Sicherheit

Europäisches Datenraumprojekt Simpl vergibt ersten Großauftrag

Die EU-Kommission hat das Konsortium Sovereign-X um den deutschen Cloud-Anbieter Ionos beauftragt, eine sichere Middleware-Plattform zu entwickeln.

3 Monaten ago

Firefox 122 schließt 15 Sicherheitslücken

Angreifer können unter Umständen Schadcode einschleusen und ausführen. Unter macOS unterstützt Firefox nun mit iCloud Keychain erstellte Passkeys.

3 Monaten ago

Google stopft 17 Sicherheitslöcher in Chrome

Sie erlauben unter Umständen eine Remotecodeausführung innerhalb der Sandbox von Chrome. Betroffen sind macOS, Linux und Windows.

3 Monaten ago

HP stuft Tintenpatronen von Drittanbietern als Sicherheitsrisiko ein

Der Druckerhersteller beruft sich auf eigene Forschungsergebnisse. Andere Sicherheitsexperten halten Angriffe über Tintenpatronen auf Drucker und Netzwerke für sehr unwahrscheinlich.

3 Monaten ago

Apple schließt Zero-Day-Lücke in iOS und iPadOS

Der Bug in WebKit erlaubt das Einschleusen und Ausführen von Schadcode. Hacker nehmen die Schwachstelle bereits aktiv ins Visier. Betroffen…

3 Monaten ago

Microsoft bestätigt Angriff russischer Hacker

Sie kompromittieren E-Mail-Konten von leitenden Mitarbeitern. Microsoft bestreitet Zugriffe auf Kundendaten oder Quellcode. Einfallstor ist offenbar ein nicht mehr genutztes…

3 Monaten ago

Check Point: Weniger Cyberangriffe in der DACH-Region im vierten Quartal 2023

Die Zahl der Ransomware-Angriffe nimmt indes deutlich zu. Die Forscher bezeichnen 2023 als das „Jahr der Mega-Ransomware-Attacken“.

3 Monaten ago

Google schließt Zero-Day-Lücke in Chrome

Sie steckt in der JavaScript-Engine V8. Hacker nutzen die Anfälligkeit bereits aktiv für ihre Zwecke aus.

3 Monaten ago

Neues Kaspersky-Tool erkennt Pegasus-Spyware

Kaspersky bietet das Tool kostenlos auf GitHub an. Es nutzt Spuren, die Pegasus in einem System-Log von iOS hinterlässt.

3 Monaten ago

Cybersicherheits-behörde warnt vor Angriffen auf SharePoint-Lücke

Mit einer Exploitkette ist eine Remotecodeausführung möglich. Im Internet kursiert zudem Beispielcode für Exploits. Die CISA nimmt die Schwachstelle CVE-2023-29357…

4 Monaten ago

Sicherheitsupdates: Microsoft startet mit Mini-Patchday ins neue Jahr

Der erste Monat des Jahres bringt Fixes für 48 Sicherheitslücken. Betroffen sind alle unterstützten Versionen von Windows und Windows Server…

4 Monaten ago

1,8 Millionen PCs in Deutschland mit veralteten Windows-Systemen

Überwiegend ist noch Windows 7 im Einsatz. In der Statistik von Eset taucht aber auch noch Windows XP auf.

4 Monaten ago

Google schließt schwerwiegende Sicherheitslücken in Chrome

Das neue Update bringt Patches für sechs Schwachstellen. Betroffen sind Chrome für Windows, macOS und Linux.

4 Monaten ago

Jahresrückblick: LockBit erneut fleißigste Ransomware-Gruppe

Ihr Anteil liegt 2023 bei über 25 Prozent. Cybererpresser setzen zudem vermehrt Zero-Day-Lücken ein.

4 Monaten ago

Android-Patchday: Google stopft im Januar 62 Löcher

Betroffen sind alle Android-Versionen. Kritische Löcher stecken ausschließlich in Closed-Source-Komponenten von Qualcomm.

4 Monaten ago

Kaspersky: KI-Systeme führen zu komplexeren Schwachstellen

Sie können an den Schnittstellen von generativer KI und traditioneller Technik entstehen. KI soll aber auch helfen, Aufgaben von Red-Team-Mitgliedern…

4 Monaten ago

Kaspersky entdeckt „hochkomplexen“ Proxy-Trojaner für macOS

Die Malware wird über raubkopierte Software verbreitet. Varianten für Android und Windows sind offenbar auch im Umlauf.

5 Monaten ago

Trend Micro warnt vor Zunahme KI-unterstützter Cyberangriffe

Der Missbrauch von KI-Werkzeugen erschwert die Bedrohungslage unter anderem bei Phishing und Business E-Mail Compromise. Trend Micro erwartet auch eine…

5 Monaten ago

Chrome 120: Google schaltet neuen Sicherheits-Check frei

Der Browser prüft proaktiv auf mögliche Sicherheitsprobleme. In den Einstellungen informiert Chrome zudem über den aktuellen Sicherheitsstatus. Chrome 120 schließt…

5 Monaten ago

Dezember-Patchday: Google schließt kritische Lücken in Android

Eine Schwachstelle erlaubt eine Remotecodeausführung ohne Interaktion mit einem Nutzer. Angreifbar sind alle Android-Versionen inklusive Android 14.

5 Monaten ago