Allgemein

Microsoft schließt im September 2025 insgesamt 81 Sicherheitslücken – zwei davon Zero-Day-Schwachstellen

Microsoft schließt im September 2025 insgesamt 81 Sicherheitslücken – zwei davon Zero-Day-Schwachstellen

Microsoft hat am Patch Tuesday im September 2025 insgesamt 81 Sicherheitslücken in verschiedenen Produkten behoben. Darunter befinden sich zwei Zero-Day-Schwachstellen, die bereits öffentlich bekannt waren […]
Sicherheitslücke in Sophos-Access-Points geschlossen

Sicherheitslücke in Sophos-Access-Points geschlossen

Sophos hat eine kritische Schwachstelle in der Firmware seiner AP6 Series Wireless Access Points behoben. Die Sicherheitslücke (CVE-2025-10159) ermöglichte es Angreifern, die Authentifizierung zu umgehen […]
Infoblox führt tokenbasierte Sicherheitslizenzen ein

Infoblox führt tokenbasierte Sicherheitslizenzen ein

Infoblox hat zum 1. September 2025 ein neues Lizenzmodell eingeführt. Künftig setzt das Unternehmen auf tokenbasierte Lizenzen für sein Sicherheitsportfolio, darunter Infoblox Threat Defense™, Dossier, […]
Keyfactor-Report zeigt: mehr als die Hälfte aller Unternehmen immer noch nicht auf dem Weg zu quantenresistenten Systemen

Keyfactor-Report zeigt: mehr als die Hälfte aller Unternehmen immer noch nicht auf dem Weg zu quantenresistenten Systemen

Eine von Keyfactor in Zusammenarbeit mit Wakefield Research durchgeführte Umfrage unter 450 Cybersicherheitsverantwortlichen aus Europa, den USA und Kanada hat ergeben, dass sich die Mehrzahl […]
SAP-Patch Day September 2025: Kritische Sicherheitsupdates und wichtige Warnungen

SAP-Patch Day September 2025: Kritische Sicherheitsupdates und wichtige Warnungen

SAP hat im Rahmen des Patch Days im September 2025 insgesamt 25 neue und aktualisierte Sicherheitshinweise veröffentlicht. Darunter befinden sich vier sogenannte HotNews-Hinweise sowie vier […]
Off Your Docker: Neue Malware zielt auf offene APIs

Off Your Docker: Neue Malware zielt auf offene APIs

Das Akamai Hunt Team hat eine neue Malware-Variante entdeckt, die gezielt offene Docker-APIs angreift und über erweiterte Infektionsfunktionen verfügt. Zuletzt wurde sie im August 2025 […]
MostereRAT: Angreifer setzen AnyDesk und TightVNC für verdeckten Fernzugriff ein

MostereRAT: Angreifer setzen AnyDesk und TightVNC für verdeckten Fernzugriff ein

Cyberkriminelle nutzen die Schadsoftware MostereRAT, um Windows-Systeme zu kompromittieren und unauffällig die vollständige Kontrolle zu übernehmen. Dabei greifen sie auf gängige Fernzugriffstools wie AnyDesk und […]
Prisma SASE 4.0: KI-gestützte Sicherheitslösung für die moderne Unternehmenswelt

Prisma SASE 4.0: KI-gestützte Sicherheitslösung für die moderne Unternehmenswelt

Palo Alto Networks hat Prisma SASE 4.0 vorgestellt, eine SASE-Lösung (Secure Access Service Edge), die auf Künstlicher Intelligenz basiert. Ein Schwerpunkt liegt auf dem aktualisierten […]
Anthropic verschärft Verkaufsbeschränkungen für bestimmte Regionen

Anthropic verschärft Verkaufsbeschränkungen für bestimmte Regionen

Anthropic hat seine Nutzungsbedingungen aktualisiert und verschärft die Beschränkungen für den Zugriff auf seine KI-Dienste in bestimmten Regionen. Grund sind rechtliche, regulatorische und sicherheitsrelevante Risiken. […]
18 populäre Code-Pakete gehackt – Angreifer zielten auf Kryptowährungen

18 populäre Code-Pakete gehackt – Angreifer zielten auf Kryptowährungen

npm-Pakete debug und chalk kompromittiert + Mindestens 18 weit verbreitete JavaScript-Pakete mit zusammen über zwei Milliarden wöchentlichen Downloads sind kurzzeitig mit Schadcode versehen worden. Hintergrund ist […]
Unternehmen ächzen unter wachsender Datenschutzlast

Unternehmen ächzen unter wachsender Datenschutzlast

Die Umsetzung der Datenschutzvorgaben bleibt für die Wirtschaft eine enorme Herausforderung. Laut einer aktuellen Befragung berichten 97 Prozent der Unternehmen von hohem Aufwand bei der […]
Wie Sicherheitslücken bei Drittanbietern die Sicherheit Ihrer IT gefährden können

Wie Sicherheitslücken bei Drittanbietern die Sicherheit Ihrer IT gefährden können

In den vergangenen Jahren haben IT-Schäden, die Unternehmen durch Dritte entstehen – seien es nun Anbieter, Dienstleister, Zulieferer oder Partner – stark zugenommen. In der […]
BSI warnt vor wachsender Cybergefahr im Straßenverkehr

BSI warnt vor wachsender Cybergefahr im Straßenverkehr

Pünktlich zum Auftakt der Internationalen Automobil-Ausstellung (IAA) hat das Bundesamt für Sicherheit in der Informationstechnik (BSI) seinen aktuellen Bericht zur Cybersicherheit im Straßenverkehr 2025 vorgelegt. […]
Von kompromittierten Schlüsseln bis zu massiven Phishing-Attacken: Ein Blick auf den Missbrauch von Cloud-E-Mail-Diensten

Von kompromittierten Schlüsseln bis zu massiven Phishing-Attacken: Ein Blick auf den Missbrauch von Cloud-E-Mail-Diensten

Hacker nutzen Amazons Simple Email Service (SES), um täglich mehr als 50.000 schädliche E-Mails zu verschicken. Offen zugängliche Cloud-Anmeldedaten dienen dabei als Ausgangspunkt für groß […]
Lieferkette als Angriffsfläche – so sichern Unternehmen ihre Partnerbeziehungen

Lieferkette als Angriffsfläche – so sichern Unternehmen ihre Partnerbeziehungen

Lieferketten gelten als beliebtes Ziel für Cyberangriffe. Jeder Lieferant, Partner und Dienstleister eröffnet potenziell neue Wege in sensible Systeme – viele davon bleiben von herkömmlichen […]
ATHENE-Forschende stärken die Basis moderner Verschlüsselung

ATHENE-Forschende stärken die Basis moderner Verschlüsselung

Das nationale Forschungszentrum ATHENE hat neue Methoden zur Analyse kryptografischer Schlüsselableitungsfunktionen entwickelt. Die Werkzeuge berücksichtigen aktuelle technologische Entwicklungen und tragen dazu bei, die Sicherheit digitaler […]