Open-Source-Mitbegründer Eric S. Raymond erklärt Closed-Source-Software per KI-gestütztem Reverse Engineering für faktisch am Ende.
SMA1000-Appliances von SonicWall sollen vor dem unbefugten Zugriff aufs Netz schützen. Eine kritische Lücke ermöglicht das aber.
Kurz nach der Warnung von Atlassian zur kritischen Sicherheitslücke wurden jetzt Angriffe beobachtet. Admins müssen handeln.
Die Cybergang ShinyHunters hat aus dem FBI-Jobportal Daten vieler Mitarbeiter kopiert. Nun wirft das FBI deswegen einen Dienstleister raus.
Microsoft blockiert ab November 2026 standardmäßig MSIX- und MSIXBUNDLE-Dateien in Outlook. Ausnahmen sind über Richtlinien möglich.
Anthropic weitet den kontrollierten Zugang zu sonst eingeschränkten Cyberfähigkeiten aus. Drei Zugriffsstufen sollen mehr Sicherheitsfachleute erreichen.
Ein kritisches Leck in Atlassians Data-Center-Produkten ermöglicht unbefugten Dateizugriff ohne Anmeldung. Updates stehen bereit.
Das Oktober-Update für Googles Pixel-Geräte ist da. Neben relevanten Sicherheitspatches enthält es ein paar Bugfixes.
Der britischen Online-Händler Asos ist weltweit aktiv. Am Dienstag kam es zu einem Zwischenfall – über die App wurde ein kryptischer Text angezeigt.
Er soll für die Qilin-Bande Ransomware programmiert haben. Jetzt wurde der Russe von Japan an Deutschland ausgeliefert. Das passiert selten.
Das BSI hat Forschungsergebnisse zu einem der ältesten quantensicheren Kryptoverfahren analysiert und rät vom Einsatz ab – zumindest für neue Projekte.
Bei einer Anhörung im Digitalausschuss des Bundestages zeigte sich, dass kaum ein geladener Experte mit der deutschen Umsetzung der EUDI-Wallet zufrieden war.
Google nimmt seit 1. Oktober im Bug-Bounty-Programm für Open-Source-Software vorerst keine Produktlücken mehr an.
Im Oktober versorgt Google mehr als 25 Sicherheitslücken mit Patches. Sieben gelten als kritisches Risiko.
WhatsApp führt eine neue Sicherheitsbarriere ein: Wird eine veraltete OS-Version erkannt, streikt der Messenger. Jedoch unterstützt die App auch Android 6.
Ein neuer Fahrplan sieht vor, dass Python ab 2029 mit Rust gebaut wird. Beschlossen ist jedoch noch nichts.
Microsofts Authenticator kann ein Backup in der Cloud ablegen. Ab Januar geht das unter Android nicht mehr mit persönlichen Microsoft-Konten.
Nach Meta hatte auch OpenAI ein Sicherheitsproblem in seiner macOS-App. Erneut wurde es vom Security-Experten Patrick Wardle entdeckt.
Bösartige Akteure attackieren aktuell nicht nur Sicherheitslücken in Citrix NetScaler, sondern auch in Zammad. Davor warnt die CISA.
Zum Wochenende hat Microsoft weitere Exchange-Updates nachgelegt. Sie stopfen eine Rechteausweitungslücke.