Threats & Co.

Kritische Sicherheitslücke in Windows Docker Desktop: Vollständige Kompromittierung möglich

Kritische Sicherheitslücke in Windows Docker Desktop: Vollständige Kompromittierung möglich

In Docker Desktop für Windows ist eine schwerwiegende Schwachstelle entdeckt worden, die es Containern erlaubt, das gesamte Host-System zu übernehmen. Ursache ist ein einfacher Server-Side […]
Russische Hacker nutzen Schwachstellen in Cisco-Geräten für Spionage

Russische Hacker nutzen Schwachstellen in Cisco-Geräten für Spionage

Cisco Talos warnt aktuell vor Angriffen der russischen Cyberspionagegruppe Static Tundra. Die staatlich geförderte Einheit kompromittiert ungepatchte und veraltete Netzwerkgeräte, deren Lebensdauer abgelaufen ist. Die […]
Hacker missbrauchen Active Directory Federation Services für Phishing über legitime Office.com-Links

Hacker missbrauchen Active Directory Federation Services für Phishing über legitime Office.com-Links

Cyberkriminelle nutzen eine neue Methode, um Microsoft-Anmeldedaten zu stehlen: Sie kombinieren legitime Office.com-Links mit Active Directory Federation Services (ADFS), um Nutzer auf manipulierte Phishing-Seiten umzuleiten. […]
Apple warnt vor kritischer Zero-Day-Lücke – dringendes Update für iPhone und iPad verfügbar

Apple warnt vor kritischer Zero-Day-Lücke – dringendes Update für iPhone und iPad verfügbar

Apple hat ein Notfall-Sicherheitsupdate für iOS 18.6.2 und iPadOS 18.6.2 veröffentlicht. Grund dafür ist eine kritische Zero-Day-Sicherheitslücke, die laut Angaben des Unternehmens bereits aktiv für […]
Sicherheitslücke in Microsoft Copilot: Audit-Protokolle unvollständig – Kunden bleiben im Unklaren

Sicherheitslücke in Microsoft Copilot: Audit-Protokolle unvollständig – Kunden bleiben im Unklaren

Ein IT-Experte hat in einem Blogbeitrag eine schwerwiegende Schwachstelle im KI-Produkt Copilot von Microsoft offengelegt. Demnach sei es möglich, dass Zugriffe auf Dateien nicht im […]
CISA warnt vor aktiv ausgenutzter Schwachstelle in Trend Micro Apex One

CISA warnt vor aktiv ausgenutzter Schwachstelle in Trend Micro Apex One

Die US-Cybersicherheitsbehörde CISA hat eine weitere aktiv ausgenutzte Sicherheitslücke in ihren Katalog bekannter Schwachstellen aufgenommen. Konkret handelt es sich um CVE-2025-54948, eine Befehlsinjektionslücke in der […]
Neuer Exploit für kritische SAP-Sicherheitslücke CVE-2025-31324 veröffentlicht

Neuer Exploit für kritische SAP-Sicherheitslücke CVE-2025-31324 veröffentlicht

WICHTIGER HINWEIS: Es handelt sich hierbei nicht um eine neue SAP-Sicherheitslücke, sondern um einen neuen (und öffentlichen) Exploit für ein bekanntes Problem. Wenn Sie dieses […]
Databricks weist auf Schwachstellen beim Vibe Coding hin

Databricks weist auf Schwachstellen beim Vibe Coding hin

Bei Experimenten zur Untersuchung der Risiken von Vibe Codierung mit Claude und ChatGPT fanden Sicherheitsforscher von Databricks kritische Schwachstellen und beschreiben, wie sie diese wieder […]
Kritische Sicherheitslücke in HTTP/2 entdeckt: „MadeYouReset“ ermöglicht neue DDoS-Angriffe

Kritische Sicherheitslücke in HTTP/2 entdeckt: „MadeYouReset“ ermöglicht neue DDoS-Angriffe

Eine Forschergruppe hat eine Schwachstelle im Internet-Protokoll HTTP/2 aufgedeckt, die es Angreifern erlaubt, Webserver gezielt zum Absturz zu bringen. Die Lücke, die den Namen „MadeYouReset“ […]
Ransomware „Embargo“ im Visier: TRM Labs enthüllt Methoden und Verbindungen zu BlackCat

Ransomware „Embargo“ im Visier: TRM Labs enthüllt Methoden und Verbindungen zu BlackCat

Seit ihrem Auftauchen im April 2024 sorgt die Ransomware-as-a-Service-Gruppe (RaaS) „Embargo“ für Aufsehen in der Cyberkriminalität. Laut einem Bericht von TRM Labs dürfte die Gruppe […]
Kritische Schwachstelle in Cisco Secure Firewall entdeckt

Kritische Schwachstelle in Cisco Secure Firewall entdeckt

Cisco warnt vor einer gravierenden Sicherheitslücke in seiner Secure Firewall Management Center-Software. Die als CVE-2025-20265 registrierte Schwachstelle ermöglicht es Angreifern ohne vorherige Authentifizierung, Remote-Shell-Befehle mit […]
CISA gibt 32 neue Sicherheitshinweise für industrielle Steuerungssysteme heraus

CISA gibt 32 neue Sicherheitshinweise für industrielle Steuerungssysteme heraus

CISA hat am 14. August 2025 insgesamt 32 neue Sicherheitshinweise für industrielle Steuerungssysteme (Industrial Control Systems, ICS) veröffentlicht. Die Mitteilungen informieren über aktuelle Schwachstellen, Bedrohungen […]
Patch Tuesday: Intel, AMD und Nvidia schließen zahlreiche Sicherheitslücken

Patch Tuesday: Intel, AMD und Nvidia schließen zahlreiche Sicherheitslücken

Die Chip-Hersteller Intel, AMD und Nvidia haben am Dienstag umfangreiche Sicherheitsupdates veröffentlicht, um kritische Schwachstellen in ihren Produkten zu beheben. In einer Reihe von Sicherheitshinweisen […]
Achtung: neue Quishing-Betrugsmasche aus den USA kann leicht auf Deutschland überschwappen

Achtung: neue Quishing-Betrugsmasche aus den USA kann leicht auf Deutschland überschwappen

Vor wenigen Tagen hat das FBI in den USA eine Warnung vor einer neuen Quishing-Betrugsmasche ausgesprochen. Unaufgefordert versenden Betrüger hier Postpakete an ihre Opfer. Statt […]
Microsoft schließt 107 Sicherheitslücken – 35 davon ermöglichen Remote-Code-Ausführung

Microsoft schließt 107 Sicherheitslücken – 35 davon ermöglichen Remote-Code-Ausführung

Microsoft hat am Patch Tuesday im August 2025 insgesamt 107 Sicherheitslücken in seinem Produktportfolio geschlossen. Darunter befinden sich 35 kritische Schwachstellen, die eine Remote Code […]
CISA ergänzt Katalog um drei aktiv ausgenutzte Schwachstellen

CISA ergänzt Katalog um drei aktiv ausgenutzte Schwachstellen

CISA hat ihren Katalog bekannter, aktiv ausgenutzter Sicherheitslücken um drei weitere Einträge erweitert. Anlass sind aktuelle Erkenntnisse, dass die Schwachstellen bereits gezielt in Angriffskampagnen ausgenutzt […]