Tausende europäische Windanlagen und Solarparks offen im Internet

Eine IT-Sicherheitsfirma hat europäische Solarparks und Windkraftanlagen kartiert. Über 8500 Verwaltungssysteme sind offen im Netz.

Angreifer können Systeme mit IBM Verify Identity Access übernehmen

IBMs Zugriffsmanagementlösungen IBM Verify Identity Access und IBM Security Verify Access sind verwundbar.

Mastercard führt ab 2027 Offline-Zahlungen in Europa ein

Ab Anfang nächsten Jahres sollen Kunden auch bei Strom- oder Netzwerkausfällen mit der Mastercard bezahlen können.

AWS Strands Box: KI-Agenten an die kurze Leine nehmen

Ein Agent darf Logs lesen, aber keine Infrastruktur ändern? Strands Box verbindet eine Sandbox mit Regeln, die auch frühere Aktionen berücksichtigen.

Sicherheitsupdates: Root-Attacken auf Cisco-Switches möglich

Angreifer können unter anderem an Sicherheitslücken in Cisco License On-Prem und Nexus 3000 ansetzen.

Warum Open-Source-Patches in Banken oft nicht ankommen

Der OSERA Risk Navigator hilft Finanzinstituten, Sicherheitslücken in Open-Source-Software zu finden, zu priorisieren und zu schließen.

Citrix legt weiteres Sicherheitsupdate gegen kritische Netscaler-Lücke nach

Vergangenes Wochenende hat Citrix eine Zero-Day-Lücke in Netscaler geschlossen. Jetzt legt der Hersteller ein weiteres Update nach.

Gefahr für autonome Autos: Wie eine Folie Kameras und Lidar täuscht

Forscher aus München fühlen Kamera- und Lidar-Systemen auf den Zahn, um autonome Fahrzeuge besser vor gezielten Manipulationen zu schützen.

Veeam stopft Schadcode-Lücke in Backup & Replication

Veeam hat Backup & Replication aktualisiert und dabei vier Sicherheitslücken geschlossen. Schmuggeln von Schadcode auf den Server ist möglich.

Dekompilierung per KI: Warum Closed Source laut Raymond am Ende ist

Open-Source-Mitbegründer Eric S. Raymond erklärt Closed-Source-Software per KI-gestütztem Reverse Engineering für faktisch am Ende.

SonicWall SMA1000: Lücke mit Höchstwertung öffnet interne Funktionen

SMA1000-Appliances von SonicWall sollen vor dem unbefugten Zugriff aufs Netz schützen. Eine kritische Lücke ermöglicht das aber.

Angriffe auf Atlassian-Data-Center-Lücke haben begonnen

Kurz nach der Warnung von Atlassian zur kritischen Sicherheitslücke wurden jetzt Angriffe beobachtet. Admins müssen handeln.

Nach FBI-Datenleck: Dienstleister rausgeworfen

Die Cybergang ShinyHunters hat aus dem FBI-Jobportal Daten vieler Mitarbeiter kopiert. Nun wirft das FBI deswegen einen Dienstleister raus.

Microsoft blockiert MSIX-Dateien in Outlook

Microsoft blockiert ab November 2026 standardmäßig MSIX- und MSIXBUNDLE-Dateien in Outlook. Ausnahmen sind über Richtlinien möglich.

Anthropic bündelt Cyberprogramme und führt drei Zugriffsstufen ein

Anthropic weitet den kontrollierten Zugang zu sonst eingeschränkten Cyberfähigkeiten aus. Drei Zugriffsstufen sollen mehr Sicherheitsfachleute erreichen.

Jetzt aktualisieren! Atlassian warnt vor kritischer Data-Center-Lücke

Ein kritisches Leck in Atlassians Data-Center-Produkten ermöglicht unbefugten Dateizugriff ohne Anmeldung. Updates stehen bereit.

Oktober-Update für Pixel-Geräte: Google patcht Bugs und Sicherheitslücken

Das Oktober-Update für Googles Pixel-Geräte ist da. Neben relevanten Sicherheitspatches enthält es ein paar Bugfixes.

Mutmaßlicher Cyberangriff auf Online-Händler Asos

Der britischen Online-Händler Asos ist weltweit aktiv. Am Dienstag kam es zu einem Zwischenfall – über die App wurde ein kryptischer Text angezeigt.

Ransomware Qilin: Russe von Japan an Deutschland ausgeliefert

Er soll für die Qilin-Bande Ransomware programmiert haben. Jetzt wurde der Russe von Japan an Deutschland ausgeliefert. Das passiert selten.

Post-Quanten-Krypto: BSI besorgt über McEliece

Das BSI hat Forschungsergebnisse zu einem der ältesten quantensicheren Kryptoverfahren analysiert und rät vom Einsatz ab – zumindest für neue Projekte.