Posts

Showing posts with the label IT-Sicherheit

Zimbra-Sicherheitslücke: Böswillige E-Mails führen Code aus

Image
Eine kritische Sicherheitslücke in Zimbra ermöglicht Angreifern, per speziell präparierter E-Mail beliebigen Code im Classic Web Client auszuführen. Jet… Was ist passiert? Zimbra hat eine dringende Sicherheitswarnung herausgegeben. Eine Schwachstelle im Classic Web Client erlaubt es, durch präparierte E-Mails schädlichen Code in einer Benutzersitzung auszuführen. Es handelt sich um eine sogenannte Stored Cross-Site Scripting (XSS) -Lücke. Bisher wurde noch keine CVE-ID zugewiesen – das ist ungewöhnlich. Die Bedrohung ist real. Ein Angreifer muss nur eine E-Mail mit bösartigem Inhalt senden. Öffnet der Empfänger sie, wird der Code im Browser ausgeführt. Das war's. Wer ist betroffen? Alle Installationen des Zimbra Classic Web Clients sind verwundbar. Besonders betroffen sind Unternehmen und Organisationen, die Zimbra als E-Mail-Plattform nutzen – und das sind viele. Tausende Server weltweit laufen mit dieser Software. Ein erfolgreicher Angriff könnte vertrauliche Daten abgreife...

Adobe schließt 7 kritische ColdFusion-Lücken

Image
Adobe hat sieben Sicherheitslücken mit CVSS 10.0 in ColdFusion und Campaign Classic geschlossen. Angreifer können Code ausführen. Jetzt patchen! Sieben kritische Lücken – eine davon bereits ausgenutzt? Adobe hat am Dienstag Sicherheitsupdates für ColdFusion und Adobe Campaign Classic veröffentlicht. Die Patches schließen insgesamt sieben Schwachstellen, die mit dem maximalen CVSS-Wert von 10.0 bewertet wurden. Das ist die höchste Stufe – und bedeutet: höchste Gefahr. Laut Adobes Advisory ermöglichen die Lücken Angreifern das Ausführen von beliebigem Code, die Ausweitung von Privilegien, das Lesen von Dateien und das Umgehen von Sicherheitsfunktionen. Besonders brisant: Bei einer der ColdFusion-Lücken (CVE-2025-2624) gibt es bereits Hinweise auf aktive Ausnutzung. Wenn Sie ColdFusion oder Campaign Classic einsetzen, sollten Sie sofort handeln. Welche Produkte sind betroffen? Die Updates betreffen folgende Versionen: Adobe ColdFusion 2023 und 2021 Adobe Campaign Classic v7 und v8 F...

Cisco Unified CM Sicherheitslücke wird ausgenutzt

Image
Eine kritische Sicherheitslücke in Cisco Unified CM wird aktiv ausgenutzt. Ein veröffentlichter Proof-of-Concept zeigt den Weg zu Root-Rechten. Handeln … Was ist passiert? Sicherheitsforscher haben einen Proof-of-Concept (PoC) für eine Schwachstelle in Cisco Unified Communications Manager (Unified CM) veröffentlicht. Kurz darauf begannen Angreifer, diese auszunutzen. Die Rede ist von CVE-2026-20230 mit einem CVSS-Score von 8,6 – das ist kritisch. Die Lücke erlaubt es einem nicht authentifizierten Angreifer, beliebige Dateien auf das System zu schreiben. Ja, Sie haben richtig gelesen: Datei-Schreibzugriff ohne Anmeldung. Das ist ein Albtraum für jedes Unternehmen, das Cisco-Telefonie einsetzt. Wie funktioniert der Angriff? Die Schwachstelle liegt in der Cisco Unified CM Web-Oberfläche. Durch speziell präparierte HTTP-Anfragen kann ein Angreifer die Eingabevalidierung umgehen. Das klingt technisch – ist aber gefährlich einfach auszunutzen. Der PoC zeigt: Ein Angreifer kann eine We...

Shadow AI managen: 5 Schritte ohne Produktivitätsverlust

Image
Shadow AI Tools verbreiten sich rasant – und IT hat oft keine Kontrolle. So managen Sie die Risiken, ohne Ihre Mitarbeiter auszubremsen. 5 praktische Sc… Warum Shadow AI kein Feindbild sein sollte Stellen Sie sich vor: Ihre beste Mitarbeiterin installiert heimlich einen KI-Schreibassistenten, um E-Mails schneller zu verfassen. Oder Ihr Entwickler nutzt einen Coding-Copilot, den niemand freigegeben hat. Sind das Verstöße gegen die IT-Policy? Oder Zeichen von Eigeninitiative? Die Wahrheit liegt in der Mitte. Fakt ist: In den meisten Unternehmen laufen pro Mitarbeiter drei bis fünf KI-Tools täglich – und IT hat die Mehrzahl davon nie gesehen. Das ist kein Kavaliersdelikt. Aber es ist auch kein Grund, mit Verboten um sich zu werfen. Denn wer Shadow AI verteufelt, bestraft genau das Verhalten, das Unternehmen brauchen: schneller, smarter arbeiten. Sie müssen also umdenken. Nicht Kontrolle um jeden Preis, sondern intelligente Steuerung ist das Ziel. Hier sind fünf Schritte, die funktioni...

NDR mit KI: Alarmflut endlich im Griff

Image
NDR und KI: Die Alarmflut wird endlich beherrschbar. Erfahren Sie, wie agentische KI Bedrohungen früher erkennt, Fehlalarme reduziert und Ihre IT-Sicher… Das alte NDR-Problem: zu laut, zu viel Fragen Sie einen Cybersicherheitsexperten nach Network Detection and Response (NDR), und Sie hören immer noch: „Zu laut“, „Zu viele Daten“. Der Ruf eilt voraus. Doch das Blatt wendet sich. Teams, die NDR mit agentischer KI einsetzen, berichten von echten Fortschritten: Sie erkennen Bedrohungen früher, priorisieren schneller und jagen weniger Fehlalarme hinterher. Die alte Klage hält sich, weil Reputationen klebrig sind – und weil sich NDR weiterentwickelt hat. Höchste Zeit, genauer hinzuschauen. Was ist agentische KI in NDR? Agentische KI ist mehr als nur ein Algorithmus. Sie handelt eigenständig. Wo herkömmliche Systeme nur Daten sammeln und Regeln abgleichen, trifft die KI selbstständig Entscheidungen. Sie priorisiert Alarme, reichert Kontext an und startet erste Gegenmaßnahmen – ohne das...