Monat: März 2025

Uncategorized

Auslegungssache 130: Kommt die große DSGVO-Reform?

Im c’t-Datenschutz-Podcast geht es um Chancen und Risiken einer möglichen Reform der DSGVO. Erste Vorschläge dazu kamen jüngst von EU-Parlamentarier Axel Voss.

Posted on
Uncategorized

FBI-Warnung: Betrügerische Online-Dateikonverter schleusen Trojaner in Dokumente

Wer kostenlose Onlinedienste zum Umwandeln von etwa Textdateien nutzt, kann sich Malware einfangen. Darauf weist das FBI hin.

Posted on
Uncategorized

KI und LLM: Kritische Sicherheitslücken gefährden Low-Coding-Plattform Flowise

Angreifer können Flowise-Server kompromittieren, Sicherheitsforscher berichten bereits von Attacken. Ein Update ist verfügbar.

Posted on
Uncategorized

Chaos bei der CISA: US-Cybersicherheitsbehörde holt Gefeuerte per Website zurück

Geschasste Mitarbeiter sollen sich per E-Mail melden – und werden nach Rückkehr sofort freigestellt. Gerüchte über ihr Red Team dementiert die CISA.

Posted on
Uncategorized

Googles Schwachstellen-Scanner prüft Container-Layer und Maven-Projekte

Die neue Version von Googles Open-Source-Vulnerabilty-Scanner untersucht Abhängigkeiten in Container-Image-Layern und Maven-Projekten.

Posted on
Uncategorized

Attacke über GitHub-Action-Tool spähte Secrets aus und legte sie in Logdatei ab

Das Open-Source-Tool tjactions/changed-files hat im CI-Prozess mit GitHub Actions nach sensiblen Informationen gesucht und sie im Build-Log gespeichert.

Posted on
Uncategorized

Sicherheitslücke mit maximaler Risikostufe in Server-Fernwartung

Ethernet-Ports für Fernwartung gehören nicht ans öffentliche Netz, wie eine aktuelle Sicherheitslücke eindrucksvoll demonstriert.

Posted on
Uncategorized

„Man hat sich einen Dreck um die Sicherheit der Daten der Spieler geschert“

Lilith Wittmann hat bei Online-Casinos schwere Sicherheitslücken gefunden. Das Gespräch mit ihr dreht sich nicht nur um Technik, sondern auch eine Behörde.

Posted on
Uncategorized

Webbrowser: Google stopft kritisches Sicherheitsleck in Chrome

Google aktualisiert den Webbrowser Chrome und schließt dabei eine als kritisches Risiko eingestufte Sicherheitslücke.

Posted on
Uncategorized

Schwerwiegende Sicherheitslücken bedrohen Serverbetriebssystem IBM AIX

Angreifer können an zwei Sicherheitslücken in IBM AIX ansetzen, um Server zu kompromittieren. Außerdem gibt es Updates für IBM License Metric Tool v9.

Posted on
Uncategorized

Angreifer können Kemp LoadMaster mit präparierten HTTP-Anfragen attackieren

Eine kritische Schwachstelle gefährdet die Sicherheit von Servern mit Kemp LoadMaster.

Posted on