Lerne Sprachen natürlich mit frischen, authentischen Inhalten!

Beliebte Themen
Nach Region erkunden
Chinesische Hacker nutzten einen Microsoft SharePoint-Fehler, um globale Organisationen zu verletzen, mit mehreren Malware-Typen und -Techniken.
Chinesische staatliche Hacker nutzten die ungepatchte Microsoft SharePoint Schwachstelle CVE-2025-53770, auch bekannt als ToolShell, um Regierungsbehörden, Telekommunikationsanbieter, Universitäten und Finanzinstitute in Nordamerika, Südamerika, Afrika und dem Nahen Osten zu verletzen.
Der Fehler, gepatcht im Juli 2025, erlaubte Remote-Code-Ausführung und wurde als Null-Tag vor Sanierung verwendet.
Angreifer nutzten Malware wie Zingdoor, ShadowPad und KrustyLoader, benutzte DLL-Sideloading mit legitimen Tools und nutzten Living-Off-the-Land-Techniken, um der Erkennung zu entgehen.
Mehrere chinesische Cybergruppen, darunter Salt Typhoon, Linen Typhoon und Violet Typhoon, waren an einer koordinierten Kampagne beteiligt, mit Beweisen für Zusammenarbeit und gemeinsame Werkzeuge.
Der US-amerikanische CISA fügte die Schwachstelle zu seinem Katalog für bekannte Schwachstellen hinzu und forderte dringend Patching, um die laufenden Risiken zu mindern.
Chinese hackers exploited a Microsoft SharePoint flaw to breach global organizations, using multiple malware types and techniques.