Would you like access to Anthropic's Claude at 90% off the normal price? All you have to do is redirect your traffic to a mysterious service called "Poison Claude". Only problem is that it's run by…
A growing number of UK venues have decided to act against privacy-busting smart glasses. Read more in my article on the Hot for Security blog.
f someone offered you 90% off the official price to access Claude, the powerful AI model from Anthropic, would you be tempted? It turns out that around 900 people were, and they may be regretting…
Apple has imposed strict new submission limits on its bug bounty portal after finding itself overwhelmed by low-quality, AI generated vulnerability reports - many of which were found to be describing…
Graham gets a phone call from the police. Well, someone who sounds convincingly like the police. There's just one small problem: what they really want is the 24-word seed key to Graham's…
Do you hold cryptocurrency? Have you received a letter telling you that you must register with a so-called "Digital Asset Compliance Portal"? If so, it's time to hit the brakes, because it sounds…
According to the newly-published study, phishing and social engineering are becoming more expensive to recover from, trickier to detect, and increasingly augmented by artificial intelligence. Read…
For years, North Korea's state-trained hackers have been one of the world's most prolific robbers of banks - stealing huge sums of money from foreign financial instituions, draining cryptocurrency…
You've been headhunted for a great job in cryptocurrency. All you have to do is complete a short online assessment - with your webcam on, of course, so they can verify who you really are. Which is…
You can't have failed to hear the news headlines about "rogue" OpenAI models hacking into another AI organisation, Hugging Face. But what has actually happened, who is to blame, and is it as serious…
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in PJSIP ausnutzen, um Dateien zu manipulieren.
Ein Angreifer kann mehrere Schwachstellen in Red Hat Enterprise Linux ausnutzen, um Informationen offenzulegen und beliebigen Code mit Root-Rechten auszuführen.
Ein Angreifer kann mehrere Schwachstellen in Google Chrome ausnutzen, um nicht näher spezifizierte Auswirkungen zu verursachen, darunter möglicherweise die Ausführung von beliebigem Code, die…
Ein Angreifer kann mehrere Schwachstellen in Microsoft Visual Studio Code, Microsoft Windows Server 2012, Microsoft Windows Server 2012 R2, Microsoft Windows Server 2016, Microsoft .NET Framework,…
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Internet Systems Consortium BIND ausnutzen, um Sicherheitsmaßnahmen zu umgehen, Daten zu manipulieren, vertrauliche Informationen…
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Golang Go ausnutzen, um einen Denial of Service zu verursachen, ein Cross Site Scripting durchzuführen, Sicherheitsmaßnahmen zu…
Ein entfernter, authentisierter Angreifer kann mehrere Schwachstellen in Budibase ausnutzen, um Dateien zu manipulieren, vertrauliche Daten offenzulegen, erweiterte Berechtigungen zu erlangen und…
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Apache Struts ausnutzen, um Sicherheitsmaßnahmen zu umgehen, Daten offenzulegen und zu manipulieren oder um einen Denial of Service…
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Perl ausnutzen, um einen Denial of Service Angriff durchzuführen.
Ein lokaler Angreifer kann eine Schwachstelle in Podman ausnutzen, um einen nicht näher spezifizierten Angriff durchzuführen, und um Informationen offenzulegen..
Im Beitrag des CAST e.V. geht es um aktuelle Entwicklungen, Standardisierungsaktivitäten und praktische Erfahrungen rund um die Einführung quantensicherer Kryptografie. Zwei Keynotes und weitere…
Im Partnerbeitrag der UNIVADO geht es um das UNIVADO Security & AI Awareness Paket – eine moderne Komplettlösung für Datenschutz, Cybersecurity und KI-Kompetenz. Unternehmen können sich 10 kostenlose…
In der 2-Tages-Schulung der viadee AG geht es um die Top 10 IT-Sicherheitsrisiken bei Webanwendungen sowie die Maßnahmen, mit denen diese Risiken mitigiert werden können.
Stärke zeigt sich im Handeln, nicht auf dem Papier. Human Factors sind keine Schwäche, sondern Risikofaktor und Ressource zugleich: Sie bieten der Führungskraft Werkzeuge, mit Unsicherheit…
Safe Bytes (Hannover) zeigt in dieser Publikation, wie mittelständische Unternehmen die NIS-2-Anforderungen strukturiert angehen: von der Betroffenheits-Analyse über die zehn Mindestmaßnahmen nach…
Im Partnerbeitrag der VORNAC GmbH geht es um die praktische Umsetzung der NIS-2-Anforderungen – wie betroffene Organisationen von der einmaligen Bestandsaufnahme zu einem belastbaren,…
In dem Whitepaper informiert die codecentric AG über den Ablauf von Threat-Informed Defense. Dabei wird auf den dreiteiligen Arbeitsablauf eingegangen sowie auf die Erfahrungen anderer Unternehmen…
Es wird passieren. Wieder. Beim IMI OT-Security Kongress der anapur AG treffen sich vom 10. bis zum 12. Mai 2027 IT- und OT-Praktiker und Entscheider. Das Ziel: gute OT-Security auf den Weg bringen –…
Im Basistraining „IEC62443“ der anapur AG geht es um die Norm IEC 62443 und darum, was diese eigentlich regelt. Das Training vermittelt einen klaren Überblick über die zentralen Inhalte – praxisnah…
Eine Firewall ist nur so gut wie ihre Regeln. Beim Firewall Review Training der anapur AG erfahren Teilnehmende, worauf es bei Firewalls in OT-Umgebungen ankommt und wie Firewall-Regeln effizient…
Russische Cyberkriminelle wollen Daten von Shell, Philips, GE und weiteren Firmen erbeutet haben. Die ausgenutzten Sicherheitslücken wurden im Juli bekannt.
