https://www.europesays.com/at/412969/ Google Pixel: Zero-Day im Modem-Treiber erfordert Patch vom 5. September #Android #AT #Austria #Cybersicherheit #Österreich #Schwachstellen #Science #Science&Technology #Sicherheitsupdates #Smartphones #Technik #Technology #Wissenschaft #Wissenschaft&Technik
#schwachstellen — Public Fediverse posts
Live and recent posts from across the Fediverse tagged #schwachstellen, aggregated by home.social.
-
Linux-Kernel-Sicherheitslücken: CISA warnt vor aktiver Ausnutzung
Es liegen Hinweise vor, dass die Schwachstellen bereits ausgenutzt werden. Der Beitrag fasst zusammen, welche CVE-Einträge betroffen sind und worum es technisch jeweils geht.
https://www.all-about-security.de/linux-kernel-sicherheitsluecken-cisa-warnt-vor-aktiver-ausnutzung/
-
Linux-Kernel: Vier Schwachstellen mit öffentlichem Exploit
Jede der Lücken verschafft einem lokalen Nutzer Root-Rechte, also die höchste Zugriffsebene auf einem Rechner. Die Kernel-Betreuer haben alle Fehler bereits behoben. Systeme mit einem älteren Kernel sollten nun aktualisiert werden.
https://www.all-about-security.de/linux-kernel-vier-schwachstellen-mit-oeffentlichem-exploit/
-
Diese 7 #EAuto- #Schwachstellen verschweigt jeder #Händler
Du fährst ein #Elektroauto oder denkst darüber nach eines zu kaufen und erwartest, dass du ein zuverlässiges #Auto gekauft hast.
Was du nicht weißt, dass in diesem Auto mehrere #Schwachstellen stecken, von denen dir weder der Händler, der Hersteller noch der begeisterte #E_Auto_Fahrer erzählt hat, deren Empfehlung du gefolgt bist.
-
Cisco schließt über 20 Sicherheitslücken – kritische Firewall-Lücke wird bereits aktiv angegriffen
-
J2Store: Sechs weitere Sicherheitslücken geschlossen
Die schwerwiegendste Lücke ließ sich ohne Anmeldung ausnutzen und ermöglichte das Auslesen der gesamten Shop-Datenbank.
https://www.all-about-security.de/j2store-sechs-weitere-sicherheitsluecken-geschlossen/
-
Root Evidence: Zahlen widersprechen der These einer Schwachstellen-Flut
Nur ein Bruchteil der Schwachstellen wird angegriffen
-
Lauschende Fernseher
Dauerhaft vom Internet trennen
Mehr dazu bei https://www.ad-hoc-news.de/wissenschaft/lg-smart-tvs-gamers-nexus-deckt-ueberwachung-via-mikrofon-auf/70064878
a-fsa.de/d/3RN
Link zu dieser Seite: https://www.a-fsa.de/de/articles/9652-20260911-lauschende-fernseher.html
Link im Tor-Netzwerk: http://a6pdp5vmmw4zm5tifrc3qo2pyz7mvnk4zzimpesnckvzinubzmioddad.onion/de/articles/9652-20260911-lauschende-fernseher.html
Tags: #LG #Fernseher #RCE #HDMI #Audiomitschnitt #WLAN #Analyse #Schwachstellen #WebOS #Persoenlichkeitsrecht #Privatsphaere #Lauschangriff #Ueberwachung #Rasterfahndung #ZentraleDatenbanken #Verhaltensaenderung #Cross-Device-Tracking #Smart-TV #HbbTV #Smartphone #Handy #Sicherheitslücken -
SonicWall SMA 1000: Sicherheitslücke trifft britische Kommunalverwaltung
Eine Schwachstelle in SonicWall-SMA1000-Geräten hat einem Angreifer weltweit Zugang zu internen Firmennetzwerken verschafft.
