Kategoriearchiv: Sicherheit

Wer kontrolliert ChatGPT oder Microsoft Copilot?

Sicherheitsanbieter Exabeam hatte mich bereits vor einiger Zeit auf ein Problem hingewiesen, was auch die Leserschaft tangieren könnte. Laut Exaeam beobachtet man auch in vielen Unternehmen in Deutschland ein Problem. Viele Firmen und Organisationen in Deutschland nutzen zwar bereits Tools wie … Weiterlesen

Veröffentlicht unter AI, Cloud, Sicherheit | Verschlagwortet mit , , | 10 Kommentare

Von Cyberkriminellen genutzter Dienst "First VPN" abgeschaltet

Niederländische und französische Behörden haben den für Cyberkriminelle bereitgestellten VPN-Dienst, First VPN, in der Operation SAFRON abgeschaltet und die Server beschlagnahmt. Der Dienst war vorher in Dark-Web-Foren offen an Cyberkriminelle vermarktete worden.

Veröffentlicht unter Internet, Sicherheit | Verschlagwortet mit , , , | 8 Kommentare

Kritische Cisco Secure Workload-Schwachstelle CVE-2026-20223 – patchen

Cisco warnt vor einer kritischen Schwachstelle in Secure Workload, die sofort gepatcht werden sollte. Die Schwachstelle CVE-2026-20223 ist mit einem CVSS 3.1 Basis-Score von 10.0 klassifiziert (mehr geht nicht). Nicht authentifizierte Angreifer könnten sich in der Secure Workload-Plattform Administratorrechte verschaffen, … Weiterlesen

Veröffentlicht unter Sicherheit, Software | Verschlagwortet mit , , | Kommentar hinterlassen

Gesundheitsdienstleister Unimed im April 2026 durch Cyberangriff getroffen

Der nächste Cybervorfall im Gesundheitswesen, bei dem Patientendaten abgeflossen sind. Der Anbieter Unimed ist ein Dienstleister aus dem Gesundheitswesen, der zur  Abwicklung von Privatabrechnungen verwendet wird. Der Anbieter wurde, meinen Informationen nach, bereits im April 2026 angegriffen. Das Uniklinikum Freiburg … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 18 Kommentare

Windows-Bitlocker-Splitter: Weitere Ungereimtheiten – Teil 2

Im Beitrag Windows-Bitlocker-Splitter: Patches, YellowKey-CVE, Mitigations und Ungereimtheiten – Teil 1 bin ich auf aktuelle Bitlocker-Probleme im Umfeld des April/Mai 2026-Patchday sowie zu YellowKey eingegangen. Aus der Leserschaft liegen mir noch zwei Bitlocker-Splitter zu einem längst bekannten AMD fTPM-Designfehler und zu … Weiterlesen

Veröffentlicht unter Sicherheit, Windows | Verschlagwortet mit , , | 2 Kommentare

Windows-Bitlocker-Splitter: Patches, YellowKeys-CVE, Mitigations und Ungereimtheiten – Teil 1

Microsoft hatte zum 12. Mai 2026 auch die Bitlocker-Funktion bei den Sicherheitsupdates mit Fixes bedacht. Sollten die Nachfrage des Bitlocker-Keys bei Neustarts unterbinden – hat aber wohl nicht ganz gereicht. Dann gab es noch Bitlocker 0-Day-Schwachstellen, auf die Microsoft zumindest … Weiterlesen

Veröffentlicht unter Sicherheit, Update, Windows | Verschlagwortet mit , , , | 7 Kommentare

Microsoft warnt vor Defender 0-Days und patcht

Kleiner Nachtrag rund um Windows und den Defender. Microsoft hat zum 19. Mai 2026 zwei 0-Day-Schwachstellen CVE-2026-41091 und CVE-2026-45498 im Defender durch Update der Defender Antimalware Platform geschlossen. Die Schwachstellen betrafen die Defender Antimalware Platform Version 4.18.26030.3011 und älter.

Veröffentlicht unter Sicherheit, Virenschutz | Verschlagwortet mit , | 6 Kommentare

Chrome 149.0.7827.22/.23 korrigiert Patzer der Entwickler (PoC für 0-Day veröffentlicht)

Kurzer Hinweis für Nutzer von Chromium-basierten Browsern. Den Google Entwicklern ist ein Fehler passiert und sie haben Exploit-Code für eine ungefixte Schwachstelle veröffentlicht. Der Google Chrome wurde im Stable Channel zum 20. Mai 2026 mit einem Early Stable-Update auf Version … Weiterlesen

Veröffentlicht unter Google Chrome, Sicherheit, Software, Update | Verschlagwortet mit , , | 8 Kommentare

Cybervorfall bei Portraitbox GmbH (Online-Fotogalerie)

Noch eine Meldung für Leser, die Kinder in Schulen oder Kindergärten haben. Die Portraitbox GmbH ist gehackt worden bzw. hatte einen Cybervorfall, bei dem Daten abgeflossen sind. Könnte einige Fotografen treffen, die Fotos von Kunden aus Kindergärten oder Schulen oder … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 24 Kommentare

Drupal schließt kritische Schwachstelle CVE-2026-9082 im Core (20.5.2026)

Keine Ahnung, ob Drupal-Nutzer unter den Blog-Lesern sind. Die Entwickler des CMS haben am gestrigen 20.5.2026 eine kritische SQL-Injection-Schwachstelle CVE-2026-9082 im Core durch ein Update geschlossen. Das Ganze betrifft unterschiedliche Drupal-Versionen, wie ich die Nacht gesehen habe.

Veröffentlicht unter Sicherheit, Software, Update | Verschlagwortet mit , , | Kommentar hinterlassen