Uncategorized

Uncategorized

Apple verschickt Warnungen: Mercenary-Spyware in 110 Ländern

Apple hat Nutzer, bei denen das Unternehmen Angriffe mit bösartigen Datenschädlingen durch Regierungs- und Spionage-Kreise erwartet, explizit gewarnt.

Posted on
Uncategorized

Studie zum Umgang mit Passkeys: Nutzer wissen zu wenig Bescheid

Passkeys sollen Passwörter ablösen, sie gelten als viel sicherer. In der Praxis fehlt vielen Nutzern noch Wissen, haben US-Forscher herausgefunden.

Posted on
Uncategorized

Neue Version des Open-Weight-Modells: GLM 5.3 verbessert Sicherheitsfähigkeiten

Derzeit haben nur zahlende Kunden Zugriff auf das neueste Modell der chinesischen Firma. Eine Downloadmöglichkeit gibt es erst später – aus Sicherheitsgründen.

Posted on
Uncategorized

Europol-Neuregelung: „Können Grundrechte nicht für Sicherheitszwecke opfern“

Der Europäische Datenschutzbeauftragte warnt vor Befugniserweiterungen bei Europol: Daten Unbescholtener könnten künftig regelmäßig verarbeitet werden.

Posted on
Uncategorized

Fortinet FortiWeb: Angreifer können sich mit beliebigen Zugangsdaten einloggen

Sicherheitsupdates schließen mehrere Lücken in Software von Fortinet.

Posted on
Uncategorized

Hunderte irreführende VPN-Erweiterungen im Chrome Store

Über 500 betrügerische Browsererweiterungen hat ein Sicherheitsunternehmen im Chrome Web Store gefunden. Google lasse die Herausgeber unbehelligt weitermachen.

Posted on
Uncategorized

Digitale Kaperbriefe: US-Regierung erlaubt Unternehmen offensive Cyberangriffe

Im Kampf gegen transnationale kriminelle Akteure will die US-Regierung verstärkt auf die Privatwirtschaft setzen. Unternehmen sollen selbst angreifen dürfen.

Posted on
Uncategorized

Taiwan bestätigt KI-gestützten Cyberangriff auf Behörden

Taiwan entdeckte im Juli einen ungewöhnlichen Angriff. Nun bestätigt das Land, dass Hacker dabei autonome KI-Agenten einsetzten, um Netzwerke zu infiltrieren.

Posted on
Uncategorized

Hilfestellung: BSI gibt technische Richtlinie zum Cyber Resilience Act frei

Die „Allgemeinen Anforderungen“ sollen Orientierung für Hersteller vernetzter Produkte schaffen. Auf Anfrage erhalten Unternehmen weitere Handreichungen.

Posted on
Uncategorized

Ivanti EPM: Update stopft drei hochriskante Sicherheitslecks

Im Endpoint Manager von Ivanti können Angreifer an drei Schwachstellen ansetzen und dabei etwa Zugangsdaten abgreifen.

Posted on
Uncategorized

Foxit PDF Reader: Schwachstelle ermöglicht Darstellen falscher Informationen

In Foxit PDF Reader und Foxit PDF Editor existiert eine Schwachstelle die es einem Angreifer ermöglicht Benutzer durch irreführende Signaturinformationen dazu zu verleiten, manipulierten Dokumenten zu vertrauen.

Posted on
Uncategorized

WordPress: Schwachstelle ermöglicht Codeausführung

Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in WordPress ausnutzen, um beliebigen Programmcode auszuführen. Die Schwachstelle entsteht durch einen Fehler, der das Hochladen einer bösartigen Postscript-Datei ermöglicht.

Posted on