#Sicherheitslücken #schwachstellen #Cyberangriffe #security #sonicwall
-
#SAP toppt mit #Schwachstellen (CVSS Base Score 10.0) zum Sept. 2026 Patchday mal wieder alles - das BSI warnt, patchen, patchen, patchen.
https://borncity.com/blog/2026/09/10/sap-schwachstellen-cve-2026-44756-cvss-10-0-im-sept-2026/
-
Chrome 153: Update schließt aktiv genutzte Lücke
Insgesamt schließt der Hersteller mit dem Update 230 Sicherheitslücken.
https://www.all-about-security.de/chrome-153-update-schliesst-aktiv-genutzte-luecke/
-
N-able schließt Schwachstelle mit höchstem Schweregrad in N-central
-
#MikroTik RouterOS: #Schwachstellen werden ausgenutzt, updaten
Kritische Sicherheitslücken in MikroTik RouterOS werden ausgenutzt (Sept. 2026)
-
Neuer Benchmark stellt KI-Agenten bei der Fehlerbehebung auf die Probe
Auswendig gelernte Patches als Störfaktor - Patches, die nur Symptome behandeln
-
Warnung vor zwei #Schwachstellen (CVE-2026-83548, CVE-2026-83549) in der #SMA1000-Series des Herstellers #SonicWall. Diese werden bereits bei Angriffen ausgenutzt, also patchen.
-
#heise: "𝐖𝐢𝐞 #𝐫𝐞𝐬𝐢𝐥𝐢𝐞𝐧𝐭 𝐢𝐬𝐭 𝐃𝐞𝐮𝐭𝐬𝐜𝐡𝐥𝐚𝐧𝐝? #𝐊𝐫𝐢𝐭𝐢𝐬𝐜𝐡𝐞𝐈𝐧𝐟𝐫𝐚𝐬𝐭𝐫𝐮𝐤𝐭𝐮𝐫𝐞𝐧 𝐢𝐦 𝐁𝐞𝐥𝐚𝐬𝐭𝐮𝐧𝐠𝐬𝐭𝐞𝐬𝐭
Geopolitische Krisen, KI-Wandel und Klimarisiken fordern Staat, Finanzwesen und Kreislaufwirtschaft. Eine Bundestagsanalyse zeigt #Schwachstellen und neue Wege (...) Die jetzt veröffentlichten Berichte legen offen, dass klassische Risikoanalysen rund um isolierte Einzelereignisse der Vernetzung kritischer Sektoren nicht gerecht werden..."
https://www.heise.de/news/Wie-resilient-ist-Deutschland-Kritische-Infrastrukturen-im-Belastungstest-11434459.html -
Manipulationsschutz: 73% der Packungen mangelhaft laut EU-Studie
Ein Sicherheitsmerkmal, das Patienten vor gefälschten oder manipulierten Arzneimitteln schützen soll, lässt sich einer Recherche des ARD-Wirtschaftsmagazins Plusminus…
#EuropeSays #EU #Europa #Arzneimitteln #Behörden #BfArM #Erstöffnungsschutz #EU-Studie #EuropäischeUnion #Haushaltsgeräten #Manipulationsschutz #Packungen #Recherche #Schwachstellen
https://www.europesays.com/europa/86083/ -
RE: https://mastodon.social/@bkastl/117082832753594950
Also gut, ihr seid eher auf Full Disclosure.
Hersteller eher nicht so beliebt.
-
Nur 1,8% der Webseitenbetreiber in Deutschland stellen bislang eine security.txt bereit. Das zeigen Messungen des @bsi im Rahmen des #Cyberdome-Projekts. Dabei ist der Aufwand gering, der Nutzen für die IT-Sicherheit eines Unternehmens jedoch erheblich: Die security.txt nach RFC 9116 gibt #Sicherheitsforschern o. CERTs einen eindeutig auffindbaren Kontakt, über den sie entdeckte #Schwachstellen sicher übermitteln können.
