Update installieren! Beispiel-Exploit zeigt Rechteausweitung in Windows
Die Windows-Updates vom Januar verursachten Probleme und wurden deshalb teilweise deinstalliert. Beispielcode führt eine Lücke vor, die die Updates schließen.
Weiterlesen...
IT-Sicherheitskongress: Bundesinnenministerin will das BSI stärken
Das BSI soll mehr Kompetenzen bekommen, sagt die Innenministerin. Hersteller sollen künftig für die durch Schwachstellen verursachten Schäden haften.
Weiterlesen...
WordPress-Plug-in Essential Addons for Elementor als Schadcode-Schleuder
In der aktuellen Version von Essential Addons for Elementor haben die Entwickler eine Sicherheitslücke geschlossen.
Weiterlesen...
Code-Schmuggel mit root-Rechten durch Lücke in Samba-Dienst
Aktualisierte Pakete schließen eine Schwachstelle in der Software für Windows-Dienste Samba, durch die eingeschleuster Schadcode mit root-Rechten läuft.
Weiterlesen...
"Ändere dein Passwort"-Tag? Besser: "Aktiviere 2FA"!
Ändere dein Passwort-Tag? Gut gemeint, aber etwas aus der Zeit gefallen und kaum hilfreich bis schädlich: Wie man Zugangssicherheit wirklich erhöht.
Weiterlesen...
Per Blaupause überprüfen: Wie sicher sind KI-Systeme in Autos?
Ein neues BSI-Projekt mit Partnern soll erforschen, wie man die Sicherheit von KI-Systemen in Autor bewerten kann.
Weiterlesen...
Einschleusen von Malware in Foxit PDF möglich
Neue Fassungen der Foxit PDF-Software schließen Sicherheitslücken, durch die Angreifer ihren Opfern mit manipulierten Dateien Schadcode unterschieben könnten.
Weiterlesen...
Jetzt patchen oder zwangsgepatcht werden – QNAP verteilt ungefragt Updates
QNAP hat sich offenbar für Zwangsupdates entschieden, da Deadbolt bereits mehr als 3600 QNAP-Netzwerkspeicher (NAS) befallen und verschlüsselt hat.
Weiterlesen...
My 2022: Experte erhebt Spionagevorwürfe gegen Chinas Olympia-App
Ein Sicherheitsforscher erhebt schwere Vorwürfe gegen "My2022", die offizielle App für alle Teilnehmer der Winterspiele in Beijing: Die App soll Nutzer abhören.
Weiterlesen...
XML-Parser Expat ermöglicht Angreifern Einschleusen von Schadcode
Eine Sicherheitslücke in der Expat-Bibliothek zur Verarbeitung von XML könnten Angreifer nutzen, um in verwundbare Systeme einzudringen.
Weiterlesen...