HeadCrab: Neuartige Malware greift Redis-Datenbank-Server an

. • Neuer Akteur „HeadCrab“ setzt hochmoderne Malware gegen Redis-Server ein. • Die Malware kann von agentenlosen und herkömmlichen Antivirenlösungen nicht erkannt werden. • Seit September 2021 hat sie bereits die Kontrolle über mindestens 1.200 Server übernommen. Aqua Security, der führende Anbieter von Cloud-Native-Security, warnt vor einer neuen, schwer zu fassenden und schwerwiegenden Bedrohung. Die Forschungseinheit von Aqua, […]

continue reading

Schutz gegen containerbasierte Zero-Day-Angriffe: Aqua Security stellt „eBPF Lightning Enforcer“ vor

. • Jeder dritte Angriff bleibt während der Laufzeit unentdeckt • Senkung der Verweildauer der Angreifer von Monaten auf Millisekunden • Abschirmung kritischer Schwachstellen, bis ein Patch verfügbar ist Aqua Security, der führende Anbieter von Cloud-Native-Security, hat eine neue Lösung vorgestellt, die Zero-Day-Angriffe stoppen und kritische Schwachstellen in der Produktion abschirmen kann, bis ein Patch angewendet werden kann. […]

continue reading

„Aqua Stars“: Aqua Security ehrt Mitglieder der Open-Source-Community

Aqua Security ruft eine neue Initiative ins Leben, um seine Open-Source-Software-Community zu ehren: Mit den „Aqua Stars“ vergibt der führende Anbieter reiner Cloud-Native-Security ab sofort monatliche Auszeichnungen an einzelne Mitglieder seiner Community, die einen bedeutenden Beitrag für Projekte im Speziellen sowie für Cloud-Native-Security im Allgemeinen leisten. Alle Preisträger werden in die dafür ins Leben gerufene […]

continue reading

Aqua Security warnt: Fehler in npm-API macht Angriffe auf Software-Supply-Chain möglich

Aqua Security hat eine Schwachstelle in der API des zu GitHub gehörenden Anbieters npm aufgedeckt, über die Angreifer die Software-Supply-Chain angreifen können. npm ist ein Paketmanager für die JavaScript-Laufzeitumgebung Node.js. Über die Schwachstelle können Cyberkriminelle herausfinden, ob private Pakete auf dem Paketmanager existieren und anschließend Mitarbeiter über einen „Substitution Attack“ zum Herunterladen von ähnlich klingenden, […]

continue reading