Datentransfersoftware Serv-U hat 15 kritische Sicherheitslücken

In Serv-U schließt SolarWinds mit einem Update diverse kritische Lücken, die etwa das Einschleusen von Schadcode erlauben.

Backupsoftware Veeam: Updater ermöglicht Rechteausweitung

IT-Sicherheitsforscher haben in der Update-Komponente von Veeam eine Sicherheitslücke entdeckt, die das Ausweiten der Rechte ermöglicht.

„Passwort“ Folge 62: IETF-Grabenkämpfe, Umbrella-CVEs, Riksha-Hacking und mehr

Eine Podcastfolge fast ohne PKI, aber mit gehörig Drama (bei der IETF), Kopfschütteln (über Cisco) und gefährlichen Sicherheitslücken (im In- und Ausland).

Oracle Critical Patch Update: 1449 Softwareflicken im Juli

Zum vierteljährlichen Oracle CPU liefert der Hersteller 1449 Sicherheitsupdates aus – ein neuer Rekordwert. Admins sollten handeln.

KI-Modelle von OpenAI steckten hinter IT-Angriff auf Hugging Face

Bei einem Test der Fähigkeiten neuer KI-Modelle sind die aus ihrer Umgebung ausgebrochen und haben Hugging Face kompromittiert. Das hat OpenAI eingestanden.

Google bringt Gemini 3.6 Flash und 3.5 Flash-Lite, hadert mit 3.5 Pro

Google legt neue Light-Varianten seines LLMs auf. Bei der mächtigeren Pro-Variante spießt es sich weiter.

So einfach war Apples Hide my Email auszuhebeln

Apples Dienst „E-Mail-Adresse verbergen” schaffte das nur schlecht. Die echten Adressen aufzudecken, war simpel.

WordPress-Lücke „wp2shell“ wird angegriffen

Zum Wochenende wurde die „wp2shell“-WordPress-Lücke bekannt. Seitdem beobachten IT-Sicherheitsforscher Attacken im Internet darauf.

Nextcloud: Wirrwarr um Website-Störung – Cyberangriff bestätigt

Am Sonntag ging die Webseite von Nextcloud vorübergehend offline. Der Anbieter bestätigt auf Anfrage einen Cyberangriff.

Suno-Datenleck: Have I Been Pwned ergänzt 55 Millionen Konten

Das Have-I-Been-Pwned-Projekt hat mehr als 55 Millionen Konten aus dem Suno-Datenleck zur Datenhalde hinzugefügt.

Sicherheitspatch Grafana: Angreifer können sensible Daten abgreifen

Das Open-Source-Visualisierungs- und Monitoring-Tool Grafana ist verwundbar. Nun haben die Entwickler eine kritische Sicherheitslücke geschlossen.

TeamViewer: BaFin verhängt Bußgeld nach Cyberangriff

Die Finanzaufsicht BaFin hat TeamViewer ein Bußgeld von 240.000 Euro aufgebrummt. Grund ist ein Cyberangriff aus dem Jahr 2024.

Passkeys in der Praxis – Teil 1: Die Architektur von Passkeys

So funktionieren Passkeys: Der erste Teil der Praxis-Serie für Entwickler zeigt im Detail die Architektur, die auf FIDO2 und WebAuthn aufbaut.

Coca Cola: Molkereisparte fairlife stellt Produktion nach Cyberangriff ein

Der Molkereiprodukte-Zweig fairlife von Coca Cola muss nach einem Ransomware-Vorfall temporär die Produktion einstellen.

Rumänien: Cyberkrimineller löscht die gesamte Grundbuchdatenbank des Landes

Ein Angreifer löscht die gesamte rumänische Grundbuchdatenbank, nachdem eine Erpressung scheiterte, und bringt damit den Immobilienmarkt zum Stillstand.

Hunderttausende Opfer: Schlag gegen Phishing-Service

Ermittler aus Deutschland und den USA haben die Infrastruktur des Phishing-Services Kratos zerschlagen. Der Dienst ermöglichte monatlich tausende Angriffe.

IPFire: Knot Resolver ersetzt Unbound

IPFire Core Update 203 ersetzt Unbound durch Knot Resolver, bringt DNS-Firewall, DoT und 6-GHz-WLAN.

„HollowByte“: Denial-of-Service-Lücke in OpenSSL

Die OpenSSL-Maintainer haben stillschweigend eine Denial-of-Service-Lücke geschlossen. Okta nennt sie „HollowByte“.

Microsoft arbeitet an Lösung für WSUS-Störungen

Die Update-Software WSUS hat seit vergangener Woche mit Problemen zu kämpfen, hat Microsoft nun eingeräumt. Es gibt erste Fixes.

Volkswagen sperrt Nutzer von Custom ROMs aus der VW-App aus

Volkswagen hat den Zugriff auf seine App für Nutzer von Custom ROMs wie GrapheneOS oder LineageOS gesperrt. Grund ist die Google Play Integrity API.