Windows-Sicherheitslücke wird aktiv von Cyberkriminellen ausgenutzt: Schon einfaches Herunterladen oder Navigieren zu präparierten .library-ms-Dateien kann reichen, um NTLM-Passwort-Hashes zu stehlen. Die US-Behörde CISA stuft die Gefahr als…
Eine kritische Sicherheitslücke bedroht Asus-Router mit aktivierter AiCloud-Funktion. Die als CVE-2025-2492 katalogisierte Schwachstelle weist einen alarmierend hohen CVSS-Score von 9,2 auf einer Skala bis zehn auf – Nutzer sollten schnell upd…
Die Installation der gerade erschienenen Updates für die Nutzer der Mobile-Plattformen von Apple hat eine gewisse Dringlichkeit. Denn bei den geschlossenen Sicherheitslücken handelt es sich um Zero-Days – also Schwachstellen, die schon aktiv au…
Ein zentrales System zur Katalogisierung von Softwareschwachstellen verliert seine Finanzierung. Das seit 1999 existierende CVE-Programm könnte schon bald Geschichte sein. Die Folgen für die globale IT-Sicherheitslandschaft werden wohl ve…
Autos sind immer häufiger ständig online – und mit Software ausgestattet, die nicht schon viele Jahre im Netz gehärtet wurde. Die Folge dessen haben Sicherheitsforscher des Unternehmens PCAutomotive jetzt am Beispiel eines Nissan Leaf demonstri…
Die elektronische Patientenakte (ePA) sollte Anfang 2025 bundesweit eingeführt werden. Doch nach mehreren Verzögerungen wird der Start erneut verschoben. Sicherheitsbedenken und technische Probleme bremsen das Prestigeprojekt aus. (Weiter le…
Die elektronische Patientenakte (ePA) sollte Anfang 2025 bundesweit eingeführt werden. Doch nach mehreren Verzögerungen wird der Start erneut verschoben. Sicherheitsbedenken und technische Probleme bremsen das Prestigeprojekt aus. (Weiter le…
Microsoft hat eine schwerwiegende Sicherheitslücke im Windows-Betriebssystem eingeräumt. Diese Zero-Day-Schwachstelle wird bereits von der RansomEXX-Ransomware-Gruppe aktiv ausgenutzt, um Nutzer zu erpressen. (Weiter lesen)
Microsoft hat zum April-Patch-Day Sicherheitsupdates für Windows 10 und Windows 11 herausgegeben. Mit den neuen Builds werden Fehler und Sicherheitslücken behoben – und es gibt wieder eine Reihe an Verbesserungen. (Weiter lesen)
Ein bekannter Cyberkrimineller, der mit Angriffen hunderte Unternehmen in Verbindung gebracht wird, führt offenbar ein Doppelleben: Als „EncryptHub“ verübt er Cyberangriffe, gleichzeitig meldet er unter anderem Namen kritische Windows-Schwach…