Shai-Hulud 2.0 NPM-Malware-Angriff erbeutet ~400 K Entwickler-Geheimnisse

Sicherheit (Pexels, allgemeine Nutzung)Seit voriger Woche treibt Shai-Hulud 2.0, ein Wurm, sein Unwesen und schleust sich über NPM-Pakete von einem Opfer zum nächsten. Bisher wurden Zugangsdaten von über 25.000 GitHub-Repositories entwendet und bis zu 400.000 Entwicklergeheimnisse offen gelegt. Auch die Sicherheitsforscher von Sysdig haben den Wurm in seiner neuen Fassung analysiert und legen nahe, GitHub- und CI/CD-Umgebungen dringend zu prüfen und Zugangsdaten umgehend zu ändern.

Weiterlesen

Veröffentlicht unter Sicherheit, Software | Verschlagwortet mit , | 4 Kommentare

So verbessert ein Passwort-Audit Ihre Cybersecurity

SpecopsWerbung – Seit Jahrzehnten stehen Unternehmen vor der Herausforderung, das richtige Gleichgewicht zwischen starker Cybersecurity und geringem Benutzeraufwand zu finden. Sicherheitstools sind nur dann effektiv, wenn Mitarbeitende sie einfach in ihren Arbeitsalltag integrieren können, und nirgendwo wird dieses Spannungsfeld deutlicher als beim Thema Passwörter.

Weiterlesen

Veröffentlicht unter Netzwerk, Sicherheit, Windows Server | Verschlagwortet mit , , | Kommentare deaktiviert für So verbessert ein Passwort-Audit Ihre Cybersecurity

4,3 Millionen Chrome/Edge-Browser über Extensions infiziert

EdgeSicherheitsforscher von Koi sind auf eine Kampagne gestoßen, bei der Cyberkriminelle Browsererweiterungen für Chrome und Edge über sieben Jahre mit schädlichem Code infiziert wurden. Es sollten 4,3 Millionen Benutzer dieser Erweiterungen für Chrome und Edge betroffen sein.

Weiterlesen

Veröffentlicht unter Edge, Google Chrome, Problem, Sicherheit | Verschlagwortet mit , , , | 44 Kommentare

Windows 11 24H2-25H2: Ausgebremste File-Server-Suche gefixt?

WindowsMit dem Sicherheitsupdate KB5068861 vom 11. November 2025 funktioniert die Suche im Explorer faktisch nicht mehr. Auf File-Servern (SMB Freigaben) ist die Suche langsam und nicht mehr wirklich brauchbar. Der Indexfile wird nicht berücksichtigt. Microsoft hat das Problem mit dem Preview Update KB5070311 zum 1. Dez. 2025 wohl behoben.

Weiterlesen

Veröffentlicht unter Problemlösung, Update, Windows | Verschlagwortet mit , , | 5 Kommentare

Android Dezember 2025-Update patcht 107 Probleme

Google hat bereits zum 1. Dezember 2025 sein Android-Sicherheitsbulletin für diesen Monat veröffentlicht. Dieses enthält Details zu Sicherheitslücken, die Android-Geräte betreffen. Allerdings werden Millionen Geräte die Updates eher nicht erhalten.

Weiterlesen

Veröffentlicht unter Android, Sicherheit | Verschlagwortet mit , | 24 Kommentare

WordPress 6.9 erschienen

Kurze Information: Zum 2. Dezember 2025 wurde WordPress 6.9 veröffentlicht. Es handelt sich um einen neuen Entwicklungszweig,  dessen Neuerungen hier beschrieben sind. Das Field Guide gibt es hier.

Weiterlesen

Veröffentlicht unter WordPress | Verschlagwortet mit | 8 Kommentare

Windows 11: Microsoft schließt stillschweigend LNK-Schwachstelle CVE-2025-9491

WindowsSeit Ende August 2025 ist eine LNK-File-Schwachstelle (CVE-2025-9491) bekannt. Diese lässt sich unter Windows für eine Remote Code-Ausführung missbrauchen. Microsoft wollte erst keinen Patch bereitstellen, hat dann aber doch was per Update getan. 0patch hatte bereits seit Monaten einen Micropatch für diese Schwachstelle.

