Windows-Sicherheitslücke wird aktiv von Cyberkriminellen ausgenutzt: Schon einfaches Herunterladen oder Navigieren zu präparierten .library-ms-Dateien kann reichen, um NTLM-Passwort-Hashes zu stehlen. Die US-Behörde CISA stuft die Gefahr als…
Ein zentrales System zur Katalogisierung von Softwareschwachstellen verliert seine Finanzierung. Das seit 1999 existierende CVE-Programm könnte schon bald Geschichte sein. Die Folgen für die globale IT-Sicherheitslandschaft werden wohl ve…
Ein Mitarbeiter des Departments of Government Efficiency steht in der Kritik: Edward Coristine alias „Big Balls“ soll Support für eine Cybercrime-Gruppe geleistet haben. Ihm wird Datendiebstahl und gezielte Belästigung eines FBI-Agenten vorgewo…
Deutschland steht auf Platz vier der am stärksten von den neuen VMware-Sicherheitslücken betroffenen Länder. Über 2500 verwundbare Server sind hierzulande gefährdet. Die kritischen Schwachstellen ermöglichen Angreifern den Ausbruch aus VMs. (…
Beim jüngsten Windows Patch-Day hat Microsoft insgesamt 63 Sicherheitslücken geschlossen, darunter zwei Schwachstellen, die bereits aktiv von unbekannten Angreifern ausgenutzt werden. Das müsst ihr jetzt wissen. (Weiter lesen)
Eine schwerwiegende Sicherheitslücke in Microsoft Outlook sorgt derzeit für Besorgnis: Aufgrund einer unzureichenden Eingabevalidierung in Microsoft Outlook ist es möglich, das entfernte Angreifer Schadcode einschleusen. Der Fehler ist schon lä…
Bei US-Präsident Trump und „Schattenpräsident“ Musk herrscht offensichtlich keinerlei Interesse daran, die Daten der US-Bürger oder auch die Infrastruktur zu schützen. Nach diversen anderen Behörden gerät jetzt auch die staatliche Stelle für Cy…
Die Trump-Regierung säubert dieser Tage unliebsame Mitglieder der Vorgänger-Administration, und das betrifft auch das Cyber Safety Review Board. Experten kritisieren die Entscheidung als kurzsichtig, da sie wichtige Untersuchungen zu chinesisch…
Seit Wochen ist bekannt, dass staatlich beauftrage Angreifer aus China über Jahre hinweg Zugang zu Telefonnetzen in den USA und anderen Ländern hatten. Jetzt steht offenbar fest, dass sie sich über „Features“ von nicht mehr unterstützter Cisco-…
US-Behörden warnen vor Sicherheitsrisiken bei der Kommunikation zwischen iOS und Android. Angesichts einer massiven Cyberattacke empfehlen sie verschlüsselte Messaging-Apps. Experten raten zu Ende-zu-Ende-Verschlüsselung für plattformübergreife…