Böse Screen-Sharing-Lücke in macOS: Exploit aus Apples Patch gebaut

Wer Apples praktische Bildschirm-teilen-Funktion auf dem Mac nutzt, muss sein Betriebssystem aktualisieren. Ein Exploit ließ sich schnell entwickeln.

Patchday: Angreifer attackieren Windows und verschaffen sich System-Rechte

Microsoft kümmert sich um rund 400 Sicherheitsprobleme in Azure, Office, Windows & Co. Mehrere Lücken gelten als kritisch.

Patch seit Mai verfügbar: Ransomware attackiert Microsoft Sharepoint

Eine schwere Sicherheitslücke in Microsoft SharePoint wird nun von Ransomware ausgenutzt. Ein Patch steht bereit, ungeschützte Systeme auch.

Brandenburg: Cyberangriff legt IT-System der Gedenkstätten lahm

Die Stiftung Brandenburgische Gedenkstätten wurde Opfer eines Ransomware-Angriffs. IT-Systeme sind derzeit außer Betrieb, ein Datenabfluss wird vermutet.

Patchday: SAP Commerce Cloud komplett kompromittierbar

SAP schließt in seinem Softwareproduktportfolio mehrere unter anderem kritische Sicherheitslücken.

Passkeys in der Praxis – Teil 2: Registrierung und Authentifizierung

Die exakten Abläufe bei Registrierung und Anmeldung per Passkey sind komplex. Wer sie kennt, kann das Verfahren sicher und spezifikationsgemäß implementieren.

IBM Db2: Sicherheitslücke macht Passwörter im Klartext einsehbar

IBMs Datenbanksystem Db2 ist über mehrere Schwachstellen angreifbar. Davon sind Client- und Serverversionen betroffen.

OpenAI führt GPT-5.6-Cyber ein und weitet Cybersecurity-Programm aus

Mit GPT-5.6-Cyber will OpenAI anspruchsvollere Sicherheitsaufgaben abdecken und seine Cyber-KI zugleich breiter in Unternehmen bringen.

Sicherheitslücken: Angreifer können Wachdienst von ClamAV stören

Der Open-Source-Virenscanner ClamAV ist verwundbar. Im schlimmsten Fall kann Schadcode auf Instanzen gelangen.

Steam-Hardware: Käufer müssen nach Cyberangriff mit Betrugsmails rechnen

Bei Valves Logistikpartner CEVA sind Namen und Adressen europäischer Steam-Hardware-Käufer abgeflossen. Valve warnt vor falschen Nachrichten.

Lahmer x86-Befehl hebelt triviale Schutzfunktion aus

Der mächtige System Management Mode (SMM) von x86-Prozessoren ist ein bevorzugtes Ziel von Angriffen. Ein Trick hebelt eine SMM-Schutzfunktion aus.

Dobrindt baut Drohnenabwehr nach Vorfall in Leipzig massiv aus

Nach dem versuchten Drohnenanschlag auf dem Leipziger Flughafen wächst der politische Druck. Innenminister Dobrindt reagiert mit mehr Abwehreinheiten.

Schadcode-Attacken auf Progress LoadMaster im Gange

Derzeit haben Angreifer Progress LoadMaster auf dem Schirm und attackieren aktiv Systeme. Sicherheitspatches sind verfügbar.

Angriff auf Apples Private Cloud Compute: 150.000 Dollar für Sicherheitsforscher

Im Rahmen des PCC-Bug-Bounty-Programms, das seit 2024 Sicherheitsexperten offensteht, kam es zu einem erfolgreichen Angriff. Telemetrie-Daten konnten abfließen.

Jetzt patchen! Admin-Attacken auf Metabase beobachtet

Angreifer nutzen zurzeit eine kritische Sicherheitslücke in der Business-Intelligence-Plattform Metabase aus. Admins müssen jetzt handeln.

Google-Threat-Intelligence-Chefin: Dank KI „mehr Zero-Days als je zuvor“

Bug-Bounty-Programme werden mit Fehlerberichten geflutet, User und Firmen leiden unter KI-Angriffen: Der Security-Bereich ändert sich rasant, sagt Sandra Joyce.

OpenAI: Neue, erschreckende Details zum Hugging-Face-Vorfall

Mitarbeiter von OpenAI enthüllen weitere Details rund um den Einbruch ihrer KI-Agenten bei anderen Firmen und offenbaren erschreckende Fahrlässigkeit.

Lieferketten-Angriff auf keyv: Shai-Hulud-Wurm infiziert mehr als 440 npm-Pakete

Die populäre Key‑Value‑Datenbank keyv und andere weit verbreitete npm-Pakete waren Ziel einer Lieferkettenattacke. Der potenzielle Schaden ist groß.

Verschlüsselte iPhone-Backups: Apple kämpft gegen Londoner Begehrlichkeiten

Auch unter dem neuen Labour-Premierminister Burnham verlangt der britische Staat Hintertüren von Apple. Dessen Anwälte versuchen, sich zu wehren.

Angreifer attackieren IBM Langflow und Apache-Tomcat-Server

Derzeit schieben Angreifer Schadcode auf IBM-Langflow-Instanzen. Im Cluster-Betrieb von Apache Tomcat können sie Datenverkehr mitlesen.