• Pwn2Own-Irland-Prämien für Zero-Day-Exploits übersteigen 1 Million US-Dollar für 73 Schwachstellen

    Pwn2Own Ireland 2025 hat einen neuen Rekord in der Cybersicherheitsforschung aufgestellt. Hacker verdienten mehr als 1 Million US-Dollar, nachdem sie 73 bisher unbekannte Sicherheitslücken in Verbraucher- und Unternehmenssystemen entdeckt hatten. Das Ereignis zeigte nicht nur das Können ethischer Hacker, sondern auch die anhaltenden Herausforderungen beim Schutz moderner Technologien. Überblick über das Ereignis Pwn2Own 2025 fand…

  • Begnadigung von Binance-Gründer CZ löst Debatte über Trumps Kryptopolitik aus

    Die Begnadigung von Binance-Gründer Changpeng Zhao, besser bekannt als CZ, hat eine neue Debatte in der globalen Kryptoindustrie ausgelöst. Der ehemalige US-Präsident Donald Trump gewährte dem früheren CEO von Binance eine Begnadigung, nachdem dieser wegen Verstößen gegen Geldwäschegesetze verurteilt worden war. Die Entscheidung signalisiert einen deutlichen Wandel in der US-amerikanischen Haltung gegenüber Kryptowährungsregulierung und -durchsetzung.…

  • Comet AI-Browser-Betrug nutzt gefälschte Domains, um Malware zu verbreiten

    Der Comet AI-Browser-Betrug hat sich zu einer ernsten Cybersicherheitsbedrohung entwickelt. Angreifer nutzen gefälschte Domains und irreführende Werbung, um Malware zu verbreiten, die sich als der offizielle Browser von Perplexity ausgibt. Die Kampagne richtet sich an neugierige Nutzer, die das neue KI-gestützte Tool ausprobieren möchten – und setzt sie einem hohen Risiko von Identitätsdiebstahl und Datenverlust…

  • Toys R Us Canada-Datenleck legt Kundendaten offen

    Toys R Us Canada wurde Opfer eines Datenlecks, bei dem Kundendaten kompromittiert wurden, nachdem Angreifer unbefugten Zugriff auf die Datenbanken des Unternehmens erlangt hatten. Der Vorfall wurde öffentlich, als ein Hacker behauptete, über die Kundendaten des Unternehmens zu verfügen, und diese online veröffentlichte. Das Unternehmen hat den Vorfall bestätigt und eine Untersuchung eingeleitet, um betroffene…

  • HP-Update verursacht Entra-ID-Authentifizierungsfehler auf einigen KI-PCs

    Ein kürzlich veröffentlichtes HP-Update hat schwerwiegende Probleme mit der Microsoft Entra ID-Authentifizierung auf mehreren Modellen von KI-PCs verursacht. Der Fehler führte dazu, dass Geräte die Verbindung zu Unternehmens-Identitätssystemen verloren. Das Update löschte wichtige Zertifikate, die für die Authentifizierung benötigt werden, wodurch Benutzer aus verwalteten Umgebungen ausgesperrt wurden. Ursache des Problems Das Problem entstand nach einem…

  • Mico-Avatar verleiht Microsoft Copilot ein neues Gesicht

    Der Mico-Avatar markiert den Beginn einer neuen Ära für Microsoft Copilot. Als lebendige und ausdrucksstarke Begleitung verwandelt er gewöhnliche Sprachinteraktionen in visuelle Erlebnisse. Das animierte Design und die emotionalen Reaktionen lassen Gespräche natürlicher und ansprechender wirken und definieren die Beziehung zwischen Nutzern und KI-Assistenten neu. Was ist der Mico-Avatar Der Mico-Avatar ist die neueste Ergänzung…

  • Schwachstelle in Lanscope Endpoint Manager wird in aktiven Angriffen ausgenutzt

    Eine schwerwiegende Schwachstelle in Lanscope Endpoint Manager hat erhebliche Sicherheitsbedenken ausgelöst, nachdem Angreifer sie bereits aktiv ausnutzen. Die Sicherheitslücke, katalogisiert als CVE-2025-61932, ermöglicht Remote-Code-Ausführung ohne Authentifizierung auf betroffenen Systemen. Die Cybersecurity and Infrastructure Security Agency (CISA) hat die Schwachstelle in ihren Katalog der Known Exploited Vulnerabilities (KEV) aufgenommen und Organisationen aufgefordert, die bereitgestellten Sicherheitsupdates umgehend…

  • Microsoft stoppt NTLM-Diebstahlangriffe durch Änderung im Vorschaufenster

    NTLM-Diebstahlangriffe haben Microsoft dazu veranlasst, die Vorschaufensterfunktion im Datei-Explorer für aus dem Internet heruntergeladene Dateien zu deaktivieren. Diese Änderung soll verhindern, dass Angreifer Benutzerdaten über manipulierte Dateien stehlen. Das Update stärkt die Sicherheit von Windows 11 und Windows Server, indem es automatische Vorschauen für als unsicher markierte Dateien blockiert. Microsofts Sicherheitsupdate erklärt Im Oktober 2025…

  • Marokkanische Hacker stehlen Geschenkkarten von globalen Unternehmen

    Eine Gruppe marokkanischer Hacker hat eine globale Cyberkriminalitätskampagne gestartet, um Unternehmensnetzwerke zu infiltrieren und digitale Geschenkkarten im Wert von Tausenden Dollar zu stehlen. Cybersicherheitsforscher beschreiben die Kampagne als organisiert, unauffällig und hochprofessionell. Die Angreifer setzen auf Social Engineering statt auf Schadsoftware, um interne Systeme zu kompromittieren und monatelang unentdeckt zu bleiben. So beginnen die Angriffe…

  • Dating-App Tea aus dem Apple App Store entfernt

    Apple hat die frauenorientierte Dating-App Tea aus dem App Store entfernt, nachdem ein schwerwiegender Verstoß gegen den Datenschutz bekannt wurde. Infolgedessen haben Nutzerinnen keinen Zugriff mehr auf die Plattform. Die App, die es Frauen ermöglichen sollte, anonym Informationen über Männer zu teilen, soll die persönlichen Daten von Tausenden Nutzern offengelegt haben. Zudem erklärte Apple, dass…