TeamViewer: BaFin verhängt Bußgeld nach Cyberangriff

Die Finanzaufsicht BaFin hat TeamViewer ein Bußgeld von 240.000 Euro aufgebrummt. Grund ist ein Cyberangriff aus dem Jahr 2024.

Passkeys in der Praxis – Teil 1: Die Architektur von Passkeys

So funktionieren Passkeys: Der erste Teil der Praxis-Serie für Entwickler zeigt im Detail die Architektur, die auf FIDO2 und WebAuthn aufbaut.

Coca Cola: Molkereisparte fairlife stellt Produktion nach Cyberangriff ein

Der Molkereiprodukte-Zweig fairlife von Coca Cola muss nach einem Ransomware-Vorfall temporär die Produktion einstellen.

Rumänien: Cyberkrimineller löscht die gesamte Grundbuchdatenbank des Landes

Ein Angreifer löscht die gesamte rumänische Grundbuchdatenbank, nachdem eine Erpressung scheiterte, und bringt damit den Immobilienmarkt zum Stillstand.

Hunderttausende Opfer: Schlag gegen Phishing-Service

Ermittler aus Deutschland und den USA haben die Infrastruktur des Phishing-Services Kratos zerschlagen. Der Dienst ermöglichte monatlich tausende Angriffe.

IPFire: Knot Resolver ersetzt Unbound

IPFire Core Update 203 ersetzt Unbound durch Knot Resolver, bringt DNS-Firewall, DoT und 6-GHz-WLAN.

„HollowByte“: Denial-of-Service-Lücke in OpenSSL

Die OpenSSL-Maintainer haben stillschweigend eine Denial-of-Service-Lücke geschlossen. Okta nennt sie „HollowByte“.

Microsoft arbeitet an Lösung für WSUS-Störungen

Die Update-Software WSUS hat seit vergangener Woche mit Problemen zu kämpfen, hat Microsoft nun eingeräumt. Es gibt erste Fixes.

Volkswagen sperrt Nutzer von Custom ROMs aus der VW-App aus

Volkswagen hat den Zugriff auf seine App für Nutzer von Custom ROMs wie GrapheneOS oder LineageOS gesperrt. Grund ist die Google Play Integrity API.

Hugging Face: KI-Plattform wurde Opfer eines KI-Angriffs

Die Plattform zum Teilen quelloffener KI-Modelle und -Datensätze Hugging Face wurde Opfer eines Cyberangriffs einer KI.

Kritische Sicherheitslücke: Schadcode kann auf Nginx-Server schlüpfen

Angreifer können Nginx Open Source und Nginx Plus attackieren. Sicherheitsupdates sind verfügbar.

Shark-Saugroboter: Sicherheitslücke ermöglicht Übernahme aus dem Netz

Ein IT-Sicherheitsforscher hat eine Schwachstelle in Shark-Saugrobotern entdeckt, die die Übernahme aus dem Internet ermöglicht.

Googles cleverer KI-Schachzug – oder: wer kontrolliert zukünftig den KI-Markt?

Macht das Modell den entscheidenden Unterschied? Google zumindest scheint eher auf den richtigen Rahmen zu setzen als das eigene Top-Modell. Eine Analyse.

Microsoft verteilt außerplanmäßiges Windows-Update

Microsoft verteilt ein ungeplantes Windows-Update. Es soll Probleme beheben, die insbesondere bei Dell-Computern aufgetreten sind.

„wp2shell“: Kritische WordPress-Lücke erlaubt Codeeinschleusung über API

Durch Verkettung einer SQL-Injection- und einer API-Lücke können Angreifer Code einschleusen. WordPress hat ein Update veröffentlicht, die Finder einen Hotfix.

VMware Avi Load Balancer: Kritische Lücke erlaubt Umgehung von Anmeldung

VMware warnt vor zum Teil kritischen Lücken im Avi Load Balancer. Angreifer können Authentifizierung und Autorisierung umgehen.

Windows Server 2022: Mainstream-Support endet in 90 Tagen

Windows Server 2022 fällt in 90 Tagen aus dem Mainstream-Support. Erweiterte Sicherheitsupdates gibt es bis 2031 – und danach ESU.

Apple-Tool nachgemacht: So geht die neue macOS-Malware CrashStealer vor

Momentan kursiert ein neuer Mac-Datenschädling, der Zugangsdaten und Kryptowährungen klauen kann. Er tarnt sich als Apple-Software.

Google Chrome: Außerplanmäßiges zweites Update in der Woche

Google aktualisiert Chrome eigentlich jeden Mittwoch. Diese Woche folgt ein zweites Update, das mehrere kritische Lücken schließt.

7-Zip: Update stopft Codeschmuggel-Lücke

Das Packprogramm 7-Zip patzt bei der Verarbeitung präparierter xz-Daten. Das kann zum Ausführen eingeschmuggelten Codes führen.