Schlagwort: Sicherheitslücke

Gekapertes Outlook-Add-in: Datendieb kommt über den Microsoft Store

Ein offiziell über den Microsoft Store verfügbares Outlook-Add-in ist zur Falle für Nutzer geworden: Das Kalender-Tool „AgreeTo“ wurde von Unbekannten gekapert und in ein Phishing-Werkzeug ver­wan­delt, das nun Nutzerdaten stiehlt. (Weiter le…

Microsoft muss patchen: aufgeblähtes Notepad wird zu Sicherheitsrisiko

Microsoft baut früher sehr einfach gestalteten Editor Notepad derzeit mit neuen Funktionen immer weiter aus. Die Integration der Unter­stützung für den Umgang mit Markdown-Inhalten sorgte nun dafür, dass eine Sicherheitslücke entstand, die Micr…

Spionageangriff über Notepad++: Updates mit Malware verseucht

Chinesischen Hackern ist es gelungen, die Update-Infrastruktur des Entwicklers des beliebten Texteditors Notepad++ zu kompromit­tie­ren und auf diese Weise über Monate Malware zu verbreiten. Die Angreifer hatten es auf ausgesuchte Nutzer des To…

Trotz Support-Ende: Neuer Nvidia-Treiber für etliche GTX-Grafikkarten

Auch nach dem offiziellen Support-Ende versorgt Nvidia ältere Grafikkarten mit kritischen Updates. Ein neuer Treiber für Maxwell-, Pascal- und Volta-GPUs schließt mehrere Sicherheitslücken. Wer eine entsprechende Grafikkarte nutzt, sollte zügig…

Tausende Gespräche von Kindern online: KI-Spielzeug ist ein Problem

Ein vermeintlich harmloses Kuscheltier mit Künstlicher Intelligenz hat gravierende Fragen zum Datenschutz bei Kindern aufgeworfen. Insbesondere, wenn die Hersteller mit mangelnden Kenntnissen über IT-Sicherheit ausgestattet sind. (Weiter lese…

Kritische Office-Lücke: Microsoft veröffentlicht Notfall-Update

Microsoft hat ein Notfall-Update für eine kritische Office-Sicherheits­lücke veröffentlicht. Die Zero-Day-Schwachstelle wird bereits aktiv für Angriffe genutzt. Betroffen sind Versionen von Office 2016 bis Microsoft 365. Ein sofortiges Handeln …

„Ritt auf Rasierklinge“: Sicherheitsforscher warnen Windows-10-Nutzer

Das Support-Ende von Windows 10 war im Oktober 2025, doch fast die Hälfte der deutschen Privat-PCs nutzt das System weiter. Trotz der ESU-Gnadenfrist warnen Sicherheitsforscher vor steigenden Risiken und raten dringend zur baldigen Migration. …

Zero-Day-Lücke gefährdete zahlreiche Cloudflare-Instanzen

Cloudflare sieht seine Aufgabe eigentlich darin, andere vor Angriffen zu schützen. Durch eine Zero-Day-Schwachstelle in den eigenen Systemen stand man nun aber selbst möglichen Attacken ersteinmal wehrlos gegenüber. (Weiter lesen)

Google Fast Pair-Lücke: Fast alle Bluetooth-Kopfhörer lassen sich kapern

Sicherheitsforscher haben eine schwerwiegende Schwachstelle im Fast-Pair-Protokoll Googles entdeckt. Diese ermöglicht es Angreifern, Bluetooth-Audiogeräte zu übernehmen, Nutzer zu orten und Gespräche auszuspionieren. (Weiter lesen)