Allgemein

Die unsichtbaren Umweltkosten der Künstlichen Intelligenz

Die unsichtbaren Umweltkosten der Künstlichen Intelligenz

Ein Bericht von AlgorithmWatch beleuchtet die gesamte Lieferkette der Künstlichen Intelligenz – vom Abbau der Rohstoffe über die Produktion der Hardware und das Training der […]
Biometrische Überwachungspläne der Bundesregierung stehen vor dem Aus

Biometrische Überwachungspläne der Bundesregierung stehen vor dem Aus

Auch wenn unklar ist, wann das Kabinett die entsprechenden Entwürfe auf die Tagesordnung setzen wird, hält die Bundesregierung an ihrem Ziel fest, die biometrische Überwachung […]
Kritische Sicherheitslücke in WatchGuard-VPN ermöglicht Codeausführung aus der Ferne

Kritische Sicherheitslücke in WatchGuard-VPN ermöglicht Codeausführung aus der Ferne

In WatchGuard-Firebox-Geräten ist eine schwerwiegende Sicherheitslücke entdeckt worden, die es Angreifern aus der Ferne ermöglicht, ohne Authentifizierung beliebigen Code auszuführen. Die Schwachstelle mit der Kennung […]
Cisco-Telefone mit Sicherheitslücken: Remote-DoS und XSS möglich

Cisco-Telefone mit Sicherheitslücken: Remote-DoS und XSS möglich

Mehrere Sicherheitslücken in der Cisco Desk Phone 9800-Serie, den Cisco IP Phones der 7800- und 8800-Serie sowie dem Cisco Video Phone 8875 mit SIP-Software könnten […]
VMware bringt Workstation & Fusion 25H2 mit neuen Funktionen und erweiterter Betriebssystemunterstützung

VMware bringt Workstation & Fusion 25H2 mit neuen Funktionen und erweiterter Betriebssystemunterstützung

VMware hat die neuesten Versionen seiner Desktop-Hypervisoren, Workstation 25H2 und Fusion 25H2, veröffentlicht. Die Updates bieten Verbesserungen in der Virtualisierungstechnologie sowie erweiterte Unterstützung für aktuelle […]
Ransomware-Angriffe steigen um 47 Prozent – US-Unternehmen besonders betroffen

Ransomware-Angriffe steigen um 47 Prozent – US-Unternehmen besonders betroffen

Ransomware bleibt auch im dritten Quartal 2025 eine der größten Cyberbedrohungen. Nach Daten des Cybersicherheitsunternehmens NordStellar wurden zwischen Januar und September 6.330 Fälle im Dark […]
Kritische Samba‑Lücke (CVE‑2025‑10230) ermöglicht Remote‑Codeausführung auf Domänencontrollern

Kritische Samba‑Lücke (CVE‑2025‑10230) ermöglicht Remote‑Codeausführung auf Domänencontrollern

Eine kritische Sicherheitslücke im WINS-Server‑Hook‑Skript von Samba erlaubt es nicht authentifizierten Angreifern, beliebige Befehle auf betroffenen Domänencontrollern auszuführen. Die Schwachstelle, katalogisiert als CVE‑2025‑10230, erreicht mit […]
Kann CTEM die versteckten Lücken in Ihrem PAM-Programm schließen?

Kann CTEM die versteckten Lücken in Ihrem PAM-Programm schließen?

Herkömmliche Lösungen für das Privileged Access Management (PAM) spielen seit langem eine wichtige Rolle bei der Identitätssicherheit. Sie sind der Grundstein eines Zero-Trust-Modells, das zum […]
Beseitigung eines kritischen Lieferkettenrisikos in VSCode-Erweiterungsmarktplätzen

Beseitigung eines kritischen Lieferkettenrisikos in VSCode-Erweiterungsmarktplätzen

Wiz Research hat mehr als 550 öffentlich zugängliche Vertraulichkeiten entdeckt und gemeinsam mit Microsoft daran gearbeitet, diese Sicherheitslücke zu schließen. Das Team von Wiz Security […]
Pixnapping-Angriff: Google Authenticator‑Codes in weniger als 30 Sekunden abgegriffen

Pixnapping-Angriff: Google Authenticator‑Codes in weniger als 30 Sekunden abgegriffen

Sicherheitsforscher haben eine neue, ausgeklügelte Angriffsmethode namens „Pixnapping“ vorgestellt. Demnach lässt sich mit dem Verfahren die Zwei‑Faktor‑Authentifizierung (2FA) aus Google Authenticator sowie aus anderen empfindlichen […]
Microsoft Patch Tuesday Oktober 2025: Letzte Sicherheitsupdates für Windows 10 und 172 Lücken geschlossen

Microsoft Patch Tuesday Oktober 2025: Letzte Sicherheitsupdates für Windows 10 und 172 Lücken geschlossen

Microsoft hat im Rahmen des Patch Tuesday im Oktober 2025 Updates veröffentlicht, mit denen insgesamt 172 Sicherheitslücken in Windows-Betriebssystemen geschlossen werden. Mindestens zwei der Schwachstellen […]
Cloudflare und Zahlungsdienstleister: Sicherer agentenbasierter Handel für Millionen von Händlern weltweit

Cloudflare und Zahlungsdienstleister: Sicherer agentenbasierter Handel für Millionen von Händlern weltweit

Cloudflare kooperiert mit führenden Zahlungsdienstleistern, um den agentenbasierten Handel abzusichern und gleichzeitig Millionen von Händlern weltweit den Zugang zu erleichtern. Durch die Zusammenarbeit mit dem […]
SAP-Sicherheitshinweise: Patch-Tag im Oktober 2025

SAP-Sicherheitshinweise: Patch-Tag im Oktober 2025

SAP hat im Rahmen des Patch Days im Oktober 2025 insgesamt 23 neue und aktualisierte Sicherheitshinweise veröffentlicht. Darunter befinden sich sechs HotNews-Hinweise sowie zwei Hinweise […]
Elastic schließt kritische Lücke in Cloud-Produkt — Administratoren sollen sofort updaten

Elastic schließt kritische Lücke in Cloud-Produkt — Administratoren sollen sofort updaten

Elastic hat ein Sicherheitsupdate für Elastic Cloud Enterprise (ECE) veröffentlicht, das eine schwerwiegende Schwachstelle in der Template-Engine behebt. Die fehlerhafte Neutralisierung spezieller Elemente in der […]
Ivanti schließt 13 Sicherheitslücken in Endpoint Manager

Ivanti schließt 13 Sicherheitslücken in Endpoint Manager

Ivanti hat im Oktober 2025 insgesamt 13 Sicherheitslücken im Endpoint Manager (EPM) bekannt gegeben. Zwei davon stuft das Unternehmen als kritisch ein, da sie eine […]
Den Code der Vorstandsetage knacken: Ein neuer Weg für CISOs

Den Code der Vorstandsetage knacken: Ein neuer Weg für CISOs

CISOs widmen ihre gesamte Karriere der Beherrschung von Sicherheitsfragen. Mit ihren Fachkenntnissen, die darauf ausgerichtet sind, Bedrohungen zu erkennen, Abwehrmaßnahmen zu entwickeln und die Einhaltung […]