Archiv der Kategorie: Sicherheit

ETH Zürich testen Bitwarden, Lastpass und Dashlane – gravierende Schwachstellen

Forscher der ETH Zürich wollten wissen, wie sicher Passwortmanager sind und haben Bitwarden, Lastpass und Dashlane getestet. Die Erkenntnis: So sicher sind die Programme nicht, sie konnten sogar teilweise auf Passwörter zugreifen. Die Forschenden demonstrierten 12 Angriffe auf Bitwarden, 7 … Weiterlesen

Veröffentlicht unter Sicherheit, Software | Verschlagwortet mit , | 55 Kommentare

CISA warnt vor ausgenutzter BeyondTrust-Schwachstelle CVE-2026-1731

In den Sicherheitsprodukten für das Zugangsmanagement von BeyondTrust gibt es eine Schwachstelle CVE-2026-1731, die als kritisch eingestuft ist. Inzwischen werden Systeme über diese kritische Schwachstelle gezielt angegriffen, um Nutzersysteme zu kompromittieren. Die US-Behörde  für Cybersicherheit, CISA, warnt nun vor CVE-2026-1731.

Veröffentlicht unter Cloud, Internet, Sicherheit, Software | Verschlagwortet mit , , , | 5 Kommentare

Bug in Copilot Chat legt vertrauliche E-Mails und Daten in Antworten offen

Ein Bug in der Chat-Funktion von Microsofts Copilot hat dazu geführt, dass Dritte vertrauliche E-Mails und Daten aus Dateien in Zusammenfassungen einsehen konnten. Microsoft musste patchen und ist wohl noch dabei, betroffene Kunden zu informieren und hofft, dass der Fix … Weiterlesen

Veröffentlicht unter AI, Problem, Sicherheit | Verschlagwortet mit , , | 12 Kommentare

mailbox Transparenzbericht 2025: 1/4 aller Behördenanfragen abgelehnt

Der Anbieter mailbox, der einen digitalen Arbeitsplatz für eine sichere Kommunikation bereitstellt, hat kürzlich seinen Transparenzbericht 2025 veröffentlicht. Das Unternehmen erhielt im Jahr 2025 insgesamt 74 Auskunftsanfragen von Behörden, wovon 1/4 abgelehnt wurde.

Veröffentlicht unter Sicherheit | Verschlagwortet mit , | 5 Kommentare

Forderung: openDesk soll für Unis kostenlos bereitgestellt werden

Es ist grotesk: Der deutsche Staat will digital unabhängig werden und lässt die Office- und Kolloborations-Suite openDesk entwickeln und von ZenDiS bereitstellen. Während Schulen und Bildungseinrichtungen Microsoft 365 gratis bekommen können, will der Betreiber von Unis für openDesk 45 Euro/Jahr … Weiterlesen

Veröffentlicht unter Cloud, Office, Sicherheit, Software | Verschlagwortet mit , , , , | 40 Kommentare

Cyber Resilience Act: Phase 1 mit Meldepflicht für Hersteller ab 2026

Am 10. Dezember 2024 ist der Cyber Resilience Act der EU offiziell in Kraft getreten. Dieses Jahr laufen Übergangsfristen ab, was in Phase 1 eine Meldepflicht für Hersteller von Geräten und Software bedingt. Ab dem 11. September 2026 greifen die … Weiterlesen

Veröffentlicht unter Allgemein, Geräte, Internet, Sicherheit, Software | Verschlagwortet mit , , , | 3 Kommentare

Windows Family Safety: Microsoft fixt 'Chrome'-Blockade (10.2.2026)

Microsoft hat zum 10. Februar 2026 ein Problem als behoben gemeldet, was seit über einem halben Jahr anstand. Nutzer beklagen sich seit Anfang Juni 2025 darüber, dass sie den Google Chrome-Browser nicht mehr verwenden können, wenn Microsoft Family Safety unter … Weiterlesen

Veröffentlicht unter Google Chrome, Problemlösung, Sicherheit | Verschlagwortet mit , , | Ein Kommentar

AI-Fails und Sicherheitsvorfälle der letzten 12 Monate – ein Grund zur Sorge

Heute noch einige Informationen aus dem Bereich AI. Analyst Miles Deutscher hat sich die Sicherheitsvorfälle der letzten 12 Monate im AI-Bereich angesehen und schlägt Alarm. Zwei KI-Entwickler sind die letzten Tage aus ihrem Job ausgeschieden. LLMs versagten bei Tests gravierend … Weiterlesen

Veröffentlicht unter AI, Sicherheit | Verschlagwortet mit , | 46 Kommentare

287 Chrome Extensions spionieren 37 Millionen Nutzer aus

Der Google Chrome Store hostet mittlerweile rund 240.000 Erweiterungen für den Google Chrome-Browser, manche mit Millionen Nutzer. Sicherheitsforscher haben diese Extensions analysiert und kamen zu einem unschönen Ergebnis: 287 Chrome Extensions spionieren ihre Nutzer aus. Es gibt wohl rund 37 … Weiterlesen

Veröffentlicht unter Google Chrome, Sicherheit | Verschlagwortet mit , , | 25 Kommentare

Outlook-Add-in stiehlt ~ 4.000 Anmelde- und Zahlungsdaten

Add-ins sind ja als "Software-Helfer" allgegenwärtig. Aber es droht permanent die Gefahr, dass solche Add-Ins plötzlich schädliche Funktionen implantiert bekommen. Ein einst recht beliebtes Outlook-Add-Ins hat 4.000 Anmeldedaten und Zahlungsdaten abgegriffen, nachdem der Entwickler das Projekt aufgegeben und ein Krimineller … Weiterlesen

Veröffentlicht unter Office, Sicherheit, Software | Verschlagwortet mit , , , | 2 Kommentare