Vier bösartige npm-Pakete von demselben Angreifer verbreiten unterschiedliche Malware: einen DDoS-Botnet und Infostealers. Ein Paket klont den neu veröffentlichten Shai-Hulud-Wurms. Benutzer sollten betroffene Pakete sofort…
Gemini Intelligence erfordert mindestens 12 GByte RAM, einen Flaggschiff-Chip und Gemini Nano v3, wodurch selbst aktuelle Geräte wie Pixel 9, Galaxy Z Fold 7 und…
HCL hat die verwundbare jQuery-1.x-Komponente aus BigFix SCM Reporting entfernt, um die als hoch eingestufte XSS-Lücke CVE-2026-21821 zu schließen – Admins sollten auf Version 168…
Microsoft Edge lud beim Browserstart sämtliche Passwörter aus dem Passwort-Manager im Klartext in den Prozessspeicher. Nach Medienberichten hat Microsoft das Verhalten mit Version 148 geändert.…
KI-Tools wie Phishing-as-a-Service und Chatbots ermöglichen es Anfängern, Betrug im großen Maßstab zu begehen, während sich organisierte Kriminalgruppen damit technische Aspekte auslagern können.
Die Malware Fast16 war ein vor-Stuxnet-Sabotage-Tool zur Manipulation von Kernwaffen-Simulationen. Mit 101 präzisen Manipulationsregeln sabotierte sie Hochexplosiv-Simulationen in LS-DYNA und AUTODYN, möglicherweise entwickelt ab 2005…
Eine kritische Lücke im Microsoft Authenticator (CVE-2026-41615, CVSS 9.6 laut Microsoft, 7.4 laut NIST) erlaubt das Abgreifen von Sign-in-Token; Updates für Android und iOS stehen…
Sicherheitsforscher zeigt, dass eine seit 2020 bekannte Windows-Schwachstelle (MiniPlasma) noch immer ungepatcht ist und SYSTEM-Rechte auf aktuellen Windows-Systemen ermöglicht. Microsoft scheint das Problem entweder nie…
Windows Update verteilt seit dem 15. Januar 2026 keine neuen V3- oder V4-Druckertreiber mehr für Windows 11 und Windows Server 2025, während Microsoft ab Juli…
Computer Weekly beschreibt vier Strategien für IoT-Infrastrukturen im Wandel: Umstieg von LTE auf RedCap-5G, Zero-Trust statt implizitem Vertrauen, KI-gestützte Anomalieerkennung und Komplexitätsreduktion durch Netzwerkkonsolidierung.
Tycoon2FA-Operateure haben Device-Code-Phishing adoptiert und zwingen Nutzer, OAuth-Tokens für Angreifer-Geräte auf der Microsoft-Anmeldeseite zu autorisieren.
Microsoft veröffentlicht Schutzmaßnahmen gegen eine ausgenutzte Exchange-Sicherheitslücke (CVE-2022-22), die XSS-Attacken auf Outlook-Nutzer ermöglicht. Der Exchange Emergency Mitigation Service bietet automatische Abhilfe bis dauerhafte Patches verfügbar…