Threats & Co.

Neuer Exploit für kritische SAP-Sicherheitslücke CVE-2025-31324 veröffentlicht

Neuer Exploit für kritische SAP-Sicherheitslücke CVE-2025-31324 veröffentlicht

WICHTIGER HINWEIS: Es handelt sich hierbei nicht um eine neue SAP-Sicherheitslücke, sondern um einen neuen (und öffentlichen) Exploit für ein bekanntes Problem. Wenn Sie dieses […]
Databricks weist auf Schwachstellen beim Vibe Coding hin

Databricks weist auf Schwachstellen beim Vibe Coding hin

Bei Experimenten zur Untersuchung der Risiken von Vibe Codierung mit Claude und ChatGPT fanden Sicherheitsforscher von Databricks kritische Schwachstellen und beschreiben, wie sie diese wieder […]
Kritische Sicherheitslücke in HTTP/2 entdeckt: „MadeYouReset“ ermöglicht neue DDoS-Angriffe

Kritische Sicherheitslücke in HTTP/2 entdeckt: „MadeYouReset“ ermöglicht neue DDoS-Angriffe

Eine Forschergruppe hat eine Schwachstelle im Internet-Protokoll HTTP/2 aufgedeckt, die es Angreifern erlaubt, Webserver gezielt zum Absturz zu bringen. Die Lücke, die den Namen „MadeYouReset“ […]
Ransomware „Embargo“ im Visier: TRM Labs enthüllt Methoden und Verbindungen zu BlackCat

Ransomware „Embargo“ im Visier: TRM Labs enthüllt Methoden und Verbindungen zu BlackCat

Seit ihrem Auftauchen im April 2024 sorgt die Ransomware-as-a-Service-Gruppe (RaaS) „Embargo“ für Aufsehen in der Cyberkriminalität. Laut einem Bericht von TRM Labs dürfte die Gruppe […]
Kritische Schwachstelle in Cisco Secure Firewall entdeckt

Kritische Schwachstelle in Cisco Secure Firewall entdeckt

Cisco warnt vor einer gravierenden Sicherheitslücke in seiner Secure Firewall Management Center-Software. Die als CVE-2025-20265 registrierte Schwachstelle ermöglicht es Angreifern ohne vorherige Authentifizierung, Remote-Shell-Befehle mit […]
CISA gibt 32 neue Sicherheitshinweise für industrielle Steuerungssysteme heraus

CISA gibt 32 neue Sicherheitshinweise für industrielle Steuerungssysteme heraus

CISA hat am 14. August 2025 insgesamt 32 neue Sicherheitshinweise für industrielle Steuerungssysteme (Industrial Control Systems, ICS) veröffentlicht. Die Mitteilungen informieren über aktuelle Schwachstellen, Bedrohungen […]
Patch Tuesday: Intel, AMD und Nvidia schließen zahlreiche Sicherheitslücken

Patch Tuesday: Intel, AMD und Nvidia schließen zahlreiche Sicherheitslücken

Die Chip-Hersteller Intel, AMD und Nvidia haben am Dienstag umfangreiche Sicherheitsupdates veröffentlicht, um kritische Schwachstellen in ihren Produkten zu beheben. In einer Reihe von Sicherheitshinweisen […]
Achtung: neue Quishing-Betrugsmasche aus den USA kann leicht auf Deutschland überschwappen

Achtung: neue Quishing-Betrugsmasche aus den USA kann leicht auf Deutschland überschwappen

Vor wenigen Tagen hat das FBI in den USA eine Warnung vor einer neuen Quishing-Betrugsmasche ausgesprochen. Unaufgefordert versenden Betrüger hier Postpakete an ihre Opfer. Statt […]
Microsoft schließt 107 Sicherheitslücken – 35 davon ermöglichen Remote-Code-Ausführung

Microsoft schließt 107 Sicherheitslücken – 35 davon ermöglichen Remote-Code-Ausführung

Microsoft hat am Patch Tuesday im August 2025 insgesamt 107 Sicherheitslücken in seinem Produktportfolio geschlossen. Darunter befinden sich 35 kritische Schwachstellen, die eine Remote Code […]
CISA ergänzt Katalog um drei aktiv ausgenutzte Schwachstellen

CISA ergänzt Katalog um drei aktiv ausgenutzte Schwachstellen

CISA hat ihren Katalog bekannter, aktiv ausgenutzter Sicherheitslücken um drei weitere Einträge erweitert. Anlass sind aktuelle Erkenntnisse, dass die Schwachstellen bereits gezielt in Angriffskampagnen ausgenutzt […]
Microsoft veröffentlicht Leitlinien zu einer schwerwiegenden Sicherheitslücke (CVE-2025-53786) in hybriden Exchange-Bereitstellungen

Microsoft veröffentlicht Leitlinien zu einer schwerwiegenden Sicherheitslücke (CVE-2025-53786) in hybriden Exchange-Bereitstellungen

Update (12.08.2025): Die CISA hat diese Warnmeldung aktualisiert, um Klarstellungen zur Identifizierung von Exchange-Servern in Unternehmensnetzwerken zu geben, und weitere Leitlinien zur Ausführung des Microsoft […]
Citrix-Sicherheitslücke: NCSC warnt vor anhaltenden Cyberangriffen (Update 11.08.2025)

Citrix-Sicherheitslücke: NCSC warnt vor anhaltenden Cyberangriffen (Update 11.08.2025)

Das niederländische National Cyber Security Centre (NCSC) hat eine dringende Warnung zu einer kritischen Sicherheitslücke in Citrix NetScaler-Systemen veröffentlicht. Die als CVE-2025-6543 bezeichnete Schwachstelle ermöglicht […]
SAP Security Patch Day – August 2025

SAP Security Patch Day – August 2025

Dieser Beitrag enthält Informationen zu Sicherheitshinweisen, mit denen Schwachstellen in SAP-Produkten behoben werden. SAP empfiehlt seinen Kunden dringend, das Support-Portal zu besuchen und Patches vorrangig […]
Sicherheitslücke in UiCore Elements WordPress-Plugin betrifft 40.000 Websites

Sicherheitslücke in UiCore Elements WordPress-Plugin betrifft 40.000 Websites

Am 11. August 2025 berichtet Wordfence über eine kritische Sicherheitslücke im WordPress-Plugin UiCore Elements, die rund 40.000 Websites betrifft. Die Schwachstelle erlaubt es Angreifern, beliebige […]
Malware-Kampagne tarnt sich in Google-Anzeigen als Tesla-Vorverkauf

Malware-Kampagne tarnt sich in Google-Anzeigen als Tesla-Vorverkauf

Cyberkriminelle nutzen derzeit manipulierte Google-Anzeigen, um sich als Tesla auszugeben und vermeintliche Vorbestellungen für den humanoiden Roboter „Optimus“ anzubieten – ein Produkt, das Tesla bislang […]
ReVault: Sicherheitslücken in Dell-Notebooks gefährden Nutzer

ReVault: Sicherheitslücken in Dell-Notebooks gefährden Nutzer

Im neuesten Blogbeitrag von Cisco Talos warnen Sicherheitsforscher vor einer Reihe kritischer Schwachstellen, die sie unter dem Namen „ReVault“ zusammenfassen. Die insgesamt fünf entdeckten Sicherheitslücken […]