Sammlung von Newsfeeds
Beinahe militärische Telefonate abgehört: Deutsche Hackerin kaperte ENUM-Domains
Einige Inselnationen hatten geschlampt und ihre Telefonie angreifbar gemacht. Die Sicherheitsbehörden reagierten erst spät und nach einem Raketenangriff.
Lücke in WordPress-Plug-in Elementor Pro: 6 Millionen Webseiten gefährdet
Eine kritische Sicherheitslücke im WordPress-Plug-in Elementor Pro ermöglicht die komplette Übernahme von WordPress.
Dell ObjectScale: Höhere Nutzerrechte erschleichbar
Sicherheitsupdates schließen mehrere Lücken in Dells Object-Storage-Plattform ObjectScale.
l+f: Wörterbuchverlag beweist Humor
Der Wörterbuchverlag Merriam-Webster beweist mit einem Beitrag auf X Humor.
Atlassian schließt mehr als 160 Sicherheitslücken in Confluence & Co.
Angreifer können unter anderem an kritischen Schadcode-Schwachstellen in Softwareprodukten von Atlassian ansetzen.
Zimbra: Warnung vor Angriffen auf Befehlsschmuggel-Lücke
Das polnische CERT warnt vor Angriffen auf eine Befehlsschmuggel-Lücke in der Zimbra Collaboration Suite. Ein Update ist verfügbar.
Cyberangriff in Berlin: Behörden weiterhin offline
Zwei Senatsverwaltungen sind nach einem Cyberangriff vom Landesnetz isoliert. Das hat auch Auswirkungen auf die Auszahlung von Wohngeld.
Auslegungssache 166: Datenherausgabe auf Zuruf?
Neue EU-Regeln erlauben Ermittlern, Daten direkt bei Anbietern im Ausland anzufordern. Wir diskutieren über kurze Fristen und Risiken für Grundrechte.
Microsoft behebt Sicherheitslücke: KI-Assistent Copilot verrät Schwachstellen
Sicherheitsforscher haben Microsofts KI-Assistenten dazu gebracht, seine eigenen Schutzmechanismen offenzulegen.
Gefälschte Seite, falsche Software – trotz korrekt aussehender Links
Eine Kampagne mit gefälschten Webseiten zeigt korrekt erscheinende Links an, schiebt Opfern jedoch unerwünschte Software unter.
Citrix: Kritische Lücke erlaubt Umgehung der Authentifizierung
In Netscaler ADC und Gateway von Citrix können Angreifer mehrere Lücken missbrauchen. Sie können etwa unbefugt Zugriff erlangen.
Angriffsversuche auf GitLab-Lücke beobachtet
Attacken auf eine jüngst außerplanmäßig geschlossene Lücke in GitLab wurden beobachtet. Angreifer können etwa Projekte löschen.
Cisco-Sicherheitslücken: Angreifer können Anmeldung von Secure Workload umgehen
Es sind wichtige Sicherheitsupdates für unter anderem Cisco BroadWorks, Crosswork Security und Secure Workload erschienen.
Anonymisierendes Linux: Tails 7.11 pflegt Software und schließt Schwachstellen
Die Entwickler der anonymisierenden Linux-Distribution Tails für USB-Sticks aktualisieren in Version 7.11 Kernkomponenten.
Windows-Updates: Microsoft untersucht Spieleprobleme
Nach der Installation der Windows-Updates vom August-Patchday erhält Microsoft vermehrt Meldungen zu Problemen mit einigen Spielen.
US-Provider Comcast bietet Einbruchserkennung über WLAN-Router an
Bis vor Kurzem gab es das nur als Forschungsergebnis: Einbrecher mit WLAN erkennen. Comcast stattet nun Xfinity-Router damit aus.
Oracle-Patchday: Updates für weniger als tausend Schwachstellen
Oracle fixt zum „Critical Security Patch Update“ knapp 1000 Lücken – weniger als zum letzten regulären „CPU“ genannten Patchday.
Google führt erweiterten Sideloading-Ablauf für Android schrittweise ein
Google startet den „Advanced Flow“ für das Sideloading von Apps. Nutzer müssen bei nicht verifizierten Entwicklern künftig eine 24-stündige Wartezeit einplanen.
„Passwort“ Folge 64: Alarmierende Ausbrüche agentischer Angreifer
PR-Stunt oder reale Bedrohung? Die Passwort-Hosts finden, dass die Agenten-Angriffe von Anthropic und Co. viel mit Schludrigkeit und Desinteresse zu tun haben.
Warnung vor Angriffen auf Microsoft IKE, SharePoint, VMware vCenter und macOS
Die IT-Sicherheitsbehörde CISA warnt aktuell vor Angriffen auf Microsoft IKE, SharePoint, VMware vCenter und macOS.
Seiten
- 1
- 2
- 3
- 4
- 5
- 6
- 7
- 8
- 9
- …
- nächste Seite ›
- letzte Seite »