https://www.bsi.bund.de/DE/Service-Navi/Presse/Pressemitteilungen/Presse2026/260806_security_txt.html -
https://www.europesays.com/at/306448/ Exchange-Backdoor OWAReaper: Russische Hacker überwinden Disk-Reimaging #AT #Austria #Bedrohungsanalyse #Cybersicherheit #ITSicherheit #Österreich #Schwachstellen #Science #Science&Technology #Technik #Technology #Wissenschaft #Wissenschaft&Technik
-
Kimi K3: KI-Agent findet Redis-Schwachstellen in nur 27 Minuten
Das neue Sprachmodell Kimi K3 von Moonshot AI hat gezeigt, wie schnell künstliche Intelligenz heute Sicherheitslücken in weit verbreiteter Software finden kann: In nur 27 Minuten identifizierte der Agent mehrere Schwachstellen in der In-Memory-Datenbank Redis, die eine Remote-Code-Ausführung ermöglichen könnten.
https://www.all-about-security.de/kimi-k3-ki-agent-findet-redis-schwachstellen-in-nur-27-minuten/
-
#Lieferketten als #Cybersecurity-Achillesferse: Von den 733 bei der #Bafin gemeldeten Vorfällen entstand etwa die Hälfte durch Störungen bei Dienstleistern.
Die Zahlen zeigen erneut und diesmal für den hochregulierten und mit #Risikomanagement seit Jahren vertrauten #Finanzsektor, dass die enge Vernetzung einzelne #Schwachstellen rasch in systemische Risiken verwandeln kann.
#Notfallvorsorge muss somit entlang der gesamten digitalen #Wertschöpfungskette gedacht werden:
https://www.bafin.de/SharedDocs/Veroeffentlichungen/DE/Fachartikel/2026/fa_bj_260716_it_vorfaelle_dora.html?nn=154268 -
RE: https://social.bund.de/@bsi/116923508784628586
Update: Das IT-Sicherheitsunternehmen Rapid7 hat weitere Details zu den #Schwachstellen und beobachteten Angriffen auf SMA1000 Appliances veröffentlicht.
Neben den technischen Details wurde auch ein Proof-of-Concept Exploit veröffentlicht, welches die Schwachstelle CVE-2026-15409 ausnutzt, um ohne Authentifizierung Code auf verwundbaren SMA1000 Appliances auszuführen. Eine Ausnutzung durch weitere Akteure ist durch das öffentliche Proof-of-Concept wahrscheinlich.
-
⚠️ 📢 #Sicherheitswarnung: WordPress – Schwachstellen erlauben "Remote Code Execution"
Am 17. Juli 2026 wurde seitens #Wordpress eine Aktualisierung bekannt gegeben, die zwei #Schwachstellen in der Wordpress-Software behebt.
❗️ Die beiden Schwachstellen CVE-2026-60137 und CVE-2026-63030 ermöglichen einem nicht authentifizierten, entfernten Angreifer Code zur Ausführung zu bringen.
Mehr dazu hier: 👉️ https://www.bsi.bund.de/dok/1203360
-
Update dringend empfohlen: Google schließt drei kritische Sicherheitslücken in Chrome https://www.computerbase.de/news/apps/update-dringend-empfohlen-google-schliesst-drei-kritische-sicherheitsluecken-in-chrome.98436/ #google #browser #chrome #sicherheit #schwachstellen #internet
-
⚠️📢 Sicherheitshinweis: Am 14. Juli 2026 veröffentlichte #Microsoft im Rahmen des monatlichen Patchdays Advisories zu mehreren #Schwachstellen in verschiedenen Microsoft-Produkten, darunter auch in seiner Kollaborationsplattform #SharePoint. Von den dort geschlossenen Sicherheitslücken wird eine bereits ausgenutzt, bei drei weiteren geht Microsoft von einer "eher wahrscheinlichen" zukünftigen Ausnutzung aus.
Mehr dazu findet ihr hier: 👉️ https://www.bsi.bund.de/dok/1203234
-
⚠️ 📢 Sicherheitshinweis: Am 14. Juli 2026 veröffentlichte das Unternehmen #SonicWall ein Advisory zu seiner SMA1000-Produktserie und führte darin aus, dass die Modelle 6210, 7210 und 8200v durch zwei neu entdeckte Zero-Day #Schwachstellen (CVE-2026-15409, CVE-2026-1541) verwundbar sind.
