Dekompilierung per KI: Warum Closed Source laut Raymond am Ende ist

Open-Source-Mitbegründer Eric S. Raymond erklärt Closed-Source-Software per KI-gestütztem Reverse Engineering für faktisch am Ende.

SonicWall SMA1000: Lücke mit Höchstwertung öffnet interne Funktionen

SMA1000-Appliances von SonicWall sollen vor dem unbefugten Zugriff aufs Netz schützen. Eine kritische Lücke ermöglicht das aber.

Angriffe auf Atlassian-Data-Center-Lücke haben begonnen

Kurz nach der Warnung von Atlassian zur kritischen Sicherheitslücke wurden jetzt Angriffe beobachtet. Admins müssen handeln.

Nach FBI-Datenleck: Dienstleister rausgeworfen

Die Cybergang ShinyHunters hat aus dem FBI-Jobportal Daten vieler Mitarbeiter kopiert. Nun wirft das FBI deswegen einen Dienstleister raus.

Microsoft blockiert MSIX-Dateien in Outlook

Microsoft blockiert ab November 2026 standardmäßig MSIX- und MSIXBUNDLE-Dateien in Outlook. Ausnahmen sind über Richtlinien möglich.

Anthropic bündelt Cyberprogramme und führt drei Zugriffsstufen ein

Anthropic weitet den kontrollierten Zugang zu sonst eingeschränkten Cyberfähigkeiten aus. Drei Zugriffsstufen sollen mehr Sicherheitsfachleute erreichen.

Jetzt aktualisieren! Atlassian warnt vor kritischer Data-Center-Lücke

Ein kritisches Leck in Atlassians Data-Center-Produkten ermöglicht unbefugten Dateizugriff ohne Anmeldung. Updates stehen bereit.

Oktober-Update für Pixel-Geräte: Google patcht Bugs und Sicherheitslücken

Das Oktober-Update für Googles Pixel-Geräte ist da. Neben relevanten Sicherheitspatches enthält es ein paar Bugfixes.

Mutmaßlicher Cyberangriff auf Online-Händler Asos

Der britischen Online-Händler Asos ist weltweit aktiv. Am Dienstag kam es zu einem Zwischenfall – über die App wurde ein kryptischer Text angezeigt.

Ransomware Qilin: Russe von Japan an Deutschland ausgeliefert

Er soll für die Qilin-Bande Ransomware programmiert haben. Jetzt wurde der Russe von Japan an Deutschland ausgeliefert. Das passiert selten.

Post-Quanten-Krypto: BSI besorgt über McEliece

Das BSI hat Forschungsergebnisse zu einem der ältesten quantensicheren Kryptoverfahren analysiert und rät vom Einsatz ab – zumindest für neue Projekte.

Experten bemängeln deutsche Umsetzung der EU-Wallet d-you

Bei einer Anhörung im Digitalausschuss des Bundestages zeigte sich, dass kaum ein geladener Experte mit der deutschen Umsetzung der EUDI-Wallet zufrieden war.

Google stellt Bug-Bounty-Programm für Open Source vorerst ein

Google nimmt seit 1. Oktober im Bug-Bounty-Programm für Open-Source-Software vorerst keine Produktlücken mehr an.

Android-Patchday: Mehr als 25 Sicherheitslücken gestopft

Im Oktober versorgt Google mehr als 25 Sicherheitslücken mit Patches. Sieben gelten als kritisches Risiko.

Sicherheitsfunktion: WhatsApp verlangt bei ersten Nutzern aktuelles OS

WhatsApp führt eine neue Sicherheitsbarriere ein: Wird eine veraltete OS-Version erkannt, streikt der Messenger. Jedoch unterstützt die App auch Android 6.

Pythons Rust-Plan

Ein neuer Fahrplan sieht vor, dass Python ab 2029 mit Rust gebaut wird. Beschlossen ist jedoch noch nichts.

Microsoft-Authenticator-Backup ab Januar nicht mehr mit Microsoft-Konto

Microsofts Authenticator kann ein Backup in der Cloud ablegen. Ab Januar geht das unter Android nicht mehr mit persönlichen Microsoft-Konten.

ChatGPT-App für macOS: Angreifer konnten sensible Daten einsehen – wie bei Muse

Nach Meta hatte auch OpenAI ein Sicherheitsproblem in seiner macOS-App. Erneut wurde es vom Security-Experten Patrick Wardle entdeckt.

CISA warnt vor Angriffen auf Zammad und Citrix NetScaler

Bösartige Akteure attackieren aktuell nicht nur Sicherheitslücken in Citrix NetScaler, sondern auch in Zammad. Davor warnt die CISA.

Microsoft schiebt Exchange-Update nach

Zum Wochenende hat Microsoft weitere Exchange-Updates nachgelegt. Sie stopfen eine Rechteausweitungslücke.