Neue Suche

Suchergebnis nicht zufriedenstellend? Versuche es mal mit einem Wort oder einer anderen Schreibweise

76 Suchergebnisse für: threat

51

Italiens Weckruf in der Cybersicherheit: Warum 2025 das Jahr der Veränderung ist

Cybersicherheit hat sich in Italien in diesem Jahr von einem Schlagwort in Vorstandsetagen zu einer Realität auf den Titelseiten entwickelt. Betritt man irgendeinen Konferenzraum, nimmt an einem Summit teil oder verfolgt branchenspezifische Diskussionen, hört man immer die gleichen dringenden Gespräche: Unternehmen stehen unter Beschuss durch zunehmend ausgeklügelte Cyberbedrohungen. Doch gleichzeitig passiert etwas Neues: eine Welle […]

52

CVSS 10 in Fortra GoAnywhere MFT – Jetzt updaten!

CVE-2025-10035 (CVSS 10.0) ist eine neue Schwachstelle kritischer Kritikalität in Fortra GoAnywhere MFT (Managed File Transfer). Diese CVE mit maximalem Risiko kann nicht authentifizierte Remote-Code-Ausführung (RCE, Remote Code Execution) ermöglichen. Greenbone kann anfällige Systeme identifizieren, das Einspielen aktueller Sicherheitsupdates ist dringend empfohlen.  GoAnywhere ist eine zentrale Managed File Transfer (MFT)-Plattform, die Dateiaustausch innerhalb eines Unternehmens […]

53

SessionReaper: Account Takeover und nicht authentifizierte RCE in Magento and Adobe Commerce

! Update 2. Februar 2026 Berichte von mehreren Sicherheitsanbietern haben bestätigt, dass CVE-2025-54236 (auch bekannt als „SessionReaper“) nun aktiv in realen Angriffen ausgenutzt wird. Eine vollständige technische Analyse wurde veröffentlicht und das Sansec Threat Research Team, das CVE-2025-54236 ursprünglich aufgedeckt hat, behauptet, dass Proof-of-Concept (PoC) Exploits im Umlauf sind. Am 22. Oktober 2025 berichtete das […]

54

CVE-2025-57819: Nicht authentifizierte RCE bedroht FreePBX-Systeme weltweit

! Update 28. Januar 2026 Laut einem aktuellen Bericht von FortiGuard wird eine neu offengelegte Schwachstelle im FreePBX Endpoint Manager, CVE-2025-64328 (CVSS 8.6), nun in realen Angriffen ausgenutzt. Greenbone enthält seit der Offenlegung Anfang November 2025 einen Remote-Banner-Check für CVE-2025-64328. Bei der Schwachstelle handelt es sich um eine Command-Injection-Schwachstelle [CWE-78] nach Authentifizierung in der administrativen […]

55

Neue WinRAR-Schwachstelle CVE-2025-8088 für Social Engineering-Angriffe genutzt

! Update 28. Januar 2026 Aktuelle Berichte der Google Threat Intelligence Group bestätigen, dass CVE-2025-8088 auch nach Verfügbarkeit des Patches weiterhin aktiv ausgenutzt wird. Angriffe wurden bei einer Vielzahl von Bedrohungsakteuren und Kampagnen beobachtet und sind nicht mehr auf einen einzelnen Cluster oder eine Region beschränkt. Zu den Bedrohungsakteuren, die CVE-2025-8088 ausnutzen, gehören staatlich unterstützte […]

56

Greenbone unterstützt DORA Compliance mit Schwachstellenerkennung, Datensouveränität und Reporting

Das Vertrauen in den globalen Finanzsektor sinkt – Grund dafür ist eine Reihe schwerwiegender Cybervorfälle im laufe der vergangenen Jahre. Diese Angriffe sind äußerst großflächig und kostenintensiv. Nicht nur Großunternehmen leiden unter diesem Kampf. Wenn Datenschutz und die Integrität von Finanztransaktionen kompromittiert sind, betrifft dies auch direkt Privatpersonen. Einige der folgenschwersten Sicherheitsverletzungen bei Finanzunternehmen in […]

58

Dwell Time: Angreifer schlagen schneller zu und tarnen sich immer besser

Sicherheitsexperten beobachten eine Besorgnis erregende Entwicklung: Die Time to Exploit (TTE), also die Zeit zwischen dem Bekanntwerden einer Sicherheitslücke und ihrem Ausnutzen durch böswillige Akteure, sinkt in der letzten Zeit massiv. Gleichzeitig zeigen Angreifer immer größere Kompetenz beim Verbergen ihrer Anwesenheit in einem erfolgreich gehackten Netzwerk. Die Zeit, um sich einzunisten und sodann unbefugt auf […]

59

Angreifer nutzen zwei neue Ivanti EPMM-Schwachstellen aus

Erst im vergangenen Monat wurde die Schwachstelle CVE-2025-22457 (CVSS 9.8), die Ivanti Connect Secure, Policy Secure und ZTA Gateways betrifft, als Vektor für Ransomware erkannt. Jetzt wurden zwei neue CVEs zur wachsenden Liste der risikoreichen Ivanti-Schwachstellen hinzugefügt: CVE-2025-4427 und CVE-2025-4428, die Ivanti EPMM (Endpoint and Patch Management Mobile) betreffen, werden aktiv ausgenutzt. Greenbone beinhaltet aktive […]

60

Greenbone reduziert die Folgeschäden eines Cyberangriffs

Cyberangriffe können in ihrem Ausmaß und ihren Auswirkungen dramatisch sein, wie die meisten Sicherheitsvorfälle. Sind die Verteidiger vorbereitet, kann ein Vorfall eingedämmt und der Schaden begrenzt werden, die Wiederherstellung erfolgt dann zügig. Wenn sie jedoch unvorbereitet sind, kann ein einziger Vorfall zu tage- oder wochenlangen Ausfallzeiten, Umsatzeinbußen, Rufschädigung, behördlichen Strafen oder Sammelklagen führen [1][2]. Im […]