❗️ Das Unternehmen verweist im Advisory darauf, dass "zahlreiche Fälle" vorliegen, die auf eine Ausnutzung der Schwachstellen schließen lassen.
Mehr dazu hier: ➡️ https://www.bsi.bund.de/dok/1203248
-
Wenn #Schwachstellen zur Geheimdienstware werden: Das #BMI hat einen 700-seitigen #Gesetzentwurf auf den Weg gebracht, der Klarheit in Sachen #Schwachstellenmanagement bringt - nur eben nicht im Sinne der #Cybersicherheit.
Denn das #BSI soll künftig verpflichtet sein, Sicherheitslücken an den #BND weiterzugeben - damit diese aktiv ausgenutzt werden können.
Damit fällt auch die letzte Brandmauer im digitalen Raum - ohne dass damit ein nachgewiesener Wert verbunden wäre:
https://www.bmi.bund.de/SharedDocs/gesetzgebungsverfahren/DE/OESI2/nachrichtendienstrecht.html
-
Nach US-Blockade: EU soll besser auf KI-Sperren reagieren
Nach von der US-Regierung zwischenzeitlich verhängten Sperren für KI-Modelle zur Aufdeckung von Software-Schwachstellen soll Europa besser vor wirkmächtiger…
#EuropeSays #EU #Europa #20zu #20Zugang #Cybersicherheitsagentur #EuropäischeUnion #Exportsperren #fortgeschrittenen #Kommission #Künstlicher #Modell #Modelle #Schwachstellen #Sicherheit #Sicherheitslücken #sperren #Zugang #Zugänge #zwischenzeitlich
https://www.europesays.com/europa/64375/ -
🔥 TRENDING
📢 Schwachstellen in Googles Golang Go: Neue Versionen zur Sicherheit - Security-Insider
#Google #Schwachstellen #Googles #Golang #GlobalFeed #News #DE
*Automatisch gepostet von Global Feed Bot*
-
🔥 TRENDING
📢 Schwachstellen in Googles Golang Go: Neue Versionen zur Sicherheit - Security-Insider
#Google #Schwachstellen #Googles #Golang #GlobalFeed #News #DE
*Automatisch gepostet von Global Feed Bot*
-
🔥 TRENDING
📢 Schwachstellen in Googles Golang Go: Neue Versionen zur Sicherheit - Security-Insider
#Google #Schwachstellen #Googles #Golang #GlobalFeed #News #DE
*Automatisch gepostet von Global Feed Bot*
-
🔥 TRENDING
📢 Schwachstellen in Googles Golang Go: Neue Versionen zur Sicherheit - Security-Insider
#Google #Schwachstellen #Googles #Golang #GlobalFeed #News #DE
*Automatisch gepostet von Global Feed Bot*
-
🔥 TRENDING
📢 Schwachstellen in Googles Golang Go: Neue Versionen zur Sicherheit - Security-Insider
#Google #Schwachstellen #Googles #Golang #GlobalFeed #News #DE
*Automatisch gepostet von Global Feed Bot*
-
📬 KI-Wurm schreibt Angriffe selbst: Forscher schwärzen Teile ihrer Studie
#Cyberangriffe #Studie #AgenticAI #Cybersecurity #Exploits #KIWurm #KünstlicheIntelligenz #LLM #Malware #OpenSourceKI #Schwachstellen https://sc.tarnkappe.info/a434c5 -
🔥 TRENDING
📢 Cyberangriff auf Klinik-IT: Schwachstellen und Schutz - kma Online
#Cyberangriff #Klinik-it #Schwachstellen #Schutz #GlobalFeed #News #DE
*Automatisch gepostet von Globa...
-
🔥 TRENDING
📢 Schwachstellen in Googles Golang Go: Neue Versionen zur Sicherheit - Security-Insider
#Google #Schwachstellen #Googles #Golang #GlobalFeed #News #DE
*Automatisch gepostet von Global Feed Bot*
http...
