Ein Sicherheitsforscher mit dem Namen Nightmare-Eclipse hat eine neue Zero-Day-Schwachstelle in Windows Defender mit der Bezeichnung RoguePlanet veröffentlicht. Der Exploit nutzt einen Fehler in Microsofts Antivirenplattform aus und ermöglicht es Angreifern, ihre Rechte auf SYSTEM-Ebene zu erweitern. Die Veröffentlichung stellt ein weiteres Kapitel im anhaltenden Konflikt zwischen dem Forscher und Microsoft dar, der bereits in…
Eine kürzlich bekannt gewordene Schwachstelle in Ivanti Sentry hat die höchstmögliche Schweregradbewertung erhalten, nachdem Sicherheitsforscher festgestellt haben, dass Angreifer auf anfälligen Systemen Code mit Root-Rechten ausführen können. Die Schwachstelle betrifft Ivanti Sentry, ein Produkt, das von vielen Organisationen genutzt wird, um den sicheren Zugriff zwischen mobilen Geräten und Unternehmensnetzwerken zu verwalten. Da die Schwachstelle keine…
Ein ServiceNow-Sicherheitsvorfall hat eine interne Untersuchung ausgelöst, nachdem ein Bedrohungsakteur behauptet hatte, im Besitz von unternehmensbezogenen Daten zu sein und versucht hatte, diese Informationen online zu verkaufen. Der Softwarekonzern bestätigte, dass er den Vorfall untersucht, hat jedoch das volle Ausmaß der Behauptungen bislang nicht verifiziert. Der Vorfall hat erhebliche Aufmerksamkeit auf sich gezogen, da ServiceNow…
Europas Bestrebungen nach digitaler Souveränität haben mit der Einführung von Euro-Office ein neues Symbol erhalten. Die Plattform soll Behörden, Unternehmen und öffentlichen Einrichtungen eine europäische Alternative zu Produktivitätssuiten bieten, die derzeit von amerikanischen Technologiekonzernen dominiert werden. Die Einführung spiegelt die wachsenden Bemühungen auf dem Kontinent wider, mehr Kontrolle über digitale Infrastruktur, Cloud-Dienste und sensible Daten…
Ein Microsoft-Paketangriff hat neue Bedenken hinsichtlich der Sicherheit von Software-Lieferketten ausgelöst, nachdem Forscher Malware entdeckt hatten, die Zugangsdaten stiehlt und in Dutzenden Open-Source-Projekten des Unternehmens versteckt war. Der Vorfall betraf Projekte auf GitHub und setzte Entwickler Schadsoftware aus, die Passwörter, Authentifizierungs-Tokens, API-Schlüssel und andere sensible Informationen sammeln konnte. Die Angreifer zielten auf vertrauenswürdige Softwarepakete ab,…
CISA hat Bundesbehörden angewiesen, Systeme abzusichern, die von einer Check-Point-Schwachstelle betroffen sind, welche Angreifer aktiv in Ransomware-Angriffen ausnutzen. Die US-Cybersicherheitsbehörde hat die Sicherheitslücke in ihren Katalog der Known Exploited Vulnerabilities (KEV) aufgenommen, nachdem sie bestätigt hatte, dass Bedrohungsakteure die Schwachstelle bereits bei realen Angriffen einsetzen. Durch diese Entscheidung müssen Behörden der Federal Civilian Executive Branch…
Google hat ein Notfall-Update für Chrome veröffentlicht, nachdem das Unternehmen bestätigt hat, dass Angreifer eine neue Schwachstelle bereits in aktiven Angriffen ausnutzen. Der Fehler mit der Kennung CVE-2026-11645 betrifft die JavaScript-Engine V8 von Chrome und ist die fünfte aktiv ausgenutzte Chrome-Schwachstelle, die Google im Jahr 2026 behoben hat. Das Unternehmen erklärte, dass bereits ein funktionierender…
Apple hat eine neue Sicherheitsfunktion vorgestellt, die kompromittierte Passwörter automatisch ersetzen kann. Die Funktion, die auf der WWDC 2026 angekündigt wurde, ermöglicht es der Apple-App „Passwörter“, offengelegte Zugangsdaten zu erkennen und zu aktualisieren, ohne dass Nutzer die Kontoeinstellungen manuell aufrufen müssen. Die Funktion soll ein langjähriges Cybersicherheitsproblem lösen. Viele Nutzer erhalten Warnungen über kompromittierte Passwörter,…
Eine neue Shai-Hulud-Kampagne hat 19 Python-Pakete kompromittiert, die in der wissenschaftlichen Forschung und in Bioinformatikprojekten eingesetzt werden. Die Angreifer fügten schädlichen Code in legitime PyPI-Pakete ein und setzten Entwickler dem Diebstahl von Zugangsdaten sowie Angriffen auf die Software-Lieferkette aus. Sicherheitsforscher entdeckten die Kampagne, nachdem sie verdächtige Updates in mehreren vertrauenswürdigen Paketen festgestellt hatten. Der Vorfall…