• Produkte & Angebote
        • Wolke

          • Endpoint Protection
          • Endpoint Detection and Response
          • Mobile Device Management
          • BYOD
          • Extended Detection and Response
          • Zero Trust Network Access
          • Data Privacy
        • On Prem

          • Endpoint Protection
          • Endpoint Detection and Response
          • Data Privacy
        • Plattform

          • Malware Analysis Platform
        • Vertriebspartner

          • SOHO Total Edition
        • Services

          • Threat Intel
          • Digital Risk Protection Services (DRPS)
          • Ransomware Recovery as a Services (RRaaS)
          • DPDP Compliance
          • Managed Detection and Response
  • Solutions
    • BFSI
    • Fachwissen
    • Behörden
    • Gesundheitswesen
    • ITeS
    • Industrie
  • Unternehmen
    • Über uns Seqrite
    • Leadership
    • Auszeichnungen & Zertifizierungen
    • Newsroom
  • Partner
    • Partner Programm
    • Partner finden
    • PARTNER WERDEN
  • Unterstützung
  • Ressourcen
    • Blogs
    • Whitepapers
    • Datenblätter
    • Case Studies
    • Bedrohungsberichte
    • Handbücher
    • PoV
    • Ohne fundierte Kenntnisse zu Data Privacy
    • DPDP-Dialoge
    • Stunde der Privatsphäre
Seqrite Labs Blog
Vertrieb kontaktieren
  • Produkte & Angebote
        • Wolke

          • Endpoint Protection
          • Endpoint Detection and Response
          • Mobile Device Management
          • BYOD
          • Extended Detection and Response
          • Zero Trust Network Access
          • Data Privacy
        • On Prem

          • Endpoint Protection
          • Endpoint Detection and Response
          • Data Privacy
        • Plattform

          • Malware Analysis Platform
        • Vertriebspartner

          • SOHO Total Edition
        • Services

          • Threat Intel
          • Digital Risk Protection Services (DRPS)
          • Ransomware Recovery as a Services (RRaaS)
          • DPDP Compliance
          • Managed Detection and Response
  • Solutions
    • BFSI
    • Fachwissen
    • Behörden
    • Gesundheitswesen
    • ITeS
    • Industrie
  • Unternehmen
    • Über uns Seqrite
    • Leadership
    • Auszeichnungen & Zertifizierungen
    • Newsroom
  • Partner
    • Partner Programm
    • Partner finden
    • PARTNER WERDEN
  • Unterstützung
  • Ressourcen
    • Blogs
    • Whitepapers
    • Datenblätter
    • Case Studies
    • Bedrohungsberichte
    • Handbücher
    • PoV
    • Ohne fundierte Kenntnisse zu Data Privacy
    • DPDP-Dialoge
    • Stunde der Privatsphäre

Schlagwort: Exploit

Gefälschtes CAPTCHA lockt Opfer: Lumma-Stealer missbraucht Zwischenablage und PowerShell

Gefälschtes CAPTCHA lockt Opfer: Lumma-Stealer missbraucht Zwischenablage und PowerShell

Geschätzte Lesezeit: 6 Minuten

Einleitung: Wir haben kürzlich eine neue Malware-Kampagne identifiziert, die gefälschte CAPTCHA-Seiten verwendet, um Lumma Stealer zu verbreiten, einen Infostealer, der nach dem Malware-as-a-Service-Modell (MaaS) arbeitet und erstmals im Jahr 2022 entdeckt wurde. In früheren Kampagnen, einschließlich derer Mitte 2024, verwendeten Angreifer ClickFix a...
Zum Blogpost
25. Februar 2025

Verschleierter Gleichungseditor-Exploit (CVE-2017-11882) verbreitet Hawkeye Keylogger

Verschleierter Gleichungseditor-Exploit (CVE-2017-11882) verbreitet Hawkeye Keylogger

Geschätzte Lesezeit: 6 Minuten

Cyber-Angriffe durch Phishing-E-Mails nehmen zu. Angreifer nutzen in der Regel eingebettete DOC-Makros, um in die Rechner der Opfer einzudringen. Kürzlich stieß Quick Heal Security Labs auf ein Beispiel einer Phishing-E-Mail, die den Gleichungseditor von Microsoft nutzt, um den Keylogger Hawkeye zu verbreiten. Cyberkriminelle...
Zum Blogpost
November 1, 2018
5
Shares

CVE-2018-8440 – Task Scheduler ALPC Zero-Day Exploit in freier Wildbahn

CVE-2018-8440 – Task Scheduler ALPC Zero-Day Exploit in freier Wildbahn

Geschätzte Lesezeit: <1 Minute

Die kürzlich ausgenutzte Zero-Day-Sicherheitslücke CVE-2018-8440 im Windows Taskplaner ermöglicht Angreifern die Erhöhung von Berechtigungen auf Zielrechnern. Microsoft hat am 2018. September 8440 eine Sicherheitsempfehlung CVE-11-2018 veröffentlicht, um dieses Problem zu beheben. Laut Microsoft ist eine erfolgreiche Ausnutzung...
Zum Blogpost
September 12, 2018

CVE-2018-5002 – Warnung vor Sicherheitslücke im Adobe Flash Player-Stack-Pufferüberlauf!

