Anwendungen/Apps

AWS präsentiert auf der re:Inforce drei neue Sicherheitsfunktionen für mehr Schutz und Effizienz

AWS präsentiert auf der re:Inforce drei neue Sicherheitsfunktionen für mehr Schutz und Effizienz

Auf der Sicherheitskonferenz re:Inforce hat Amazon Web Services (AWS) drei neue Sicherheitsdienste vorgestellt, die Unternehmen dabei unterstützen sollen, ihre Sicherheitsprozesse zu vereinfachen und auf wachsende […]
Microsoft bietet vorübergehende Lösung für Abstürze in Outlook an

Microsoft bietet vorübergehende Lösung für Abstürze in Outlook an

Microsoft hat eine Zwischenlösung für ein Problem veröffentlicht, das in der klassischen Version von Outlook zu Abstürzen beim Öffnen oder Erstellen neuer E-Mails führen kann. […]
Meta klagt – und offenbart damit ein strukturelles Problem der KI-Sicherheit

Meta klagt – und offenbart damit ein strukturelles Problem der KI-Sicherheit

Die jüngste Klage des Technologiekonzerns Meta gegen mutmaßliche Urheber schädlicher KI-Inhalte wirkt auf den ersten Blick wie ein Schritt in Richtung mehr Verantwortung. Doch für […]
Meta geht gegen „Nudify“-Apps vor – Klage gegen CrushAI eingereicht

Meta geht gegen „Nudify“-Apps vor – Klage gegen CrushAI eingereicht

Meta hat rechtliche Schritte gegen die Verbreitung sogenannter „Nudify“-Apps eingeleitet. Wie das Unternehmen mitteilt, wurde unter anderem Klage gegen die Betreiberfirma der App „CrushAI“ erhoben. […]
Versteckte Verbindungen: Dutzende VPN-Apps in App Stores mit undurchsichtigen chinesischen Eigentümern

Versteckte Verbindungen: Dutzende VPN-Apps in App Stores mit undurchsichtigen chinesischen Eigentümern

Laut einem Bericht des Tech Transparency Project (TTP) bieten die App-Stores von Apple und Google weiterhin zahlreiche VPN-Dienste an, die in Wirklichkeit chinesischen Unternehmen gehören […]
Warum DMARC 2025 ganz oben auf Ihrer MSP-Roadmap stehen sollte

Warum DMARC 2025 ganz oben auf Ihrer MSP-Roadmap stehen sollte

Zusammenfassung: E-Mails sind nach wie vor die einfachste Möglichkeit für Kriminelle, Kunden zu erreichen, und große E-Mail-Anbieter haben beschlossen, dass nicht authentifizierte E-Mails nicht mehr […]
Gefälschte Bank-E-Mails nutzen Outlook-Schwachstelle für gezieltes Phishing

Gefälschte Bank-E-Mails nutzen Outlook-Schwachstelle für gezieltes Phishing

Eine aktuelle Phishing-Kampagne nutzt gezielt eine Eigenheit von Microsoft Outlook, um bösartige Links vor den Augen von Unternehmensnutzern zu verbergen. Die Angreifer setzen dabei auf […]
Überwachung via Chromium: Wie Angreifer Bildschirmaktivitäten unbemerkt aufzeichnen können

Überwachung via Chromium: Wie Angreifer Bildschirmaktivitäten unbemerkt aufzeichnen können

Ein neuer Blogbeitrag beleuchtet, wie sich ein bestimmtes Befehlszeilen-Flag in Chromium-basierten Browsern dazu missbrauchen lässt, um die Bildschirmaktivitäten eines Nutzers heimlich zu überwachen. Der Sicherheitsforscher […]
Enthüllt: Meta und Yandex nutzten versteckte Localhost-Technik zum App-Tracking auf Android

Enthüllt: Meta und Yandex nutzten versteckte Localhost-Technik zum App-Tracking auf Android

Sicherheitsforscher haben eine bislang unbekannte Tracking-Methode aufgedeckt, mit der Meta (Facebook, Instagram) und das russische Technologieunternehmen Yandex Android-Nutzer über lokale Schnittstellen identifizieren konnten – sogar […]
Hacker missbrauchen Fehlkonfiguration in KI-Tool – Sysdig deckt Angriff auf Open WebUI auf

Hacker missbrauchen Fehlkonfiguration in KI-Tool – Sysdig deckt Angriff auf Open WebUI auf

Ein falsch konfiguriertes KI-Tool wurde jüngst zum Einfallstor für Cyberkriminelle: Das Sysdig Threat Research Team (TRT) beobachtete einen gezielten Angriff auf ein öffentlich zugängliches System, […]
Verstärkung für die Cloud-Sicherheit: Red Sift wird Cloudflares DMARC-Waffe

Verstärkung für die Cloud-Sicherheit: Red Sift wird Cloudflares DMARC-Waffe

KI-generierte E-Mail-Angriffe nehmen rapide an Umfang und Raffinesse zu und erfordern von gefährdeten Unternehmen stärkere Abwehrmaßnahmen. Ab heute freut sich Red Sift, eine neue strategische […]
Über 50.000 Azure AD-Nutzer durch gravierende Sicherheitslücke gefährdet – BeVigil deckt massive Schwachstelle auf

Über 50.000 Azure AD-Nutzer durch gravierende Sicherheitslücke gefährdet – BeVigil deckt massive Schwachstelle auf

Eine kritische Schwachstelle in einem öffentlich zugänglichen API-Endpunkt hat die sensiblen Daten von mehr als 50.000 Azure Active Directory (Azure AD)-Nutzern offengelegt – darunter auch […]
Cyberkriminelle missbrauchen Google Apps Script für ausgeklügelte Phishing-Kampagne

Cyberkriminelle missbrauchen Google Apps Script für ausgeklügelte Phishing-Kampagne

Das Cofense Phishing Defense Center hat eine neue, besonders raffinierte Phishing-Kampagne aufgedeckt, bei der Angreifer die legitime Google-Plattform Apps Script zweckentfremden, um betrügerische Webseiten zu […]
BitM-Angriffe: Wenn Sitzungen in Sekundenschnelle gestohlen werden

BitM-Angriffe: Wenn Sitzungen in Sekundenschnelle gestohlen werden

Ein neuer Trend in der Welt der Cyberangriffe sorgt für Aufsehen: Browser-in-the-Middle (BitM) heißt die Technik, mit der Angreifer in wenigen Sekunden Zugriff auf Websitzungen […]
Apple blockiert Betrug im App Store in Milliardenhöhe – über 9 Milliarden Dollar in fünf Jahren verhindert

Apple blockiert Betrug im App Store in Milliardenhöhe – über 9 Milliarden Dollar in fünf Jahren verhindert

Apple hat im Zeitraum der vergangenen fünf Jahre betrügerische Transaktionen im Wert von mehr als 9 Milliarden US-Dollar unterbunden – allein 2024 belief sich der […]
Ihre KI ist nicht sicher: Wie LLM-Hijacking und Prompt-Leaks eine neue Welle von Datenverstößen auslösen

Ihre KI ist nicht sicher: Wie LLM-Hijacking und Prompt-Leaks eine neue Welle von Datenverstößen auslösen

Die Sicherheitslage rund um große Sprachmodelle (LLMs) hat sich 2025 dramatisch verändert. Immer häufiger geraten nicht schlecht gesicherte Datenbanken, sondern die Schnittstellen zu Künstlicher Intelligenz […]