TÄGLICHES BRIEFING
Tägliches Cybersicherheits-Briefing
Jeden Tag lesen wir die Sicherheitspresse, wählen die Geschichten aus, die Ihr Handeln ändern sollten, und fassen sie mit KI zusammen. Täglich veröffentlicht um 14:00 UTC.
5 Meldungen
Neue CrowdStrike-Zero-Day-Schwachstelle „FalconFlank“ gewährt SYSTEM-Berechtigungen
Das heutige Briefing behandelt eine ungepatchte CrowdStrike LPE-Schwachstelle, eine ausgenutzte Zero-Day-Schwachstelle in Chrome, weit verbreitete Angriffe auf WordPress-Plugins, Verzögerungen bei Exchange Online-E-Mails und dringende Updates für Plex.
Vollständiges Briefing lesen
Heutige Meldungen
Neue CrowdStrike-Zero-Day-Schwachstelle „FalconFlank“ gewährt SYSTEM-Berechtigungen
Über 440.000 Exploit-Versuche zielen auf Super-Formen und Elementor Pro RCE-Schwachstellen ab.
- Was zu tun ist
- Aktualisieren Sie Super Forms umgehend auf Version 6.3.314 oder höher und Elementor Pro auf Version 4.2.2 oder höher.
Google warnt vor neuer Chrome-Zero-Day-Schwachstelle, die für Angriffe ausgenutzt wurde
- Was zu tun ist
- Aktualisieren Sie Ihren Google Chrome-Browser umgehend auf die neueste, gepatchte Version.
Plex fordert nach Behebung mehrerer nicht offengelegter Sicherheitslücken umgehende Updates.
Ein Ausfall von Exchange Online verursacht E-Mail-Verzögerungen und „Server ausgelastet“-Fehler.
Archiv
- Das Passwort Ihres Mitarbeiters ist in einem Infostealer-Protokoll aufgetaucht. Was nun?5 Meldungen
- SonicWall SMA 1000 Zero-Day-Schwachstellen, Virtualizor BGP-Hijacking und StreamRat-Trojaner5 Meldungen
- Iranische RATs zielen auf macOS ab, 22.000 ungepatchte Exchange-Server und ein Sicherheitsverstoß bei METR-API-Schlüsseln5 Meldungen
- Rhysida greift Berliner Verwaltung an, während Aurora-Ransomware-Betreiber Cursor AI missbrauchen.5 Meldungen
- TerminalFix nutzt gefälschte Cloudflare-CAPTCHAs, um eine Reverse-Tunnel-Hintertür zu installieren.5 Meldungen
- Datenleck bei McKesson, Ransomware-Erpressung in Berlin und Umgehung des PaperCut-Patches5 Meldungen
- Mehr als 8.300 Gitea-Server sind anfällig für Codeausführungsangriffe5 Meldungen
- Australien verhaftet mutmaßliche TeamPCP-Hacker hinter Lieferkettenangriffen5 Meldungen
- Ubiquiti behebt drei Sicherheitslücken mit maximaler Schwere.5 Meldungen
- Microsoft PowerToys fügt eine Alt+Tab-ähnliche Umschaltung für die Fenster einer App hinzu.5 Meldungen
- Microsoft: August-Updates beeinträchtigen Drucken und PDF-Export in WPF-Anwendungen5 Meldungen
- TikTok 400 Millionen Dollar Vergleich mit der FTC, Malware in der Android Auto-Lieferkette, npm RedC2-Hintertür5 Meldungen
- Named Pipes unter Beschuss: Sicherung der Windows-Interprozesskommunikation5 Meldungen
- Microsoft führt das klassische Outlook-Design für neue Outlook-Benutzer ein5 Meldungen
- Citrix fordert Administratoren dringend auf, neue NetScaler-Sicherheitslücken so schnell wie möglich zu beheben.5 Meldungen
- SilkParasite-Spionage, über 14.500 gehackte Dahua-Geräte und die StopAndProtect-Kampagne5 Meldungen
- KI-"Gedankenviren" können sich über persistente Eingabeaufforderungsdateien zwischen Agenten verbreiten.5 Meldungen
- ⚡ Wochenrückblick: VMware-Exploits, Windows-Zero-Day-Schwachstellen, MCP-Angriffe, Browser-Hijacking und mehr5 Meldungen
- Das neue Evooo1Bot Linux-Botnetz verwandelt Router in Datenverkehrsrelaisknoten.5 Meldungen