CVE-2018-5002 – Warnung vor Sicherheitslücke im Adobe Flash Player-Stack-Pufferüberlauf!

Geschätzte Lesezeit: <1 Minute

Die kürzlich ausgebrochene Zero-Day-Sicherheitslücke CVE-2018-5002 im Adobe Flash Player ermöglicht Angreifern die Remotecodeausführung auf Zielrechnern. Adobe hat am 18. Juni 19 die Sicherheitsempfehlung APSB7-2018 veröffentlicht, um dieses Problem zu beheben. Laut Adobe...
Zum Blogpost
8. Juni 2018

CVE-2018-4990 – Warnung vor Sicherheitslücke in Adobe Reader Double Free (Zero Day)!

CVE-2018-4990 – Warnung vor Sicherheitslücke in Adobe Reader Double Free (Zero Day)!

Geschätzte Lesezeit: <1 Minute

Die kürzlich ausgebrochene Zero-Day-Sicherheitslücke CVE-2018-4990 im Adobe Reader ermöglicht Angreifern die Remotecodeausführung auf Zielrechnern. Adobe hat am 18. Mai 09 die Sicherheitsempfehlung APSB14-2018 veröffentlicht, um dieses Problem zu beheben. Laut Adobe...
Zum Blogpost
May 16, 2018

CVE-2018-8174 – Sicherheitsanfälligkeit bezüglich Remotecodeausführung in der Windows VBScript-Engine

CVE-2018-8174 – Sicherheitsanfälligkeit bezüglich Remotecodeausführung in der Windows VBScript-Engine

Geschätzte Lesezeit: <1 Minute

Die kürzlich ausgebrochene Zero-Day-Sicherheitslücke in der Windows VBScript Engine (CVE-2018-8174) ermöglicht Angreifern die Remotecodeausführung auf Zielrechnern. Microsoft hat am 2018. Mai 8174 die Sicherheitsempfehlung CVE-8-2018 veröffentlicht, um dieses Problem zu beheben. Laut Microsoft betrifft die Sicherheitslücke die meisten Windows-Systeme.
Zum Blogpost
May 10, 2018

Chinesische und russische Hacker nutzen Sicherheitslücken in Apache Struts – ein Bericht von Quick Heal Security Labs

Chinesische und russische Hacker nutzen Sicherheitslücken in Apache Struts – ein Bericht von Quick Heal Security Labs

Geschätzte Lesezeit: 4 Minuten

Apache Struts ist ein Open-Source-CMS auf Basis des MVC-Frameworks zur Entwicklung von Java EE-Webanwendungen. Apache Struts wird seit Jahren von vielen Fortune-100-Unternehmen und Behörden für die Entwicklung von Webanwendungen eingesetzt. Websites, die mit einem CMS erstellt werden, müssen jedoch ständig...
Zum Blogpost
7. März 2018
13
Shares

Malspam-Kampagnen nutzen die aktuelle MS Office-Sicherheitslücke „CVE-2017-11882“ aus

Malspam-Kampagnen nutzen die aktuelle MS Office-Sicherheitslücke „CVE-2017-11882“ aus

Geschätzte Lesezeit: 4 Minuten

Kein Wunder, dass Malspam-Kampagnen ein wichtiges Medium zur Verbreitung von Malware sind. Wir haben bereits über solche Kampagnen berichtet, die MS-Office-Malware wie bösartige Makros, CVE-2017-0199, CVE-2017-8759 und DDE-basierte Angriffe nutzen. In letzter Zeit haben wir begonnen, verschiedene Malspam-Kampagnen zu beobachten …
Zum Blogpost
5. Februar 2018
1

CVE-2018-4878 – Warnung vor der Verwendung von Adobe Flash Player nach einer kostenlosen (Zero Day) Sicherheitslücke!

CVE-2018-4878 – Warnung vor der Verwendung von Adobe Flash Player nach einer kostenlosen (Zero Day) Sicherheitslücke!

Geschätzte Lesezeit: <1 Minute

Die kürzlich ausgebrochene Zero-Day-Sicherheitslücke CVE-2018-4878 im Adobe Flash Player ermöglicht Angreifern die Remotecodeausführung auf Zielrechnern. Adobe hat am 18. Februar 01 die Sicherheitsempfehlung APSA2-2018 veröffentlicht, um dieses Problem zu beheben. Laut Adobe...
Zum Blogpost
3. Februar 2018

Ein neuer Trend zu DDE-basierter Office-Malware

Ein neuer Trend zu DDE-basierter Office-Malware

Geschätzte Lesezeit: 3 Minuten

In den letzten Jahren kam es immer wieder zu makrobasierten Angriffen über Object Linking Embedding (OLE)/Microsoft Office-Dateien. Doch aktuell nutzen Angreifer eine andere Technik, um Schadsoftware über Office-Dateien zu verbreiten – einen neuen Angriffsvektor namens „Dynamic Data Exchange (DDE)“. DDE ist eine autorisierte Microsoft Office-Funktion, die mehrere...
Zum Blogpost
December 6, 2017
2
Shares
1 2 Nächste
Ausgewählte Autoren
  • Seqrite
    Seqrite

    Seqrite ist ein führender Anbieter von Cybersicherheitslösungen für Unternehmen. Mit dem Fokus auf...

