Neue SharePoint-Sicherheitslücke wird aktiv ausgenutzt – CISA warnt vor schwerwiegender RCE-Bedrohung

Neue SharePoint-Sicherheitslücke wird aktiv ausgenutzt – CISA warnt vor schwerwiegender RCE-Bedrohung

Die US-amerikanische Cybersicherheitsbehörde CISA warnt vor einer neu entdeckten Schwachstelle in Microsoft SharePoint, die derzeit aktiv von Angreifern ausgenutzt wird. Die Sicherheitslücke mit der Kennung […]
Spanien bestätigt Huawei-Technologie in Abhörsystem – Regierung sieht kein Sicherheitsrisiko

Spanien bestätigt Huawei-Technologie in Abhörsystem – Regierung sieht kein Sicherheitsrisiko

Die spanische Regierung hat bestätigt, dass Komponenten des chinesischen Telekommunikationskonzerns Huawei im nationalen Abhörsystem „Sitel“ verwendet werden. Gleichzeitig wies sie Sicherheitsbedenken zurück und betonte, dass […]
Golden dMSA: Neue Sicherheitslücke gefährdet Windows-Server-Netzwerke

Golden dMSA: Neue Sicherheitslücke gefährdet Windows-Server-Netzwerke

Schwachstelle erlaubt Umgehung der dMSA-Authentifizierung – Semperis warnt vor weitreichenden Folgen + In der kommenden Version von Windows Server 2025 wurde eine schwerwiegende Sicherheitslücke in den […]
PoisonSeed-Angreifer umgehen FIDO2-MFA mit raffinierter Phishing-Taktik

PoisonSeed-Angreifer umgehen FIDO2-MFA mit raffinierter Phishing-Taktik

Cyberkriminelle haben eine neue Methode entwickelt, um die starke Zwei-Faktor-Authentifizierung (MFA) mittels FIDO2-Sicherheitsschlüsseln zu umgehen. In aktuellen Phishing-Kampagnen setzen sie gezielt auf eine Herabstufung der […]
Unterseekabel zunehmend im Visier geopolitischer Spannungen

Unterseekabel zunehmend im Visier geopolitischer Spannungen

Die weltweiten Spannungen zwischen Staaten wirken sich immer stärker auf die Sicherheit kritischer Infrastruktur aus – insbesondere auf die empfindlichen Unterwasserkabel, die den globalen Datenverkehr […]
Dänemark investiert in Quanten-Zukunft: EIFO und Novo Nordisk Foundation gründen QuNorth

Dänemark investiert in Quanten-Zukunft: EIFO und Novo Nordisk Foundation gründen QuNorth

Der dänische Export- und Investitionsfonds EIFO sowie die Novo Nordisk Foundation bündeln ihre Kräfte, um die nordische Region in der Quantenforschung weltweit an die Spitze […]
Cisco warnt vor kritischer Sicherheitslücke in Identity Services Engine – dringendes Patchen empfohlen

Cisco warnt vor kritischer Sicherheitslücke in Identity Services Engine – dringendes Patchen empfohlen

Cisco hat eine neue Sicherheitslücke in seiner Identity Services Engine (ISE) bekannt gegeben. Die Schwachstelle ermöglicht eine Remote-Codeausführung (RCE) mit Root-Rechten – und das ohne […]
Cyberkriminelle nutzen GitHub zur Verbreitung von Schadsoftware

Cyberkriminelle nutzen GitHub zur Verbreitung von Schadsoftware

Cyberbedrohungsakteure missbrauchen zunehmend GitHub-Konten, um Schadsoftware, Tools und Plug-ins für die Malware Amadey zu hosten. Dabei kommt es im Rahmen sogenannter Malware-as-a-Service (MaaS)-Operationen zu gezielten […]
Google verklagt Betreiber des Botnetzes BadBox 2.0 – Über 10 Millionen Geräte betroffen

Google verklagt Betreiber des Botnetzes BadBox 2.0 – Über 10 Millionen Geräte betroffen

Google geht rechtlich gegen das bislang größte bekannte Botnetz für internetfähige Fernseher vor: BadBox 2.0. Gemeinsam mit den Sicherheitsfirmen HUMAN Security und Trend Micro deckten […]
Italienische Polizei zerschlägt internationale Ransomware-Bande

Italienische Polizei zerschlägt internationale Ransomware-Bande

In einem koordinierten Schlag gegen Cyberkriminalität ist es der italienischen Staatspolizei gelungen, gemeinsam mit Ermittlern aus Frankreich und Rumänien eine international agierende Hackergruppe außer Gefecht […]
CISA erweitert KEV-Katalog um aktiv ausgenutzte Fortinet-Schwachstelle

CISA erweitert KEV-Katalog um aktiv ausgenutzte Fortinet-Schwachstelle

Die US-Behörde CISA hat ihren Katalog „Known Exploited Vulnerabilities“ (KEV) um eine weitere Sicherheitslücke ergänzt. Betroffen ist die Schwachstelle CVE-2025-25257 in Fortinet FortiWeb, bei der […]
Schwachstelle in Microsoft Entra ID: Angreifer können globale Administratorrechte erlangen

Schwachstelle in Microsoft Entra ID: Angreifer können globale Administratorrechte erlangen

In Microsofts Cloud-Plattform Entra ID wurde eine schwerwiegende Sicherheitslücke entdeckt. Sicherheitsforscher zeigen, dass es möglich ist, über eine First-Party-App Berechtigungen zu eskalieren und so Zugriff […]
JFrog revolutioniert Entwickler-Workflows mit Model Context Protocol (MCP) Server

JFrog revolutioniert Entwickler-Workflows mit Model Context Protocol (MCP) Server

Model Context Protocol (MCP) Server erlaubt es Entwicklern, nahtlos KI-Agenten über die JFrog Plattform einzusetzen und so eine schnelle, zuverlässige und sichere Softwareentwicklung und -bereitstellung […]
Daten von 6,5 Millionen Co-op-Mitgliedern bei Cyberangriff gestohlen

Daten von 6,5 Millionen Co-op-Mitgliedern bei Cyberangriff gestohlen

Der britische Einzelhandelsriese Co-op ist Ziel eines massiven Cyberangriffs geworden. Wie Vorstandschefin Shirine Khoury-Haq gegenüber BBC Breakfast bestätigte, wurden bei dem Vorfall im April die […]
TikTok, AliExpress und WeChat verweigern DSGVO-Auskunft

TikTok, AliExpress und WeChat verweigern DSGVO-Auskunft

Die Datenschutz-NGO noyb hat Beschwerden gegen TikTok, AliExpress und WeChat eingereicht. Die drei Plattformen sollen Anfragen auf Datenauskunft nach Artikel 15 der DSGVO ignoriert haben. […]
Google entdeckt ausgeklügelte Cyberangriffe auf SonicWall-Geräte – Neue OVERSTEP-Backdoor im Einsatz

Google entdeckt ausgeklügelte Cyberangriffe auf SonicWall-Geräte – Neue OVERSTEP-Backdoor im Einsatz

Die Threat Intelligence Group (GTIG) von Google hat eine gezielte und technisch anspruchsvolle Cyberkampagne aufgedeckt, die sich gegen Endgeräte der SonicWall Secure Mobile Access (SMA) […]