Schlagwort: Sicherheitslücken

Windows NTLM-Hash-Leak wird aktiv für Angriffe ausgenutzt

Windows-Sicherheitslücke wird aktiv von Cyberkriminellen ausge­nutzt: Schon einfaches Herunterladen oder Navigieren zu präpa­rier­ten .library-ms-Dateien kann reichen, um NTLM-Passwort-Hashes zu stehlen. Die US-Behörde CISA stuft die Gefahr als…

ASUS warnt vor Sicherheitslücke in Routern, die AiCloud verwenden

Eine kritische Sicherheitslücke bedroht Asus-Router mit aktivierter AiCloud-Funktion. Die als CVE-2025-2492 katalogisierte Schwach­stelle weist einen alarmierend hohen CVSS-Score von 9,2 auf einer Skala bis zehn auf – Nutzer sollten schnell upd…

Sicherheits-GAU nur Frage der Zeit: USA drehen das CVE-Programm ab (Update)

Ein zentrales System zur Katalogisierung von Software­schwach­stel­len verliert seine Finanzierung. Das seit 1999 existierende CVE-Pro­gramm könnte schon bald Geschichte sein. Die Folgen für die glo­ba­le IT-Sicherheitslandschaft werden wohl ve…

Schwere Lücken in Nissan-Software – Angreifer steuern Auto fern

Autos sind immer häufiger ständig online – und mit Software ausgestattet, die nicht schon viele Jahre im Netz gehärtet wurde. Die Folge dessen haben Sicherheitsforscher des Unternehmens PCAutomotive jetzt am Beispiel eines Nissan Leaf demonstri…

Experten zweifeln stark an Sicherheit der elektronischen Patientenakte

Die elektronische Patientenakte (ePA) sollte Anfang 2025 bundes­weit eingeführt werden. Doch nach mehreren Verzögerungen wird der Start erneut verschoben. Sicherheitsbedenken und technische Probleme bremsen das Prestigeprojekt aus. (Weiter le…

Experten zweifeln stark an Sicherheit der elektronischen Patientenakte

Die elektronische Patientenakte (ePA) sollte Anfang 2025 bundes­weit eingeführt werden. Doch nach mehreren Verzögerungen wird der Start erneut verschoben. Sicherheitsbedenken und technische Probleme bremsen das Prestigeprojekt aus. (Weiter le…

Entlarvt: Berüchtigter Hacker hilft Microsoft bei Windows-Sicherheit

Ein bekannter Cyberkrimineller, der mit Angriffen hunderte Unter­nehmen in Verbindung gebracht wird, führt offenbar ein Doppel­leben: Als „EncryptHub“ verübt er Cyberangriffe, gleichzeitig meldet er unter anderem Namen kritische Windows-Schwach…