Kategorie: Security

Warnung des Auswärtigen Amtes: Nordkoreanische IT-Fachkräfte als Insider-Bedrohung

Warnung des Auswärtigen Amtes: Nordkoreanische IT-Fachkräfte als Insider-Bedrohung

Nordkoreanische IT-Fachkräfte: Das Auswärtige Amt warnt Unternehmen. So erkennt ihr die Masche, schützt eure Systeme und bleibt bei der Einstellung rechtssicher.

Weiterlesen
Kritische Gitea-Schwachstelle: Unauthentifizierter Dateizugriff bis zur Codeausführung (CVE-2026-59774 & CVE-2026-60004)

Kritische Gitea-Schwachstelle: Unauthentifizierter Dateizugriff bis zur Codeausführung (CVE-2026-59774 & CVE-2026-60004)

Zwei kritische Gitea-Schwachstellen (CVE-2026-59774, CVSS 9.8) erlauben unauthentifizierten Dateizugriff bis zur Codeausführung. Was jetzt zu tun ist.

Weiterlesen
ClickFix – Wenn der Hilfe-Reflex zur Einfallstür wird

ClickFix – Wenn der Hilfe-Reflex zur Einfallstür wird

Ein Klick, ein Tastenkürzel, ein Befehl: ClickFix bringt Nutzer dazu, Schadcode selbst auszuführen. So erkennt und stoppt ihr die Angriffswelle.

Weiterlesen
Credential Stuffing

Credential Stuffing

Milliarden gestohlener Zugangsdaten kursieren im Darknet, frei zugänglich und oft kostenlos. Credential Stuffing nutzt genau diese Datensätze: Angreifer testen automatisiert riesige Mengen an Benutzername-Passwort-Kombinationen gegen beliebige Webdienste. Das Kalkül ist einfach: Wer sein Passwort wiederverwendet, wird zum Opfer. Und das betrifft nach wie vor einen Großteil aller Nutzerinnen und Nutzer. In diesem Beitrag erklären wir, wie Credential Stuffing funktioniert, warum es so gefährlich ist und welche Maßnahmen wirklich schützen.

Weiterlesen