformation EMEA bei Zscaler Fast scheint es, als hätten sich die Cyberkriminellen, die es auf die Ausbeutung von Hardware-Schwachstellen abgesehen haben, zu Beginn der Pandemie eine Auszeit genommen. Oder zumindest ...