Der EuGH entschied: GDPR-Bußgelder richten sich nach dem Gesamtumsatz der wirtschaftlichen Einheit (Konzern), nicht nach dem einzelnen Unternehmensumsatz. Dies gilt für die Höchstgrenze; die konkrete…
Die EU harmonisiert ihre Datenschutzbestimmungen durch ein neues Omnibus-Paket und macht das Datengesetz zur zentralen europäischen Datenschutzbestimmung. Neue Definitionen, erweiterte Schutzmechanismen für Geschäftsgeheimnisse und klare…
Google und Microsoft haben ihre Browser Chrome (148.0.7778.216/217) und Edge (148.0.3967.96) mit jeweils umfangreichen Sicherheitsupdates versorgt. Chrome schließt dabei 151 Schwachstellen. Unternehmensweite Patches sollten prioritär…
VW und Audi blockierten am 27. Mai 2026 ihre API-Authentifizierungs-Endpunkte. Drittanbieter-Software kann seitdem keine Token mehr abrufen. Elektrofahrzeug-Besitzer verlieren die Möglichkeit, ihre Autos über private…
Das Microsoft Defender-Update KB2267602 (v1.451.155.0) verursacht Kompatibilitätsprobleme mit dem Windows-Druckspooler. Ein Hotfix steht zur Verfügung. Administratoren sollten ihre Druckinfrastruktur überprüfen.
Veeam implementiert eine neue Anforderung, die Benutzer zur Angabe von zwei E-Mail-Adressen zwingt. Ein Sicherheitsexperte berichtet von dieser Änderung und fragt, ob weitere Nutzer betroffen…
ACROS Security stellt einen 0patch-Micropatch für eine Spoofing-Schwachstelle in der Windows Shell bereit, die über Links ausgenutzt werden kann. Microsoft hatte die Lücke bereits im…
Niederländische Behörden haben ein Botnet mit 17 Millionen infizierten Geräten deaktiviert und über 200 unterstützende Server beschlagnahmt. Dies ist ein bedeutender Schlag gegen die cyberkriminelle…
DDoS-Dienste werden wie kommerzielle Softwareabos verkauft, mit gestaffelten Preisen und Support. Der Markt zeigt eine fortgeschrittene Professionalisierung und senkt die Hürde für potenzielle Angreifer deutlich.
Bedrohungsakteure missbrauchen ChatGPT-Freigabelinks, um gefälschte OpenAI-Ausfallseiten zu hosten. Diese leiten Nutzer zum Download von Malware weiter, die als ChatGPT-Desktopanwendung getarnt ist. Das Angriffsverfahren nutzt Social…
Eine neue Linux-Kernel-Schwachstelle im CIFS-Subsystem ermöglicht lokalen Angreifern durch Fälschung von Authentifizierungsschlüsseln die Erlangung von Root-Privilegien auf mehreren Distributionen.
Authentifizierungslücke in Palo Alto GlobalProtect wird aktiv ausgenutzt. Angreifer können VPN-Schutz umgehen und in Unternehmensnetze eindringen. Sicherheitspatches sollten unverzüglich eingespielt werden.