Zero-Click-Angriff auf Apple-Geräte via WhatsApp

WhatsApp meldet eine geschlossene Lücke, über die anfällige iOS- und macOS-Geräte ohne Bestätigung des Nutzers per Spyware angegriffen werden können.

Vishing: So gelingt der Angriff per Telefon selbst auf Großunternehmen

Auf der Def Con konnte man sich live ansehen, wie Vishing funktioniert. Erstaunlich oft ergattern Angreifer per Telefon selbst wichtigste Firmeninformationen.

Windows: Zero-Day-Lücke bei der LNK-Anzeige

Die Zero-Day-Initiative stuft eine Sicherheitslücke bei der Anzeige von Inhalten von LNK-Dateien in Windows als hochriskant ein.

Ransomware und Angriff auf NX: Kriminelle führen KI-gestützte Attacken durch

Nicht nur in der Theorie, sondern auch in praktischen Angriffen tauchten Hinweise auf KI-Nutzung durch Cybergauner auf.

Jailbreak oder Drogenlabor? – Anthropic und OpenAI testen sich gegenseitig

Die beiden GenAI-Entwickler Anthropic und OpenAI prüfen wechselseitig ihre Modelle auf Halluzinationen, Falschaussagen und Geheimnisverrat.

Offenbar Datenleck bei Ferienwohnungen.de

Beim Buchungsportal Ferienwohnungen.de will die Cyberbande Safepay eingebrochen sein. Jetzt sind Daten im Darknet aufgetaucht.

Warten auf Sicherheitspatch: Attacken auf Telefonie- und VoIP-GUI FreePBX

Aufgrund von laufenden Attacken sollten Admins von Telefonie- und VoIP-Systemen mit FreePBX-GUI ihre Systeme mit einer Übergangslösung absichern.

Mehr als 28.000 Netscaler-Instanzen anfällig für Citrix Bleed 3

IT-Forscher haben am Dienstag mehr als 28.000 Netscaler-Instanzen weltweit gefunden, die für Citrix Bleed 3 anfällig sind.

Cisco: Mehrere Produkte mit teils hochriskanten Lücken

Cisco hat am Mittwoch zehn Sicherheitsmitteilungen veröffentlicht. Zwei Schwachstellen gelten als hohes Risiko.

WhatsApp bringt KI-Schreibhilfe für Kurznachrichten mit Fokus auf Datenschutz

WhatsApps KI-Schreibhilfe setzt auf "Private Processing". Audits fanden teils gravierende Lücken – trotz Nachbesserungen ist Vertrauen nötig.

Weltweite Warnung vor Cyberangriffen Chinas auf Telekommunikationsinfrastruktur

Chinesische Angreifer wie Salt Typhoon oder GhostEmperor nutzen zumeist bekannte, aber nicht geschlossene Lücken aus. Jetzt gibt es einen offiziellen Leitfaden.

Ameos Kliniken: Nach IT-Angriff steht Auskunftsformular für Datenschutz bereit

Im Juli schaltet der Klinikkonzern Ameos aufgrund eines IT-Angriffs die Netzwerke seiner Krankenhäuser ab. Jetzt steht ein Auskunftsformular bereit.

Paypal: Deutsche Banken blockierten offenbar Zahlungen von Milliarden Euro

Die Süddeutsche Zeitung berichtet, dass Deutsche Banken Zahlungen an Paypal gestoppt hatten. Auslöser war ein Sicherheitsproblem.

Qnap File Station 5: Zwei hochriskante Schwachstellen ausgebessert

Qnap warnt vor zwei hochriskanten Schwachstellen in File Station 5. Ein Update zum Ausbessern ist bereits einige Zeit verfügbar.

"Passwort" Folge 39: Vielfältiges Versagen in Redmond und andere News

Microsofts Kommunikationsstrategie verärgert die Hosts, Let's Encrypt drückt derweil mächtig aufs Tempo. Und: Phishing-Schulungen bringen meist nicht viel.

Citrix Bleed 3? Angreifer nutzen neue schwere Sicherheitslücken bereits aus

Angreifer attackieren verwundbare Geräte des Typs NetScaler ADC und Gateway, melden Hersteller Citrix und die US-Behörde CISA. Admins sollten sich sputen.

Google Chrome: Kritische Sicherheitslücke in Webbrowser

Im Webbrowser Chrome haben die Entwickler eine kritische Sicherheitslücke entdeckt. Ein Update stopft sie.

US-Regierung steigt bei Intel ein: Krypto-Funktionen weiter vertrauenswürdig?

Der Einstieg der US-Regierung bei Intel unterminiert Funktionen wie Confidential Computing und "souveräne Cloud".

Google Play Store: 77 Malware-Apps mit 19 Millionen Installationen entdeckt

IT-Sicherheitsforscher haben zahlreiche Android-Malware-Pakete im Play Store entdeckt. Sie wurden 19 Millionen Mal installiert.

Cyberangriff auf Nürnberg: Prorussische Hacker im Verdacht

Auf der Webseite der Stadt Nürnberg ging so gut wie gar nichts mehr. Jetzt ist mehr zu den Hintergründen bekannt.