Weiterlesen

Veröffentlicht unter Sicherheit, Update, Windows, Windows Server | Verschlagwortet mit , , | Schreibe einen Kommentar

Google Antigravity: Vibe Coding-Software löscht Nutzer-Laufwerk

CopilotIst Vibe Coding bei der Verwendung von Googles Antigrav-Plattform (Entwicklungs-IDE mit AI-Support) schief gegangen? Zumindest beklagt sich ein Nutzer auf reddit.com, dass er in Google Antigrav ein Script vorgeschlagen habe, welches ihm beim Ausführen den Inhalt einer Partition gelöscht habe.

Weiterlesen

Veröffentlicht unter AI, Problem, Software | Verschlagwortet mit , , | 43 Kommentare

"Cashback"-Aktion für ehemalige VMware-Kunden

[Sponsored Post]Wie kann man die alten, nicht mehr benötigten Perpetual Software-Lizenzen kapitalisieren, nachdem VMware oder andere Anbieter von Perpetual- zu Abo-Lizenzen schwenken? Weiterlesen ... [

Zero Trust trifft Active Directory: Lehren aus modernen Audits

[Sponsored Post]Das Zero-Trust-Modell ist heute essenziell für Cybersicherheit. Es minimiert menschliche Fehler und bietet maximalen Schutz in einer sich ständig verändernden digitalen Welt. Doch ein zentraler Punkt wird oft übersehen: der Schutz des Active Directory (AD). Weiterlesen ...

So verbessert ein Passwort-Audit Ihre Cybersecurity

[Sponsored Post]Seit Jahrzehnten stehen Unternehmen vor der Herausforderung, das richtige Gleichgewicht zwischen starker Cybersecurity und geringem Benutzeraufwand zu finden. Sicherheitstools sind nur dann effektiv, wenn Mitarbeitende sie einfach in ihren Arbeitsalltag integrieren können, und nirgendwo wird dieses Spannungsfeld deutlicher als beim Thema Passwörter. Weiterlesen ...

F5 BIG-IP iSeries läuft aus – wie Sie Ihre ADC-Zukunft jetzt sichern

[Sponsored Post]Das Ende der F5 BIG-IP iSeries rückt unaufhaltsam näher. Für viele IT-Abteilungen bedeutet das nicht nur das Aus für eine vertraute Hardware, sondern eine eine Herausforderung, die gesamte Application-Delivery-Strategie auf den Prüfstand zu stellen. Progress Kemp veranstaltet am 30. Januar 2026 ein kostenloses Webinar zur Frage "wie Sie Ihre ADC-Zukunft jetzt sichern" Weiterlesen ...

Windows 11 24H2 – 25H2: Preview Update KB5070311 (1. Dez. 2025)

WindowsMicrosoft hat zum 1. Dezember 2025 das Preview Update KB5070311 für Windows 11 24H2 – 25H2 veröffentlicht. Eigentlich hätte dieses optionale Update bereits Ende November 2025 erscheinen sollen, wurde aber nicht fertig. Das Update bringt einige neue Features, behebt aber vor allem die nicht funktionierende Windows-Suche.

Weiterlesen

Veröffentlicht unter Update, Windows | Verschlagwortet mit , | 4 Kommentare

Mercedes-Benz USA angeblich gehackt – nur für 5k $ im Angebot

Sicherheit (Pexels, allgemeine Nutzung)Kurzer Nachtrag vom 1. Dezember 2025, an dem mir eine Nachricht untergekommen ist, die sich auf einen Hack von Mercedes-Benz USA bezog. Ein Hacker reklamiert die IT des US-Ablegers des deutschen Autobauers gehackt und Daten erbeutet zu haben. Allerdings werden nur 5.000 US-Dollar für den Datensatz verlangt.

Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 3 Kommentare