-
🔥 TRENDING
📢 Schwachstellen sind jetzt häufigster Angriffsvektor - Linux-Magazin
#Linux #Schwachstellen #Angriffsvektor #Linux-magazin #GlobalFeed #News #DE
*Automatisch gepostet von Global Feed Bot*
-
Warum ein weiteres "Gesetz zur Stärkung der #Cybersicherheit"? Das haben sich seit Vorlage des ersten Referentenentwurfs dieses Gesetzes so einige gefragt - und das nicht ohne Grund.
Denn die darin skizzierten #Hackback-Maßnahmen sind hochumstritten, so mit Blick auf #Attribuierung, dem staatlichen Offenhalten von #Schwachstellen und der unvermeidbaren Betroffenheit unbeteiligter Dritter.
Dennoch hat das Bundeskabinett den #Regierungsentwurf heute auf den Weg gebracht:
https://www.bundesregierung.de/breg-de/aktuelles/staerkung-cybersicherheit-2432588
-
🔥 TRENDING
📢 Schwachstellen in Googles Golang Go: Neue Versionen zur Sicherheit - Security-Insider
#Google #Schwachstellen #Googles #Golang #GlobalFeed #News #DE
*Automatisch gepostet von Global Feed Bot*
http...
-
🔥 TRENDING
📢 Schwachstellen in Googles Golang Go: Neue Versionen zur Sicherheit - Security-Insider
#Google #Schwachstellen #Googles #Golang #GlobalFeed #News #DE
*Automatisch gepostet von Global Feed Bot*
-
#Schwachstellen schlagen #Passwörter:
Verizons "Data Breach Investigations Report 2026" (Auswertung von 22.000+ Datenpannen in 145 Ländern) zeigt: Softwareschwachstellen sind mit 31% der häufigste initiale Angriffsvektor, gestohlene Zugangsdaten liegen nur noch bei 13%.
Die mediane (!) Behebungszeit stieg auf 43 Tage, nur 26 Prozent kritischer #CISA-Schwachstellen wurden vollständig gepatcht, bei gleichzeitig 50% mehr offenen Lücken als im Vorjahr:
https://www.techzine.eu/news/security/141486/vulnerabilities-are-the-number-one-cause-of-data-breaches-for-the-first-time/ #Cybersecurity #KI
-
Funktionierender #Exploit, halluzinierte Dokumentation: Erstmals wurde ein #Zeroday-Exploit identifiziert, der mit hoher Wahrscheinlichkeit mithilfe von #KI entwickelt wurde.
So enthielt das Skript für den Exploit übermäßig erklärende Kommentare, eine lehrbuchhafte Formatierung und sogar einen halluzinierten Schweregrad #CVSS Wert, der in Wirklichkeit gar nicht existierte.
Die Erkenntnisse aus dem Fall? #AI identifiziert #Schwachstellen schneller, als uns lieb ist:
https://www.securityweek.com/google-detects-first-ai-generated-zero-day-exploit/
-
Einmal volltanken mit #Sicherheitslücke, bitte:
Das #BSI hat die #Cybersicherheit des öffentlichen Ladenetzes in Deutschland unter die Lupe genommen und dabei erhebliche #Schwachstellen festgestellt, da es eben nicht nur um Strom-, sondern auch um kompromittierbare Datenverbindungen geht.
Trotz dieser Befunde sieht die #Energiewirtschaft noch keinen unmittelbaren Handlungsbedarf, weil bislang keine "meldepflichtigen Sicherheitsvorfälle" bekannt seien:
https://www.bsi.bund.de/DE/Service-Navi/Presse/Alle-Meldungen-News/Meldungen/2026/Sicherheit_oeffentliche_Ladeinfrastruktur_260507.html #KRITIS
-
Wenn #Schwachstellen schneller gefunden als gepatcht werden: Mit „Copy Fail" und „Dirty Frag" wurden zwei kritische #Linux-Kernel-Lücken bekannt, die Nutzern Root-Rechte verschaffen.
