Schlagwort-Archiv: Sicherheit

GFF-Klage gegen zentrale Gesundheitsdatenspeicherung aufgenommen

Das Forschungsdatenzentrum sammelt zentral die Gesundheitsdaten aller 73 Millionen gesetzlich Krankenversicherten, während Privatversicherte mit ihren Daten nicht erfasst werden. Die Gesellschaft für Freiheitsrechte (GFF) hat nun mit Unterstützung des Chaos Computer Clubs die bisher ruhende Klage gegen diese Speicherung der … Weiterlesen

Veröffentlicht unter Allgemein, Sicherheit | Verschlagwortet mit , , , | 23 Kommentare

Intellexa Alliance: Predator-Spyware für Apple-Geräte (Kamera, Mikrofon)

Von der Intellexa Alliance wurde die Spyware Predator entwickelt. Diese kann weiterhin Nutzer von Apple-Geräten unbemerkt per Kamera und Mikrofon ausspionieren. Jamf Threat Alert hat mir die Tage einige Details aus einer Analyse zukommen lassen.

Veröffentlicht unter Geräte, iPad, iPhone, Sicherheit | Verschlagwortet mit , | 11 Kommentare

WhatsApp-Bridge: Nanonbot mit Schwachstelle CVE-2026-2577 (CVSS 10.0)

Tenable Research hat eine kritische Schwachstelle (CVE-2026-2577, CVSS 10.0) in der WhatsApp-Bridge des Automatisierungstools Nanobot entdeckt. Es handelt sich nicht um eine Schwachstelle in WhatsApp selbst, sondern um einen Implementierungsfehler in der Nanobot-Bridge.

Veröffentlicht unter Sicherheit, Software | Verschlagwortet mit , | Schreibe einen Kommentar

Neuer Hack bei brillen.de – 1,5 Millionen Kundendaten im Darknet aufgetaucht

Der Brillenhändler brillen.de fiel bereits im August 2024 durch eine ungesicherte Kunden-Datenbank, die per Internet abrufbar war auf. Aber der Anbieter wurde wohl im September 2025 zusätzlich gehackt und es sind Kundendaten abgeflossen. Inzwischen werden 1,5 Millionen Kundendaten im Darknet … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 14 Kommentare

Datenschutzvorfall bei Sportdeal24

Noch ein kurzer Nachtrag in Sachen Datenschutzvorfall. Ein Blog-Leser hat mich zum 24. Februar 2026 darüber in Kenntnis gesetzt, dass es beim Anbieter Sportdeal24 einen Datenschutzvorfall gegeben habe. Anfang Februar 2026 gab es einen unbefugten Zugriff auf den Online-Shop des … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit , | Schreibe einen Kommentar

Angriffe auf VMware vCenter Server-Schwachstellen (CVE-2024-37079, CVE-2024-37080, CVE-2024-37081)

Kurze Information in Sachen Sicherheit in VMware vCenter Server. Es gibt uralte Schwachstellen (CVE-2024-37079, CVE-2024-37080, CVE-2024-37081) aus 2024, die wohl aktuell auf ungepatchten Instanzen angegriffen werden.

Veröffentlicht unter Sicherheit, Software, Virtualisierung | Verschlagwortet mit , , | 7 Kommentare

Sammlung von KI-Splittern und -Torheiten (Feb. 2026)

Die Tage sind mir einige Infosplitter rund um KI untergekommen, die ich in einem Sammelbeitrag veröffentliche. KI-Anbieter Anthopic beklagt sich, dass chinesische Konkurrenten seine Modellinhalte durch Destillationsangriffe "absaugen", um eigene Modelle zu verbessern. Ein KI-Sicherheitsbeauftragte bei Meta hat sich mit … Weiterlesen

Veröffentlicht unter AI, Allgemein | Verschlagwortet mit , | 24 Kommentare

Google Chrome 145.0.7632.116/117 fixt Schwachstellen

Kurzer Hinweis für Nutzer des Google Chrome-Browsers. Google hat zum 23. Februar 2026 eine neue Version 145.0.7632.116/117 veröffentlicht, die gleich drei Schwachstellen im Browser beseitigt. Zudem ist mir ein Beitrag zu den Details einer weiteren Schwachstelle CVE-2026-2441 (vom 13. Februar … Weiterlesen

Veröffentlicht unter Google Chrome, Sicherheit, Update | Verschlagwortet mit , , | 3 Kommentare

Automatisierte Kontaktsynchronisation im Unternehmensumfeld: Warum IT-Administratoren das Thema nicht unterschätzen sollten

[Sponsored Post]In vielen Unternehmen existiert ein Wildwuchs an Kontaktquellen: GAL, Outlook-Postfächer, interne Telefonverzeichnisse, CRM-Systeme, lokale Listen oder Schatten-Adressbücher, die irgendwo „mitlaufen". Für erfahrene Administratoren ist das kein neues Problem – aber eines, das im hybriden und mobilen Arbeitsalltag zunehmend Relevanz bekommt. Aber es gibt eine Lösung ... Weiterlesen ... [

"Cashback"-Aktion für ehemalige VMware-Kunden

[Sponsored Post]Wie kann man die alten, nicht mehr benötigten Perpetual Software-Lizenzen kapitalisieren, nachdem VMware oder andere Anbieter von Perpetual- zu Abo-Lizenzen schwenken? Weiterlesen ... [

Fünf Best Practices für Single Sign-On zur Absicherung von Zugriffen im Jahr 2026

[Sponsored Post]Single Sign-On (SSO) ist ein zentraler Bestandteil moderner Identitätsarchitekturen. Es vereinfacht den Zugriff für Nutzer und ermöglicht Sicherheitsteams, konsistente Kontrollen über alle Anwendungen hinweg anzuwenden. Hier sollte man aber die "Best practice für SSO" berücksichtigen. Weiterlesen ...

F5 BIG-IP iSeries läuft aus – wie Sie Ihre ADC-Zukunft jetzt sichern

[Sponsored Post]Das Ende der F5 BIG-IP iSeries rückt unaufhaltsam näher. Für viele IT-Abteilungen bedeutet das nicht nur das Aus für eine vertraute Hardware, sondern eine eine Herausforderung, die gesamte Application-Delivery-Strategie auf den Prüfstand zu stellen. Progress Kemp veranstaltet am 30. Januar 2026 ein kostenloses Webinar zur Frage "wie Sie Ihre ADC-Zukunft jetzt sichern" Weiterlesen ...

Windows Notepad: CVE-2026-20841 und bald Grafiken einbindbar

Gerade lese ich, dass der Windows Editor Notepad "bald" auch Bilder einbinden können soll. Dabei hatten wir doch erst die Schwachstelle CVE-2026-20841, die alle Windows-Systeme für einen RCE-Angriff anfällig machte. Was läuft bloß schief?

Veröffentlicht unter Sicherheit, Software, Windows | Verschlagwortet mit , , | 49 Kommentare

Microsoft Edge: Primär-Passwort wird im Sommer 2026 eingestellt

Kurze Information für Nutzer des Microsoft Edge-Browsers, die ein sogenanntes Primär-Passwort verwendet haben. Microsoft hat gerade diese Funktion als "deprecated" erklärt und wird diese bis Sommer 2026 entfernen.

Veröffentlicht unter Edge | Verschlagwortet mit , | 7 Kommentare