Kubernetes ist aus modernen IT-Infrastrukturen nicht wegzudenken. Unser zweiteiliges Webinar hilft bei der Absicherung der Containerumgebung.
Eine Gruppe Krimineller soll Bankkunden um Millionen betrogen haben. Ermittler aus Deutschland und Brasilien nahmen nach Durchsuchungen Verdächtige fest.
Bei alten AMD-Prozessoren lässt sich die in Hardware verankerte RAM-Adressverwaltung manipulieren, um auf vermeintlich geschützte Bereiche zuzugreifen.
Apple hat Nutzer, bei denen das Unternehmen Angriffe mit bösartigen Datenschädlingen durch Regierungs- und Spionage-Kreise erwartet, explizit gewarnt.
Passkeys sollen Passwörter ablösen, sie gelten als viel sicherer. In der Praxis fehlt vielen Nutzern noch Wissen, haben US-Forscher herausgefunden.
Derzeit haben nur zahlende Kunden Zugriff auf das neueste Modell der chinesischen Firma. Eine Downloadmöglichkeit gibt es erst später – aus Sicherheitsgründen.
Der Europäische Datenschutzbeauftragte warnt vor Befugniserweiterungen bei Europol: Daten Unbescholtener könnten künftig regelmäßig verarbeitet werden.
Sicherheitsupdates schließen mehrere Lücken in Software von Fortinet.
Über 500 betrügerische Browsererweiterungen hat ein Sicherheitsunternehmen im Chrome Web Store gefunden. Google lasse die Herausgeber unbehelligt weitermachen.
Kurze Information für Leute aus der Leserschaft, die sich für die Exchange-Alternative grommunio interessieren. Der Anbieter grommunio will im November 2026 eine Schulung zur betreffenden Software im…
Ab dem 11. September 2026 greifen die ersten Regularien des europäischen Cyber Resilence Act (CRA) mit Meldepflichten – und ab 2027 mit Produktpflichten. Firmen müssen prüfen, ob sie unter den CRA…
Spannender Infosplitter von Sicherheitsanbieter Surfshark, die die Erkennungsdaten ihrer Surfshark Antivirus-Lösung mal ausgewertet werden. Diese ist für macOS und Windows verfügbar. Windows-Systeme…
Immer informiert werden, wenn Updates für diverse Software-Produkte bereitstehen? Kolja hatte mich vor einigen Tagen auf den patchletter hingewiesen. patchletter ist ein kostenloser Update-Radar für…
Der Hersteller FRITZ startet bald mit dem Rollout von FRITZ!OS 8.50 für diverse Router-Modelle. Die Tage hat FRITZ über die neuen Features dieser kommenden FRITZ!OS-Version informiert. Ich stelle mal…
Valve hat Steam-Hardware-Kunden über einen Cybervorfall mit Datenabfluss informiert. Auch der Anbieter Questel sah sich dazu gezwungen, einen Sicherheitsvorfall bei seinem genutzten Microsoft…
Kurzer Nachtrag von dieser Woche: SoftMmaker hat mich zum 11. August 2026 darüber informiert, dass sein SoftMaker Office Professional 2026 für Windows, Mac und Linux verfügbar sei. Es ist eine…
Kurze Information für Administratoren für Microsofts Cloud-Anwendungen. Redmond will die SMS- und Sprachauthentifizierung in Microsoft Entra ID zum 1. Februar 2027 einstellen. Andererseits soll die…
In den Fortinet-Produkten FortiClientWindows, FortiManager, FortiOS, FortiPAM und FortiWeb gibt es kritische Schwachstellen, die u.a. eine Angreifern ohne Authentifizierung den Zugriff mit beliebigen…
Bisher gab es die Copilot-App sowohl für private Benutzer als auch für Business-User. Nun will Microsoft beide Copilot-Apps zusammen führen. Das soll nach Microsoft Sprech "eine einfachere und…
Threat actors have begun to exploit a newly disclosed Microsoft SharePoint vulnerability following the release of a proof-of-concept (PoC) code. The vulnerability in question is CVE-2026-55040 (CVSS…
The North Korean threat actor known as Lazarus Group has been attributed to the zero-day exploitation of a newly patched security flaw impacting Microsoft Windows to deliver a never-before-seen…
A massive set of 737 free VPN and proxy extensions have been found to mainly target Russian-speaking users seeking access to blocked services with an aim to intercept browser traffic and route them…
A newly disclosed flaw in the way OpenAI, Anthropic, and Google carried hidden AI reasoning between API calls let researchers recover internal reasoning and secrets from session logs, including API…
Enterprise defenses are tuned to catch the attacks that make noise. This year's data shows attackers winning by making none. According to Picus Labs' new Blue Report 2026, which measured more than…
Adobe has shipped updates to address multiple critical security vulnerabilities impacting ColdFusion, Commerce, and Campaign Classic that, if successfully exploited, could result in arbitrary code…
Threat actors have begun to actively exploit a recently patched critical security flaw in Broadcom VMware vCenter, according to new findings from QUIRSO. The vulnerability in question is…
Two malicious LiteLLM releases sat on PyPI for about 40 minutes in March carrying credential-stealing code capable of harvesting cloud keys, SSH keys, Kubernetes tokens, database passwords, and other…
SAP has released patches to address a maximum-severity security flaw impacting Commerce Cloud (Data Hub Adapter) that could result in arbitrary code execution. The vulnerability, assigned the CVE…
The security researcher going by the name Chaotic Eclipse (aka INFINITE NIGHTMARE, MSNightmare, and Nightmare-Eclipse) has released a proof-of-concept (PoC) for a new Microsoft zero-day called…