Ein neues Tool namens Defendnot ermöglicht es, Windows Defender durch die Registrierung eines gefälschten Antivirenprogramms zu deaktivieren. Genutzt wird dabei eine undokumentierte Windows-API, was Fragen zur Sicherheit des Betriebssystems auf…
Eine gravierende Sicherheitslücke in der VW-App ermöglicht unbefugten Zugriff auf fremde Fahrzeuge und sensible Nutzerdaten. Alles was Angreifer brauchen, ist etwas Geduld und Informationen, die für gewöhnlich durch die Scheibe des Autos zu …
Das Bundesamt für Sicherheit in der Informationstechnik (BSI) hat eine neue Sicherheitswarnung für Nutzer der Webbrowser Chrome und Edge herausgegeben und dringt auf sofortige Maßnahmen. Google und Microsoft haben mit Sicherheitsupdates reagier…
Microsoft bestätigt eine kritische Zero-Day-Schwachstelle in Windows (CVE-2025-30397), die aktiv von Angreifern ausgenutzt wird. Die Sicherheitslücke ermöglicht Angreifern die Ausführung von Schadcode über das Netzwerk. Experten und das BSI rat…
Erneut wurde eine gravierende Sicherheitslücke in Intel-Prozessoren entdeckt. Forscher haben einen Weg gefunden, die bisherigen Schutzmaßnahmen gegen die gefürchtete Spectre-Schwachstelle zu umgehen. Betroffen sind fast alle aktuellen Intel-CPU…
Die Security-Szene wurde durch einen Proof-of-Concept-Code in Aufregung versetzt: Dieser zeigt, dass es möglich ist, Ransomware zu entwickeln, die direkt auf der CPU-Ebene agiert und auf diesem Weg sämtliche bestehenden Sicherheitsmaßnahmen umg…
Hacker bieten Daten von 89 Millionen Steam-Nutzern zum Verkauf an. Betroffen könnten SMS-Logs mit 2FA-Codes sein. Experten vermuten eine Lücke bei einem Drittanbieter. Valve schweigt, empfiehlt aber zusätzliche Sicherheitsmaßnahmen für Nutzerko…
Nutzer können sich auch mit bereits widerrufenen Passwörtern über Windows Remote-Desktop anmelden – ein Umstand, der laut einem Sicherheitsforscher die grundlegenden Annahmen über Passwortsicherheit infrage stellt, aber von Microsoft gewollt i…
Sicherheitsforscher haben kritische Schwachstellen in Apple AirPlay entdeckt. Die Lücken ermöglichen Angreifern im selben WLAN-Netzwerk, Geräte zu kapern – ohne Passwort oder Nutzerinteraktion. Experten raten zu umgehenden Updates. Die stehen s…
Im Linux-Kernel lauert seit 2019 eine Schwachstelle. So kann die Kernel-Funktion io_uring genutzt werden, um alle gängigen Sicherheitskontrollen zu umgehen – für vollständigen Root-Zugriff. Selbst führende Sicherheitslösungen sind machtlos. (…