Beinahe militärische Telefonate abgehört: Deutsche Hackerin kaperte ENUM-Domains

Einige Inselnationen hatten geschlampt und ihre Telefonie angreifbar gemacht. Die Sicherheitsbehörden reagierten erst spät und nach einem Raketenangriff.

Lücke in WordPress-Plug-in Elementor Pro: 6 Millionen Webseiten gefährdet

Eine kritische Sicherheitslücke im WordPress-Plug-in Elementor Pro ermöglicht die komplette Übernahme von WordPress.

Dell ObjectScale: Höhere Nutzerrechte erschleichbar

Sicherheitsupdates schließen mehrere Lücken in Dells Object-Storage-Plattform ObjectScale.

l+f: Wörterbuchverlag beweist Humor

Der Wörterbuchverlag Merriam-Webster beweist mit einem Beitrag auf X Humor.

Atlassian schließt mehr als 160 Sicherheitslücken in Confluence & Co.

Angreifer können unter anderem an kritischen Schadcode-Schwachstellen in Softwareprodukten von Atlassian ansetzen.

Zimbra: Warnung vor Angriffen auf Befehlsschmuggel-Lücke

Das polnische CERT warnt vor Angriffen auf eine Befehlsschmuggel-Lücke in der Zimbra Collaboration Suite. Ein Update ist verfügbar.

Cyberangriff in Berlin: Behörden weiterhin offline

Zwei Senatsverwaltungen sind nach einem Cyberangriff vom Landesnetz isoliert. Das hat auch Auswirkungen auf die Auszahlung von Wohngeld.

Auslegungssache 166: Datenherausgabe auf Zuruf?

Neue EU-Regeln erlauben Ermittlern, Daten direkt bei Anbietern im Ausland anzufordern. Wir diskutieren über kurze Fristen und Risiken für Grundrechte.

Microsoft behebt Sicherheitslücke: KI-Assistent Copilot verrät Schwachstellen

Sicherheitsforscher haben Microsofts KI-Assistenten dazu gebracht, seine eigenen Schutzmechanismen offenzulegen.

Gefälschte Seite, falsche Software – trotz korrekt aussehender Links

Eine Kampagne mit gefälschten Webseiten zeigt korrekt erscheinende Links an, schiebt Opfern jedoch unerwünschte Software unter.

Citrix: Kritische Lücke erlaubt Umgehung der Authentifizierung

In Netscaler ADC und Gateway von Citrix können Angreifer mehrere Lücken missbrauchen. Sie können etwa unbefugt Zugriff erlangen.

Angriffsversuche auf GitLab-Lücke beobachtet

Attacken auf eine jüngst außerplanmäßig geschlossene Lücke in GitLab wurden beobachtet. Angreifer können etwa Projekte löschen.

Cisco-Sicherheitslücken: Angreifer können Anmeldung von Secure Workload umgehen

Es sind wichtige Sicherheitsupdates für unter anderem Cisco BroadWorks, Crosswork Security und Secure Workload erschienen.

Anonymisierendes Linux: Tails 7.11 pflegt Software und schließt Schwachstellen

Die Entwickler der anonymisierenden Linux-Distribution Tails für USB-Sticks aktualisieren in Version 7.11 Kernkomponenten.

Windows-Updates: Microsoft untersucht Spieleprobleme

Nach der Installation der Windows-Updates vom August-Patchday erhält Microsoft vermehrt Meldungen zu Problemen mit einigen Spielen.

US-Provider Comcast bietet Einbruchserkennung über WLAN-Router an

Bis vor Kurzem gab es das nur als Forschungsergebnis: Einbrecher mit WLAN erkennen. Comcast stattet nun Xfinity-Router damit aus.

Oracle-Patchday: Updates für weniger als tausend Schwachstellen

Oracle fixt zum „Critical Security Patch Update“ knapp 1000 Lücken – weniger als zum letzten regulären „CPU“ genannten Patchday.

Google führt erweiterten Sideloading-Ablauf für Android schrittweise ein

Google startet den „Advanced Flow“ für das Sideloading von Apps. Nutzer müssen bei nicht verifizierten Entwicklern künftig eine 24-stündige Wartezeit einplanen.

„Passwort“ Folge 64: Alarmierende Ausbrüche agentischer Angreifer

PR-Stunt oder reale Bedrohung? Die Passwort-Hosts finden, dass die Agenten-Angriffe von Anthropic und Co. viel mit Schludrigkeit und Desinteresse zu tun haben.

Warnung vor Angriffen auf Microsoft IKE, SharePoint, VMware vCenter und macOS

Die IT-Sicherheitsbehörde CISA warnt aktuell vor Angriffen auf Microsoft IKE, SharePoint, VMware vCenter und macOS.