- Anzeigen -


Sicherheitslücken im Adobe Flash Player


Schnelltest für Greenbone verfügbar: Zero-Day-Schwachstellen in Adobe Flash Player
Unerkannte Schwachstellen im Flash Player - Greenbone stellt umgehend Test über Security Feed bereit

(12.08.15) - Greenbone-Kunden können via Security Feed testen, ob ihr Netzwerk über die gefährlichen Sicherheitslücken in Adobe Flash angreifbar ist. Der Lösungsanbieter zur Schwachstellen-Analyse von IT-Netzwerken hat damit sofort auf die jetzt bekannt gewordenen Zero Day Exploits reagiert. Die Schwachstellen wurden nach dem Einbruch in das Netzwerk einer italienischen Firma entdeckt. Das Spionagetechnikunternehmen nutzte bereits seit Längerem die geheimgehaltenen Sicherheitslücken im Adobe Flash Player für ihre eigene Überwachungs-Software. Bei dem Angriff wurden rund 400 Gigabyte interner Dokumente wie E-Mails, Ordner und Quellcodes im Netz veröffentlicht, darunter auch die Information über besagte Lücken.

Greenbone hat umgehend reagiert und einen Test entwickelt, mit dem Kunden ihr Netzwerk auf genau diese Schwachstellen überprüfen können. Dieser ist bereits im aktuellen Security Feed enthalten. Die Spezialisten empfehlen, möglichst zeitnah einen Security Scan durchzuführen und gegebenenfalls das inzwischen vorhandene Update aufzuspielen, da schon jetzt zwei Exploitkits auf diese Schwachstelle zurückgreifen.

Lukas Grunwald, CTO von Greenbone, ist besorgt: "Noch immer beschränken sich viele Unternehmen auf reaktive Sicherheitsmaßnahmen wie Virenscanner oder Firewall. Dabei werden mit der zunehmenden Vernetzung von Systemen und Geräten proaktive Security-Prozesse immer wichtiger, um wertvolle Daten zu schützen. Denn 999 von 1000 ausgenutzten Schwachstellen waren bereits über zwölf Monate bekannt - das bedeutet, die Angriffsfläche der IT-Infrastruktur lässt sich mit einem durchgängigen Schwachstellen-Management signifikant reduzieren." (Greenbone Networks: ra)

Greenbone Networks: Kontakt und Steckbrief

Der Informationsanbieter hat seinen Kontakt leider noch nicht freigeschaltet.


Meldungen: Unternehmen

  • Implementierung von Sicherheitskontrollen

    Kaspersky hat das Audit "Service Organization Control for Service Organizations (SOC 2) Type 1" erfolgreich absolviert. Der Abschlussbericht einer der vier großen globalen Wirtschaftsprüfungsgesellschaften bestätigt, dass sowohl die Entwicklung als auch die transparente Offenlegung der Kaspersky-Datenbanken (AV-Datenbanken) durch starke Security-Kontrollen geschützt sind. Dies gilt insbesondere für die Sicherung vor unbefugter Einflussnahme und extern vorgenommenen systemischen Änderungen. Darüber hinaus kündigt Kaspersky neue Entwicklungen im Rahmen ihrer Globalen Transparenzinitiative an.

  • Wendepunkt im Kampf gegen Cyberbetrug

    Die Branchen-Initiative "The Intelligence Network", ein weltweiter Zusammenschluss von 1.500 Vertretern aus Wissenschaft und Industrie, hat in einem am 27. Juni 2019 veröffentlichten Bericht seine Vision präsentiert, wie das wachsende Problem des Cyberbetrugs angegangen werden könnte. Der Bericht wurde nach einem intensiven sechsmonatigen Forschungsprogramm erstellt, in dessen RahmenBeiträge von Experten aus Industrie, Wissenschaft, Regierung und Strafverfolgung zusammengetragen wurden, die aufzeigen, welche Veränderungen notwendig sind, um die Anfälligkeit der Gesellschaft für Cyberbetrug deutlich zu verringern. The Intelligence Network hat sich entschieden, gegen Cyber-Betrug vorzugehen, um die Online-Welt sicherer zu machen. Der Grenzen und Rechtsordnungen überschreitende Cyber-Betrug wird weiter zu hohen Schäden für Einzelpersonen und Unternehmen auf der ganzen Welt führen, wenn wir das Problem jetzt nicht angehen. Einem Bericht des britischen Office for National Statistics zufolge hat mehr als die Hälfte aller Betrugsfälle mit dem Internet zu tun. DerGlobal Risks Report 2019 des Weltwirtschaftsforums stuft"massiven Datenbetrug und -diebstahl" als das viertwichtigstes globales Risiko der nächsten zehn Jahre ein.

  • Ganzheitliches IT-Sicherheitskonzept

    Mit einer neuen Auflage der Security Days ist Securepoint vom 09. bis zum 20. September 2019 in Deutschland unterwegs. Systemhauspartner und Interessenten erhalten vor Ort einen detaillierten Einblick in die Unified Security und dem umfassenden Konzept des Herstellers. Im Oktober geht es dafür auch nach Österreich und in die Schweiz. "Als Hersteller denken wir IT-Sicherheit gemeinsam mit unseren Partnern vom Anfang bis zum Ende. Auf den Security Days zeigen wir Partnern und Interessenten unsere Lösungen, die sie mit wenig Aufwand ein- und umsetzen können", sagt Eric Kaiser. l

  • Hybrider Schutz vor DDoS-Service-Atacken

    Mit dem Siegeszug des Internet-of-Things (IoT) steigt weltweit auch die Zahl unzureichend geschützter, Web-fähiger Endgeräte, die von Cyberkriminellen gekapert und für verheerende Distributed-Denial-of-Service-Angriffe (DDoS) missbraucht werden. Controlware unterstützt Kunden gemeinsam mit den DDoS-Experten von Radware bei der Entwicklung und Umsetzung maßgeschneiderter Abwehrstrategien, die On-Premises-Systeme und Cloud-Scrubbing kombinieren. Controlware arbeitet mit Radware im Bereich DDoS-Protection seit vielen Jahren in den unterschiedlichsten Projekten zusammen. Der israelisch-amerikanische Hersteller gehört im Bereich DoS- und DDoS-Abwehr zu den Markt- und Technologieführern und wurde von den IDC Marktexperten im aktuellen MarketScape-Report für Global DDoS Prevention abermals als Leader eingestuft. Das Unternehmen führt marktführende Application- und Network-Security-Technologien in einer mehrstufigen Security-Architektur zusammen.

  • Ausgebildete menschliche Firewall

    KnowBe4, Anbieterin von Security Awareness Trainings und einer simulierten Phishing-Plattform, gibt bekannt, dass das Unternehmen eine Investition in Höhe von 300 Millionen US-Dollar unter der Führung der führenden globalen Investmentfirma KKR erhält, an der sich die bestehenden Investoren Elephant und TenEleven Ventures maßgeblich beteiligen. Diese Finanzspritze bewertet das Unternehmen mit 1 Milliarde US-Dollar und soll für globale Wachstumsinitiativen und die Entwicklung von Plattformen verwendet werden und baut auf der ersten Investition von KKR und Ten Eleven Venture Anfang 2019 auf.