Ein iPhone-Hackcode-Leak sorgt für ernsthafte Besorgnis, nachdem ein leistungsstarker Exploit öffentlich im Internet aufgetaucht ist. Die Veröffentlichung macht fortgeschrittene Angriffsmethoden leichter zugänglich und erhöht damit das Risiko für Nutzer, die ihre Geräte nicht aktualisiert haben. Gleichzeitig zeigt der Vorfall, wie schnell Bedrohungen eskalieren, sobald Exploit-Tools breit verfügbar werden. Exploit-Code wird öffentlich Forscher haben kürzlich einen…
Offen zugängliche Windows-Server schaffen eine große und anhaltende Sicherheitslücke. Mehr als 500.000 Systeme sind weiterhin öffentlich erreichbar, während sie veraltete Software ausführen, was sie zu einfachen Zielen für Angreifer macht. Gleichzeitig stehen diese Server offen im Internet und verfügen nicht einmal über grundlegende Schutzmaßnahmen. Massive Exposition im Internet Forscher haben über eine halbe Million Windows-Server…
Die Handala-Telegram-Malware hat Aufmerksamkeit erregt, nachdem das FBI vor einer Kampagne gewarnt hat, die Messaging-Plattformen für aktive Angriffe nutzt. Anstatt sich ausschließlich auf traditionelle Methoden zu verlassen, agieren Angreifer nun über Werkzeuge, die Menschen täglich verwenden. Dieser Wandel macht bösartige Aktivitäten schwerer erkennbar und leichter skalierbar. FBI hebt Angriffe über Messaging-Plattformen hervor Das FBI hat…
DarkSword-Schwachstellen in iOS haben dringende Maßnahmen ausgelöst, nachdem Angreifer begonnen haben, sie in aktiven Kampagnen auszunutzen. Diese Schwachstellen ermöglichen es Bedrohungsakteuren, Geräte zu kompromittieren und auf sensible Daten zuzugreifen. Als Reaktion hat CISA eine Anweisung herausgegeben, die Bundesbehörden dazu verpflichtet, betroffene Systeme umgehend zu patchen. CISA fordert sofortiges Handeln CISA hat Bundesbehörden angewiesen, die identifizierten…
Das KB5085516-Update behebt einen Fehler in Windows 11, der die Anmeldung mit Microsoft-Konten in mehreren Microsoft-Apps blockierte. Das Problem verwirrte Nutzer durch eine falsche Internetfehlermeldung und störte den Zugriff auf Werkzeuge, die viele täglich nutzen. Microsoft veröffentlichte dieses Notfall-Update, um das normale Anmeldeverhalten wiederherzustellen und weitere Störungen zu begrenzen. Fehler blockierte den Zugriff auf Microsoft-Konten…
Die VoidStealer-Malware markiert einen Wandel darin, wie Angreifer die Sicherheit von Browsern ins Visier nehmen. Anstatt Verschlüsselung zu brechen, greift sie sensible Daten in dem Moment ab, in dem sie zugänglich werden. Dieser Ansatz ermöglicht es Angreifern, Schutzmechanismen zu umgehen, ohne gängige Abwehrsysteme auszulösen. Malware zielt auf Chromes Schlüsselverwaltung Chrome schützt sensible Daten mit Application-Bound…
Cyberangriffe im Vereinigten Königreich setzen kritische Dienste zunehmend unter Druck. Angreifer richten sich immer häufiger gegen zentrale Systeme, und ihre Aktivitäten wirken sich inzwischen direkt auf reale Abläufe aus. Diese Angriffe bleiben nicht mehr auf IT-Umgebungen beschränkt. Sie stören unmittelbar die Funktionsweise von Diensten. Kritische Dienste sind ständigen Angriffen ausgesetzt Angreifer treffen regelmäßig zentrale Sektoren…
Der Druck für ein Verbot sozialer Medien für unter 16-Jährige nimmt zu, da der Druck auf Technologieunternehmen wächst, jüngere Nutzer besser zu schützen. Pinterest-CEO Bill Ready hat sich mit einer klaren Botschaft in die Debatte eingeschaltet. Er ist der Ansicht, dass die aktuellen Schutzmaßnahmen nicht ausreichen und dass die Selbstregulierung keinen wirksamen Schutz bietet. Pinterest-CEO…
Die Bedenken hinsichtlich der Kindersicherheit bei 4chan haben zugenommen, nachdem britische Aufsichtsbehörden die Plattform mit einer Geldstrafe belegt haben, weil sie Minderjährige nicht ausreichend geschützt hat. Der Fall zeigt, wie schnell Lücken in der Moderation und bei Alterskontrollen Nutzer schädlichen Inhalten aussetzen können. Er verdeutlicht auch, wie schwierig die Durchsetzung von Regeln wird, wenn Plattformen…
Google verschärft, wie Apps außerhalb des Play Store installiert werden. Das Update zur Android-Sideloading-Sicherheit führt einen neuen „Advanced Flow“ ein, der darauf abzielt, Malware-Risiken zu reduzieren, ohne Sideloading vollständig abzuschaffen. Anstatt die Funktion zu blockieren, fügt das Update zusätzliche Hürden hinzu, um zu verhindern, dass Nutzer zu unsicheren Installationen gedrängt werden. Advanced Flow fügt mehrstufigen…