News

Hier finden Sie aktuelle Meldungen zu Sicherheitslücken, Cyberangriffen und IT-Bedrohungen. Wir halten Sie auf dem Laufenden – damit Sie Risiken frühzeitig erkennen und entsprechend handeln können.

„Brickstorm“-Hintertür in VMware vSphere: Warnung vor Angriff aus China

„Brickstorm“-Hintertür in VMware vSphere: Warnung vor Angriff aus China

Die CISA und die NSA warnen vor einem hochentwickelten Angriff auf Technik von VMware, mit dem sich Akteure aus China einen dauerhaften Zugang sichern könnten.

„Brickstorm“-Hintertür in VMware vSphere: Warnung vor Angriff aus China

„Brickstorm“-Hintertür in VMware vSphere: Warnung vor Angriff aus China

Die CISA und die NSA warnen vor einem hochentwickelten Angriff auf Technik von VMware, mit dem sich Akteure aus China einen dauerhaften Zugang sichern könnten.

Berlin: Polizei darf Wohnungen zur Staatstrojaner-Installation heimlich betreten

Berlin: Polizei darf Wohnungen zur Staatstrojaner-Installation heimlich betreten

Um Daten aus IT-Systemen zu erheben, können Ermittler in Berlin künftig Räume Verdächtiger verdeckt durchsuchen. Das sieht eine Novelle des Polizeigesetzes vor.

Großrazzia: Schlag gegen die Werbe-Industrie des Anlagebetrugs

Großrazzia: Schlag gegen die Werbe-Industrie des Anlagebetrugs

Ermittler haben Marketing-Netzwerke für Anlagebetrug ins Visier genommen, die Opfer mit dreisten Fakes und gefälschter Promi-Werbung anlocken.

Festnahmen in den USA nach Löschorgie staatlicher Daten während der Kündigung

Festnahmen in den USA nach Löschorgie staatlicher Daten während der Kündigung

Zwei 34-Jährige in den USA haben für Cyberangriffe im Gefängnis gesessen und trotzdem Zugriff auf staatliche Daten bekommen. Ihre Kündigung lief aus dem Ruder.

Jetzt patchen! Kritische Schadcodelücke bedroht React

Jetzt patchen! Kritische Schadcodelücke bedroht React

Die JavaScript-Programmbibliothek React und bestimmte damit erstellte Apps sind verwundbar. Sicherheitsupdates stehen zum Download bereit.

"Passwort" Folge 46: News von Würmern, Schluckauf und Husten

"Passwort" Folge 46: News von Würmern, Schluckauf und Husten

Die Jahreszeit erzeugt auch in der Security-Branche allerlei Malaisen: Cloudflare verschluckt sich bös, NPM hat wieder Wurmbefall – und Christopher hustet.

Grundrechte: Gericht stoppt Massenüberwachung des Schweizer Geheimdienstes

Grundrechte: Gericht stoppt Massenüberwachung des Schweizer Geheimdienstes

Das Schweizer Bundesverwaltungsgericht erklärt die Fernmeldeaufklärung des Nachrichtendienstes des Bundes nach Klage von Bürgerrechtlern für verfassungswidrig.

Drohnenabwehreinheit der Bundespolizei in Dienst gestellt

Drohnenabwehreinheit der Bundespolizei in Dienst gestellt

Die Bundespolizei hat eine neue Einheit zur Abwehr von Drohnen in Dienst gestellt. Sie soll Spionage, Sabotage und Störungen des Luftverkehrs unterbinden.

Industrielle Kontrollsysteme: Iskra iHUB bleibt vorerst ohne Sicherheitspatch

Industrielle Kontrollsysteme: Iskra iHUB bleibt vorerst ohne Sicherheitspatch

Für einige industrielle Steuerungs- und Automatisierungssysteme von etwa Mitsubishi sind Sicherheitsupdates erschienen. Eine kritische Lücke bleibt aber offen.

Web-PKI: Let's Encrypt verkürzt Laufzeit von Zertifikaten auf 45 Tage

Web-PKI: Let's Encrypt verkürzt Laufzeit von Zertifikaten auf 45 Tage

Die Entscheidung des CA- und Browser-Forums kappt Zertifikate nach 45 Tagen. Die Änderung kommt jedoch nicht schlagartig, Admins können ausgiebig testen.

39C3 ist aufgegleist: Der Fahrplan des Chaos Communication Congress ist da

39C3 ist aufgegleist: Der Fahrplan des Chaos Communication Congress ist da

Vier Wochen vor Deutschlands größtem Hackerkongress gibt es eine erste Version des Programms mit über 160 Vorträgen. Einige Überraschungen bleiben jedoch noch.

Patchday: Attacken auf Geräte mit Android 13, 14, 15 und 16 beobachtet

Patchday: Attacken auf Geräte mit Android 13, 14, 15 und 16 beobachtet

Es sind wichtige Sicherheitsupdates für verschiedene Androidversionen erschienen. Es gibt bereits Attacken.

Android TV: YouTube-Client SmartTube war mit Malware verseucht

Android TV: YouTube-Client SmartTube war mit Malware verseucht

Unbekannte konnten SmartTube mit Malware verseuchen und die Version kurzzeitig in Umlauf bringen. Nun gibt der Entwickler Einblicke zum Vorfall.

Vorinstallation von Sicherheits-App: Indien nimmt Hersteller in die Pflicht

Vorinstallation von Sicherheits-App: Indien nimmt Hersteller in die Pflicht

Indien will Smartphone-Hersteller zur Vorinstallation einer staatlichen App für Cybersicherheit verpflichten. Der Schritt dürfte für Missfallen sorgen.

Illegaler „Cryptomixer“ von Strafverfolgern zerschlagen

Illegaler „Cryptomixer“ von Strafverfolgern zerschlagen

Europol meldet einen Schlag gegen die Geldwäscheplattform „Cryptomixer“. Server, Domain und Krypto-Assets wurden beschlagnahmt.

Datenkrake neues Outlook: Klassisches Outlook bis 2029 erhältlich

Datenkrake neues Outlook: Klassisches Outlook bis 2029 erhältlich

Das neue Outlook basiert auf Webdiensten und überträgt Zugangsdaten und Mails an Microsofts Server. Klassisches Outlook tut das nicht.

Französischer Fußballverband meldet Cyberangriff mit Datendiebstahl

Französischer Fußballverband meldet Cyberangriff mit Datendiebstahl

Cyberangreifer haben Daten aus der zur Verwaltung etwa der Mitglieder beim französischen Fußballverband FFF genutzten Software kopiert.

Sicherheitsupdate: Präparierte XML-Dateien können GeoServer lahmlegen

Sicherheitsupdate: Präparierte XML-Dateien können GeoServer lahmlegen

Die freie Mapserver-Software GeoServer ist verwundbar. Angreifer können an zwei Sicherheitslücken ansetzen.

Südkorea: Bei Onlinehändler Daten zu zwei Dritteln der Bevölkerung abgegriffen

Südkorea: Bei Onlinehändler Daten zu zwei Dritteln der Bevölkerung abgegriffen

Ein inzwischen nicht mehr bei Coupang arbeitender Angestellter soll bei Südkoreas größtem Onlinehändler Daten zur gesamten Kundschaft abgegriffen haben.