Dirty Frag baute auf Copy Fail auf, ein Muster im #KI-Zeitalter: Forscher (und Kriminelle) nutzen AI, um ähnliche Lücken in großen Codebasen aufzuspüren, bevor ein #Patch existiert.
Linux-Entwickler schlagen daher einen „Kernel-#Killswitch" vor, der gefährliche Funktionen sofort abschaltet: https://linuxiac.com/linux-kernel-killswitch-proposed-after-recent-vulnerability-disclosures/
-
Technische Anforderungen an die #Vertrauenswürdigkeit von #KI: Die #G7-Staaten haben einen #Leitfaden veröffentlicht, der Mindestanforderungen für Software-Stücklisten (#SBOM) im Bereich der künstlichen Intelligenz definiert.
Solche Stücklisten sollen sämtliche Bestandteile eines #AI-Systems erfassen, also nicht nur den Programmcode, sondern auch die zugrunde liegenden Modelle und #Trainingsdaten, damit #Schwachstellen schneller lokalisiert und behoben werden können:
https://www.bsi.bund.de/SharedDocs/Downloads/EN/BSI/KI/SBOM-for-AI_minimum-elements.pdf -
Teure #KI und #Schwachstellen-Hype - mit #Cybersicherheitsforscherin Haya #Schulmann - #TheyTalkTech – mit Eckert und Wolfangel - #Podcast:
„Günstiger wird #KI vermutlich nicht." Evas LinkedIn-Post hat einen Nerv getroffen, denn: Was wir gerade für Cent-Bruchteile pro Anfrage kaufen, wird derzeit vielfach subventioniert. #OpenAI verbrennt laut eigener Prognose 2026 14 Milliarden Dollar. Börsengänge stehen an. Eine deutliche Preiskorrektur wird erwartet.
-
... schaffen: Aktuellen Berichten zufolge plant Englands öffentlicher #Gesundheitsdienst #NHS #England, die meisten seiner öffentlichen #Code-#Repositories künftig nicht mehr öffentlich zugänglich zu machen. Begründet wird dies offenbar mit #Sicherheitsbedenken, vor allem mit der Sorge, dass automatisierte Systeme #Schwachstellen in öffentlichen Repositories finden könnten. Neue interne Leitlinien verlangen, dass öffentliche Repositories geschlossen werden, sofern keine ausdrückliche ...
2/3
-
Der aktuelle Vorfall bei der Online-Handelsplattform Robinhood zeigt eindrücklich, wie Systeme durch kleine Schwachstellen für Phishing-Angriffe ausgenutzt werden können. Warum der Angriff so überzeugend war und was man daraus lernen kann, erfährst du in unserem Beitrag. 👇
#phishing #robinhood #schwachstellen #cybersecurity
https://teufelswerk.net/robinhood-so-werden-echte-sicherheitsmails-zur-phishing-falle/ -
#Cybersecurity Overload: Auch beim #NIST hält die #KI-Überlastung mit einem Meldungsanstieg von 263% Einzug. Deshalb hat man sich dazu entschlossen, IT-#Schwachstellen nur nach einem risikobasierten Modell zu pflegen.
Das bedeutet: Seit Mitte April werden #CVE-Einträge nur noch dann vollständig mit Detailinformationen und Risikobewertungen angereichert, wenn sie besonders kritisch sind. Alles andere landet fortan ohne Auswertung in der Kategorie "niedrigste Priorität":
https://www.nist.gov/news-events/news/2026/04/nist-updates-nvd-operations-address-record-cve-growth
-
Einen #Cybershield gibt es nicht nur in Deutschland: Was bei uns Cyberdome heißen wird, heißt in #Großbritannien ganz ähnlich - hat jedoch eine andere Zielsetzung. So soll durch das Projekt in #UK vor allem die wachsende Bedrohung durch #KI-gestützte Angriffe feindlicher Staaten adressiert werden, indem eine staatlich entwickelte "Abwehr-KI", Security-#Schwachstellen in Echtzeit erkennt und behebt - flankiert durch einen neuen nationalen Cyber-Aktionsplan:
https://www.computerweekly.com/news/366641790/UK-to-build-national-cyber-shield-to-protect-against-AI-cyber-threats #cybersecurity
-
Staaten werden Werkzeuge wie #Claude #Mythos einsetzen – offen oder verdeckt. Die Konsequenz: eine strukturelle Machtverschiebung in der #Cybersicherheit, die das gesamte bestehende Gefüge in Frage stellt: Bug Bounty-Programme, Responsible Disclosure, Security by Design für Legacy Systeme.
