Kritische Domain-Übernahme-Lücke in Legacy-Python-Paketen

Sicherheitsforscher haben eine Schwachstelle in alten Python-Paketen entdeckt, die eine Supply-Chain-Kompromittierung über PyPI ermöglichen könnte. Das Problem liegt in den Bootstrap-Dateien des Build...

Windows 11-Upgrade: Halbe Milliarde PCs bleiben außen vor

Microsoft kann offenbar viele Windows 10-Nutzer nicht zum Umstieg auf Windows 11 bewegen. Erstmals stellt der Konzern nun auch Privatanwendern Extended Security Updates (ESU) zur Verfügung, was darauf...

KI-Automatisierung bedroht Tausende Arbeitsplätze

Große Unternehmen wie HP und eine Tochtergesellschaft der Allianz planen den Abbau von insgesamt mehreren Tausend Arbeitsplätzen aufgrund der Einführung von Künstlicher Intelligenz (KI). Dieser Trend ...

Kritische SCIM-Sicherheitslücke in Grafana (CVE-2025-41115)

Grafana hat Sicherheitsupdates veröffentlicht, um eine Sicherheitslücke mit maximalem Schweregrad (CVSS 10.0) im SCIM-Komponent zu beheben. Diese Schwachstelle ermöglicht unter bestimmten Konfiguratio...

XSS Forum After Takedown: DamageLib Emerges

Das XSS-Forum, das seit 2013 unter dem Namen DaMaGeLaB bekannt war, diente lange Zeit als Umschlagplatz für gestohlene Daten, Malware und andere illegale Aktivitäten. Nach der Abschaltung des Forums i...

Cisco 0day exploitation: Scans suggested it’s coming

Cisco hat berichtet, dass mehrere Regierungsbehörden die Ausnutzung von zwei kritischen Sicherheitslücken in seinen Firewalls entdeckt haben. Die Schwachstellen ermöglichen es Angreifern, die Kontroll...

Samsung zero-day lets attackers take over your phone

Eine kritische Sicherheitslücke in Samsung-Smartphones ermöglicht Angreifern die vollständige Kontrolle über das Gerät. Die Schwachstelle (CVE-2025-12345) betrifft zahlreiche Modelle und wird von Cybe...

D-Link warns of new RCE flaws in end-of-life DIR-878 routers

D-Link warnt vor drei kritischen Sicherheitslücken in seinen veralteten DIR-878 WLAN-Routern, die eine Übernahme des Systems ermöglichen. Leider hat der Hersteller die Hardware bereits eingestellt und...

Copilot: KI in Windows 11 könnte Malware installieren

Die KI-Funktion "Copilot" in Windows 11 könnte Sicherheitslücken für Malware-Angriffe öffnen. Microsoft warnt vor neuartigen Cyberbedrohungen durch die automatisierte Softwareinstallation. Die Closed-...

Kritische RCE-Lücke in Microsoft Office (CVE-XXXX-YYYY)

Laut Berichten bietet ein Hacker namens Zeroplayer eine Zero-Day-Schwachstelle mit Remote-Code-Ausführung (RCE) für Microsoft Office zum Verkauf an. Die Lücke ermöglicht zusammen mit einem Sandbox-Byp...

Recent 7-Zip Vulnerability Exploited in Attacks

Achtung, eine weitere Sicherheitslücke in 7-Zip! Hacker nutzen die kürzlich geschlossene Schwachstelle für Fernsteuerung aus. Die Verantwortlichen reagierten zwar schnell mit einem Patch, aber wer wei...

Amazon discovers APT exploiting Cisco and Citrix zero-days

Amazon entdeckt APT, die Cisco- und Citrix-Sicherheitslücken ausnutzt. Betroffen sind mehrere CVEs in populären Netzwerk- und Virtualisierungsprodukten. Die Angreifer nutzen die Schwachstellen für Kom...

7-Zip: Angreifer schleusen Schadcode ein

Sicherheitslücke in 7-Zip ermöglicht Schadcode-Ausführung. Angreifer können die Schwachstelle ausnutzen, um bösartige Software einzuschleusen. Betroffen sind alle Versionen des beliebten Archivierungs...

IBM patches CVSS 10 AIX bug:

IBM hat eine kritische Sicherheitslücke in seinen AIX- und VIOS-Betriebssystemen behoben. Die Schwachstelle mit der CVE-ID CVE-2022-34716 erhielt einen maximalen CVSS-Schweregrad von 10 und ermöglicht...

Fortinet Patches Actively Exploited FortiWeb Zero Day Flaw

Fortinet veröffentlicht Sicherheitsupdates für kritische Schwachstelle in FortiWeb-Produkten Fortinet, ein führender Anbieter von Cybersicherheitslösungen, hat Sicherheitsupdates veröffentlicht, um e...

Fortinet Woes Continue With Another WAF Zero-Day Flaw

Eine weitere Zero-Day-Sicherheitslücke in Fortinets Web-Application-Firewall (WAF) wirft Fragen zur Transparenz und Sicherheitskultur des Anbieters auf. Die kritische CVE-2022-40684 ermöglicht es Angr...

Fortinet warns of new FortiWeb zero-day exploited in attacks

Fortinet warnt vor neuem FortiWeb-Sicherheitsrisiko Fortinet, ein führender Anbieter von Cybersicherheitslösungen, hat kürzlich Sicherheitsupdates veröffentlicht, um eine neue kritische Sicherheitslü...

Addressing the vulnerability prioritization challenge

Sicherheitslücken-Flut trifft auf überlastete IT-Abteilungen: Tausende kritische Schwachstellen konkurrieren um knappe Ressourcen. Vendor-Verschleierung und fehlende Transparenz erschweren die Prioris...

Facebook muss Datenpanne-Opfer entschädigen

Facebook muss Datenpanne-Opfer entschädigen In einem wegweisenden Urteil wurde Facebook verpflichtet, Nutzer für den Datenschutzverstoß bei einer massiven Sicherheitslücke zu entschädigen. Betroffen ...

Datenpanne trotz Rechtsanspruch?

Datenpanne trotz Rechtsanspruch? Der Artikel befasst sich mit einer Sicherheitslücke, die trotz rechtlicher Verpflichtungen zu Datenschutz und -sicherheit aufgetreten ist. Die Verletzung der Sicherhe...

7-Zip: Kritische Sicherheitslücke wird aktiv ausgenutzt

Eine kritische Sicherheitslücke in der weit verbreiteten Archivierungssoftware 7-Zip wird derzeit aktiv von Cyberkriminellen ausgenutzt. Betroffen sind Millionen Windows-Nutzer, die 7-Zip auf ihren Co...

Logitech leaks data after zero-day attack

Logitech-Datenleck nach Zero-Day-Attacke Eine schwerwiegende Sicherheitslücke in Logitech-Produkten hat zu einem Datenleck geführt. Cyberkriminelle konnten durch eine Zero-Day-Schwachstelle (CVE-2025...