TP-Link sieht sich mit einer Klage konfrontiert. In dieser wird ihm vorgeworfen, die Herkunft seiner Technik aus China zu verschleiern und Sicherheitsversprechen zu machen, die angesichts bekannter Schwachstellen nicht haltbar seien. (Weiter …
Der amtierende CISA-Chef hat sensible Regierungsdokumente in die öffentliche Version von ChatGPT hochgeladen. Obwohl der Zugriff für reguläre Mitarbeiter gesperrt ist, nutzte er eine Sondergenehmigung und löste prompt Sicherheitsalarm aus. (…
Microsoft hat ein Notfall-Update für eine kritische Office-Sicherheitslücke veröffentlicht. Die Zero-Day-Schwachstelle wird bereits aktiv für Angriffe genutzt. Betroffen sind Versionen von Office 2016 bis Microsoft 365. Ein sofortiges Handeln …
Cross-Site Scripting (XSS) bleibt auch 2025 die gefährlichste Software-Schwachstelle weltweit. Das geht aus der aktuellen Liste der „CWE Top 25“ hervor, die die US-Organisation MITRE veröffentlicht hat. (Weiter lesen)
Die US-Cybersicherheitsbehörde CISA hat vor einer schwerwiegende Sicherheitslücke im weit verbreiteten Packprogramm gewarnt. Die Schwachstelle mit der Kennung CVE-2025-6218 wird aktuell bereits von mehreren Angreifern ausgenutzt. (Weiter lese…
Kriminelle Aktivitäten lassen sich besonders erfolgreich gestalten, wenn man genau weiß, wie die Gegenseite arbeitet. Das dachten sich wohl auch drei ehemalige Angestellte von Sicherheits-Unternehmen, die nun wegen Ransomware-Angriffen vor Geri…
Zwei bekannte Softwareprobleme, die eigentlich erst in mehr als einem Jahrzehnt zu gravierenden Störungen führen sollten, könnten laut Sicherheitsforschern bereits heute von Angreifern als Sicherheitslücken ausgenutzt werden. (Weiter lesen)
…
Microsoft und die US-Behörde für Cybersicherheit (CISA) haben vor einer neuen schwerwiegenden Sicherheitslücke in Microsoft Exchange gewarnt. Betroffen von dem Problem sind vor allem hybride Exchange-Umgebungen. (Weiter lesen)
Eine schwerwiegende Sicherheitslücke hat zu Angriffen auf eine ganze Reihe von Microsoft-Kunden geführt. Betroffen ist der SharePoint Server, der in vielen Firmennetzen zum Einsatz kommt. Gänzlich neu ist das Problem hinter der Zero-Day-Lücke n…
Eine kritische Sicherheitslücke in amerikanischen Zugsystemen ermöglicht es Angreifern, mit einfacher Funktechnik für unter 500 Dollar die Bremsen fernzusteuern. Obwohl das Problem seit 2012 bekannt ist, reagierte die Bahnindustrie erst jetzt. …