Gleichzeitig wäre die geopolitische Dimension enorm: Denn wer die leistungsfähigsten Modelle kontrolliert, kontrolliert künftig möglicherweise auch den Zugang zu #Schwachstellen:
https://www.security-insider.de/claude-mythos-anthropic-zaesur-cybersicherheit-kipker-a-f987e7d54801adb58cd67b4c51407cea/ #KI
-
@DerSpiegel
https://www.spiegel.de/netzwelt/bsi-fuerchtet-bedrohung-durch-intelligente-schwachstellen-suchmaschine-a-caf88722-386b-4a69-82db-e8484f468143
Wie immer, der Kampf an der falschen Front.Nicht das FINDEN von #Schwachstellen ist die Bedrohung, sondern deren EXISTENZ!
Die wirkliche Bedrohung geht von #Closed-Source Produkten aus, auf allen Ebenen von Netzwerk-Appliances bis zum Backoffice. Die sind voll von Programmierfehlern durch Kostendruck (Zeitdruck und fehlende QS) und - zumindest bei US-Produkten (NSL) - von Hintertüren. Allein in meinem Blog habe ich -zig einschlägiger Fälle berichtet. https://www.pc-fluesterer.info/wordpress/tag/hintertuer/
Die einzige nachhaltige Schutzmaßnahme besteht darin, systematisch auf #FOSS und zu digitaler #Souveränität zu migrieren. Ja, auch FOSS kann Fehler enthalten, aber viele viele Zehnerpotenzen weniger als proprietäre Produkte.
-
#CCC | #Kanzleisoftware in der #Cloud lässt Daten regnen.
Der Chaos Computer Club ( #CCC ) setzt seine Serie von #Sicherheitsanalysen bei #Legal-Tech-Anbietern fort. Zwei Sicherheitsforschende untersuchten die #Kanzleisoftware #RA_MICRO #Essentials und #identifizierten dabei eine Vielzahl von #Schwachstellen. Dank dieser war es möglich, auf schlecht verschlüsselte Backups, #Ermittlungsakten aus #Strafverfahren, #Adressdaten, #E_Mail und #Zugangsdaten zuzugreifen...
https://www.ccc.de/de/updates/2026/kanzleisoftware-in-der-cloud-lasst-daten-regnen
-
RE: https://social.bund.de/@bsi/116295890584639194
📢⚠️ Update zur Sicherheitswarnung: Version 1.1: #Citrix NetScaler ADC & Gateway – #Schwachstellen gefährden Organisationen.
Seit dem Wochenende häufen sich Berichte über Angriffe auf Citrix-Systeme [WAT26], [XCO26]. So finden mindestens seit dem 27. März Angriffsversuche mithilfe von CVE-2026-3055 statt.
Mehr Informationen findet ihr hier: https://www.bsi.bund.de/dok/1195484
-
Schweizer #Cybersecurity-#Lagebild H2/2025 identifiziert #OpenSource-#Lieferketten als wachsendes Systemrisiko, indem #OSS von #Cybercrime gezielt angegriffen wird:
"Verstärkt beobachtet wurden im Berichtszeitraum Angriffe gegen internationale Software-Lieferketten. Nebst der Ausnützung von #Schwachstellen gingen Cyberkriminelle vermehrt auch dazu über, etablierte und breit genutzte Komponenten von Open-Source-Software (OSS) zu kompromittieren."
https://www.ncsc.admin.ch/ncsc/de/home/aktuell/im-fokus/2026/ncsc-hjb-2025-2.html #Schweiz #BACS