Sicherheitslücke bei WordPress: Millionen Webseiten betroffen

Eine neue Sicherheitslücke im WordPress-Plugin Advanced Custom Fields bedroht derzeit Schätzungen zufolge rund 1,4 Millionen Webseiten, die das entsprechende Update noch nicht eingespielt haben. Es handelt sich um die Sicherheitslücke CVE-2023-30777, einen sehr gefährlichen, Cross-Site-Scripting (XSS)-Fehler, der es nicht authentifizierten Mehr

Umfrage: 87 Prozent der SaaS-Anwender waren im vergangenen Jahr Browser-basierten Angriffen ausgesetzt

Der Einsatz von Software-as-a-Service (SaaS) ist für viele Unternehmen bereits selbstverständlich. Doch Sicherheitsbeauftragte haben noch immer Probleme damit, ihre Systeme abzusichern. Nach wie vor stellen Phishing, die unbefugte Übernahme von Konten und andere Bedrohungen ein erhebliches Risiko für Unternehmensnetzwerke dar. Mehr

Goldoson Malware: Wahrscheinlich mehr als 100 Millionen Android-Geräte infiziert

Sicherheitsforscher von McAfee haben im Google Play Store mindestens 60 Apps entdeckt, die mit der Android-Malware Goldoson infiziert waren. Insgesamt kommen diese Anwendungen auf rund 100 Millionen Downloads allein aus dem Play Store. Etwa acht Millionen zusätzliche Downloads entfallen außerdem Mehr

Sicherheitsrisiko durch ausrangierte Router

Einen defekten oder veralteten Router gegen ein neueres Modell auszutauschen, ist im Normalfall ein Routinevorgang in den meisten Unternehmen. Doch wohin mit dem ausrangierten Gerät? Es einfach zu entsorgen ist jedenfalls nicht die beste Idee, wie Sicherheitsforscher von ESET nun Mehr

LockBit-Ransomware bereitet Angriffe auf Apple vor

Die Hintermänner der berüchtigten LockBit-Ransomware haben ihre Malware offenbar weiterentwickelt und eine neue Variante in Umlauf gebracht, die es auf Apple-Computer abgesehen hat. Dabei dürfte es sich um das erste Mal handeln, dass eine der bekannten Ransomware-Operationen ganz gezielt auf Mehr

Nervige Anstupser: Das macht konstantes Nudging mit uns

Ständig werden wir mit mehr oder weniger subtilen Hinweisen dazu gedrängt, dieses oder jenes zu tun. Der Name für diese Art der Beeinflussung lautet Nudging. Dieser Begriff wird für sämtliche Strategien und Benachrichtigungen verwendet, die von Social-Media-Diensten, Apps oder anderen Mehr

Juice Jacking: FBI warnt vor öffentlichen USB-Ladestationen

Wenn der Akkustand von Smartphone oder Tablet sich langsam aber sicher dem Ende zuneigt, beginnt für viele die hektische Suche nach einer Lademöglichkeit. Besonders auf Reisen ist es wichtig, erreichbar zu bleiben, E-Mails zu empfangen, auf Reisedokumente zugreifen zu können Mehr

Cylance Ransomware greift Windows- und Linux-Systeme an

Sicherheitsforscher von Palo Alto Networks haben eine neue Version der Cylance Ransomware entdeckt, die sowohl Windows- als auch Linux-Systeme ins Visier nimmt. Erstmals aufgefallen sind die Angriffe Ende der vergangenen Woche. Viel ist über die neue Malware bislang nicht bekannt, Mehr

Operation Power Off: Britische NCA stellt Cyberkriminellen Falle

Auch Behörden setzten bei der Bekämpfung von Cyberkriminalität immer häufiger Honeypots ein. Dabei werden bewusst schlecht abgesicherte Systeme ins Netz gestellt, um zu untersuchen, welche Malware im Umlauf ist und wie diese bei der Infektion vorgeht. Die Britische National Crime Mehr

Neue Vishing-Kampagne verbreitet Android-Malware

In den vergangenen Monaten hat eine neue Art von Android-Malware namens FakeCalls die Aufmerksamkeit der Sicherheitsforscher von CheckPoint auf sich gezogen. Die Malware gibt sich als Banking-App legitimer südkoreanischer Finanzinstitute aus und soll sensible Finanzdaten der Opfer erbeuten, indem sie Mehr