    Lesen Sie weitere Artikel von Seqrite
  • Jyoti Karlekar
    Jyoti Karlekar

    Ich bin eine leidenschaftliche Autorin, die gerne Inhalte über neue Technologien verfasst und...

    Lesen Sie weitere Artikel von Jyoti Karlekar
  • Bineesh P
    Bineesh P

    Ich bin ein leidenschaftlicher Cybersicherheits-Enthusiast und engagierter Autor. Mit einem besonderen Talent...

    Lesen Sie weitere Artikel von Bineesh P.
  • Sanjay Katkar
    Sanjay Katkar

    Sanjay Katkar ist der gemeinsame Geschäftsführer von Quick Heal Technologies ...

    Lesen Sie weitere Artikel von Sanjay Katkar
Themen
geeignet (25) Cyber ​​Attacke (36) Cyber-Angriffe (58) Cyberangriff (16) Cyber-Angriffe (15) Internet-Sicherheit (340) Internet-Sicherheit (34) Cyber-Bedrohung (33) Cyber-Bedrohungen (51) Datenmissbrauch (56) Datenverstöße (29) Data Loss (28) Verhinderung von Datenverlust (34) data privacy (16) Datenschutz gelesen. (34) Datensicherheit (19) DLP (50) DPDP (14) DPDPA (17) Verschlüsselung (16) Endpoint-Sicherheit (112) Unternehmenssicherheit (19) Ausnutzen (13) Datenschutz (14) Malware (76) Malware-Analyse (14) Malware-Angriff (23) MDM (27) Microsoft (15) MITRE ATT & CK (13) Netzwerksicherheit (26) Phishing (30) Ransomware (69) Ransomware-Angriff (31) Ransomware-Angriffe (31) Ransomware-Schutz (16) Seqrite (41) Seqrite Verschlüsselung (27) Seqrite EPS (33) Seqrite Services (16) Bedrohungserkennung (13) Threat IntelLigence (17) UTM (34) Verwundbarkeit (16) null vertrauen (13)
Seqrite Labs

Führender Anbieter von IT-Sicherheitslösungen für Unternehmen, der die Sicherheit von Endpunkten, Daten und Netzwerken mit erstklassigen Lösungen zur Bedrohungsprävention, -erkennung und -reaktion weltweit vereinfacht.

Lesen Sie mehr über Seqrite

Folge uns:

Abonniere unseren Newsletter

Bleiben Sie über die neuesten Trends und Erkenntnisse zur Cybersicherheit auf dem Laufenden.

Laden
Produkte & Angebote
  • Wolke
  • Endpoint Protection
  • Endpoint Detection and Response
  • Mobile Device Management
  • BYOD
  • Extended Detection and Response
  • Zero Trust Network Access
  • Data Privacy
  • On Prem
  • Endpoint Protection
  • Endpoint Detection and Response
  • Data Privacy
  • Plattform
  • Malware Analysis Platform
  • Mikrounternehmen
  • SOHO Total Edition
  • Services
  • Threat Intel
  • Digital Risk Protection Services (DRPS)
  • Ransomware Recovery as a Services (RRaaS)
  • DPDP Compliance
  • Managed Detection and Response
Ressourcen
  • Blogs
  • Whitepapers
  • Datenblätter
  • Bedrohungsberichte
  • Handbücher
  • PoV
  • Ohne fundierte Kenntnisse zu Data Privacy
  • DPDP-Dialoge
  • Einhaltung von Richtlinien
  • EULA
  • GoDeep.AI
  • SIA
Kontaktiere uns
  • Sitz der Gesellschaft
  • Nächstgelegene Niederlassungen
  • Reden wir über Cybersicherheit
Unterstützung
  • Technischer Support
  • Software herunterladen
  • Offline-Updater
  • Firmware-Upgrades
  • Upgrades, Modernisierungen & TIPs
  • Produktdokumentation
Über uns
  • Über uns Seqrite
  • Leadership
  • Auszeichnungen & Anerkennungen
  • Newsroom
Partner
  • Partner Programm
  • Partner finden
  • PARTNER WERDEN
  • Seqrite Zertifizierungsanforderungen

© 2026 Quick Heal Technologies Ltd.

Sitemap Datenschutzrichtlinien Rechtliche Hinweise Cookie-Richtlinien Nutzungsbedingungen