Golem Security

IT-News fuer Profis

Sicherheitsbehörde warnt: Kernel-Schwachstelle in Windows wird aktiv ausgenutzt

Anfällig sind Windows 10 und 11 sowie mehrere Windows-Server-Versionen. Patches stehen bereit und sollten installiert werden, sofern noch nicht geschehen. (Sicherheitslücke, Server)

Microsoft Update-Katalog: Kritische Lücke in Microsofts Webserver entdeckt

Angreifer konnten sich auf einem Webserver von Microsoft erweiterte Rechte verschaffen. Trotz versprochener Transparenz nennt der Konzern keine Details. (Sicherheitslücke, Microsoft)

Schwachstellen entdeckt: Forscher schleusen Malware per Bluetooth in einen Skoda

Der Angriff soll es den Forschern ermöglicht haben, das Fahrzeug aus der Ferne in Echtzeit zu tracken, Mikrofone abzuhören und allerhand Daten abzugreifen. (Sicherheitslücke, Bluetooth)

Milliarden-Deal: Amazon pausiert Microsoft-365-Rollout wegen russischen Hacks

Amazon will auf Office 365 in der Cloud umstellen. Allerdings hat das Unternehmen Bedenken und erwartet Verbesserungen seitens Microsoft. (Amazon, Microsoft)

Per Brute Force: Forscher knacken Microsofts Multi-Faktor-Authentifizierung

Durch parallele Sitzungen konnte das Forscherteam unbegrenzt Fehleingaben tätigen. Oftmals gelang der Zugriff innerhalb von nur einer Stunde. (2-FA, Microsoft)
Link: Golem.de - Security