Schlagwort: Sicherheitslücken

Windows 10/11 Patch-Day Mai: Großes Sicherheitsupdate ist da

Microsoft hat zum Mai-Patch-Day Sicherheitsupdates für Windows 10 und Windows 11 herausgegeben. Mit den neuen Builds werden Fehler und Sicherheitslücken behoben – und es gibt wieder eine Reihe an Verbesserungen. (Weiter lesen)

Android: BSI bringt neue Sicherheitswarnung – über 40 Schwachstellen

Das BSI warnt vor mehreren Sicherheitslücken in Android. Google hat im Rahmen des Android Patch Days für Mai 2025 die über 40 Schwachstellen bereits geschlossen. Nutzern wird geraten, das Update schnellstmöglich zu installieren. (Weiter lesen…

Windows 11: Microsoft rudert bei VBS-Enklaven-Abkündigung zurück

Microsoft hat Pläne zur VBS-Enklaven-Abkündigung in älteren Windows-Versionen präzisiert. Bestehende Anwendungen werden weiterhin unterstützt, solange keine Neusignierung erforderlich wird. Die Änderung betrifft Windows 11 23H2 und frühere Vers…

Passwort Irrsinn: Sicherheitsrisiko Windows Remote-Desktop-Protokoll

Nutzer können sich auch mit bereits widerrufenen Passwörtern über Windows Remote-Desktop anmelden – ein Umstand, der laut einem Sicherheitsforscher die grundlegenden Annahmen über Passwort­sicherheit infrage stellt, aber von Microsoft gewollt i…

AirPlay: Ernste Schwachstelle entlarvt – Millionen Apple-Geräte betroffen

Sicherheitsforscher haben kritische Schwachstellen in Apple AirPlay entdeckt. Die Lücken ermöglichen Angreifern im selben WLAN-Netzwerk, Geräte zu kapern – ohne Passwort oder Nutzerinteraktion. Experten raten zu umgehenden Updates. Die stehen s…

Mehrheit der Zero-Day-Angriffe durch staatlich gesteuerte Täter

Gegen Zero-Day-Attacken ist selten ein Kraut gewachsen – schließlich werden hier Sicherheitslücken ausgenutzt, die bis dahin nur der Angreifer kennt. Durchgeführt werden Angriffe dieser Art mehrheitlich von staatlich gestützten Akteuren, zeigt …

Windows NTLM-Hash-Leak wird aktiv für Angriffe ausgenutzt

Windows-Sicherheitslücke wird aktiv von Cyberkriminellen ausge­nutzt: Schon einfaches Herunterladen oder Navigieren zu präpa­rier­ten .library-ms-Dateien kann reichen, um NTLM-Passwort-Hashes zu stehlen. Die US-Behörde CISA stuft die Gefahr als…

ASUS warnt vor Sicherheitslücke in Routern, die AiCloud verwenden

Eine kritische Sicherheitslücke bedroht Asus-Router mit aktivierter AiCloud-Funktion. Die als CVE-2025-2492 katalogisierte Schwach­stelle weist einen alarmierend hohen CVSS-Score von 9,2 auf einer Skala bis zehn auf – Nutzer sollten schnell upd…

Sicherheits-GAU nur Frage der Zeit: USA drehen das CVE-Programm ab (Update)

Ein zentrales System zur Katalogisierung von Software­schwach­stel­len verliert seine Finanzierung. Das seit 1999 existierende CVE-Pro­gramm könnte schon bald Geschichte sein. Die Folgen für die glo­ba­le IT-Sicherheitslandschaft werden wohl ve…