Autor: Heise.de

Angreifer könnten unberechtigt auf Systeme mit Citrix-Software zugreifen

Admins von Citrix-Software sollten ihre Systeme aus Sicherheitsgründen auf den aktuellen Stand bringen. Andernfalls könnten Angreifer im schlimmsten Fall die volle Kontrolle über Systeme erlangen. Der Großteil der Sicherheitslücken ist mit dem Bedrohungsgrad „mittel“ eingestuft. Am gefährlichsten gilt eine Lücke (CVE-2022-27505 „hoch“) in SD-WAN Standard/Premium Edition Appliance. Aufgrund von unzureichenden Überprüfungen von Nutzerangaben könnten Angreifer…

Weiterlesen

„Pipedream“: US-Warnung vor ausgeklügelten Cyberangriffen auf Energiesektor

US-Behörden warnen davor, dass böswillige Hacker über hochentwickelte Werkzeuge verfügen würden, mit denen sie Steuerungsanlagen von kritischer Infrastruktur übernehmen könnten. Damit könnten sie die volle Kontrolle über Steuerungs- und Kontrollanlagen (ICS/SCADA) mehrerer Hersteller erlangen, heißt es in der aktuellen Warnung der US-Cybersicherheitsbehörde CISA. Betroffen seien Systeme der Unternehmen Schneider Electric und Omron, sowie Server mit…

Weiterlesen

heise-Angebot: Live-Webinar: iPhone und iPad richtig im Unternehmen einsetzen

Apple liefert kontinuierlich neue Funktionen für die Bereitstellung und Verwaltung von iPhones und iPads im Unternehmen, die aber längst nicht immer optimal zum Einsatz kommen. Zudem spielt die Integration der privaten iPhones und iPads von Mitarbeitern eine immer wichtigere Rolle und damit auch die saubere Trennung zwischen den persönlichen Daten der Angestellten sowie den Unternehmensdaten.…

Weiterlesen

Patchday: Angreifer nehmen von der NSA entdeckte Windows-Lücke ins Visier

Am Patchday im April hat Microsoft fast 130 Sicherheitspatches veröffentlicht, die unter anderem zehn als „kritisch“ eingestufte Lücken in Windows schließen. Aber auch für die anderen Updates für etwa Edge und Excel sollte man die Installation sicherstellen. Im schlimmsten Fall könnten Angreifer Schadcode auf Systeme schieben und ausführen. Laufende Attacken Die Schwachstelle (CVE-2022-24521), die Angreifer…

Weiterlesen