Jahr: 2025

Uncategorized

Cyber Gangsta’s Paradise: IT-Professor singt für mehr Cyber-Sicherheit

Der IT-Sicherheitsprofessor Dominik Merli von der TH Augsburg hat augenzwinkernd die Kreide gegen das Mikro getauscht.

Posted on
Uncategorized

Zweiter Tag der Pwn2Own Berlin: Sandkistenausbrüche und KI-Exploits

Beim ersten Pwn2Own-Wettbewerb in Deutschland sammelten internationale Teilnehmer sechsstellige Preisgelder ein. Besonders beliebt: Nvidias KI-Server Triton.

Posted on
Uncategorized

Angreifer können Verbindungen von Sonicwall SMA1000 manipulieren

Die Fernzugriffslösung Secure Mobile Access (SMA) der 1000er-Serie von Sonicwall ist verwundbar.

Posted on
Uncategorized

Bösartiger URL-Schwindel mit Unicode – für Reviewer und CIs schwer erkennbar

Wenn Angreifer Buchstaben in URLs durch gleich aussehende Unicode-Zeichen ersetzen, ist das schwer aufzudecken. Eine neuer CI-Job schafft Abhilfe.

Posted on
Uncategorized

Pwn2Own Berlin: Gesamtsieg geht an Singapur, über eine Million Gesamt-Preisgeld

An die dreißig zuvor unbekannte Zero-Day-Lücken haben die Veranstalter eingesammelt – und an die Hersteller weitergegeben. Ein Viertel davon betraf KI-Software.

Posted on
Uncategorized

Gehärtete Images von Docker verbessern die Sicherheit und entlasten Entwickler

Mit den Hardened Images (DHI) bietet Docker sichere, schlanke und Compliance-konforme Images. Mit dabei sind unter anderem Microsoft, Neo4J oder GitLab.

Posted on
Uncategorized

VMware Aria Automation: Sicherheitslücke ermöglicht Sitzungsübernahme

Broadcom warnt vor einer hochriskanten Sicherheitslücke in VMware Aria Automation. Angreifer können sich Zugang verschaffen.

Posted on
Uncategorized

Ivanti: Lücken in EPMM attackiert, kritisches Leck in Neurons entdeckt

Angreifer missbrauchen Sicherheitslücken in Ivantis Endpoint Manager Mobile. Zudem wurde eine kritische Lücke in Neurons for ITSM entdeckt.

Posted on
Uncategorized

Zoom: Videokonferenzsoftware mit teils hochriskanten Lücken

Zoom meldet mehrere Sicherheitslücken in den Workplace Apps der Videokonferenzsoftware. Eine verpasst den Status „kritisch“ nur knapp.

Posted on
Uncategorized

Fortinet dichtet mehrere Lücken ab, Angriffe auf FortiVoice beobachtet

Fortinet melde eine aktiv angegriffene Schwachstelle in FortiVoice. Zudem dichten Updates zahlreiche weitere Lücken ab.

Posted on
Uncategorized

Chrome-Sicherheitslücke mit Exploit in freier Wildbahn

Google aktualisiert Chrome und stopft dabei Sicherheitslecks. Für eines gibt es bereits einen Exploit, erklärt das Unternehmen.

Posted on
Uncategorized

Patchday: Lücken in Intel-Software und -Treibern gestopft

Sicherheitsupdates schließen mehrere Schwachstellen in unter anderem Netzwerktreibern und Slim Bootloader von Intel.

Posted on
Uncategorized

Monitoringtool Dell PowerScale InsightIQ über zwei Wege angreifbar

Zwei Sicherheitslücken gefärhden Dell PowerScale InsightIQ. Aktuelle Versionen sind abgesichert.

Posted on