Schlagwort-Archiv: Software

PDF-Trojaner TamperedChef und Schwachstellen in PDF-Tools

Ich fasse mal zwei Themen in einem Sammelbeitrag zusammen, die sich um PDF drehen. Es gibt einen PDF-Trojaner mit Namen TamperedChef, der in einer seit Sommer 2025 laufenden Kampagne immer wieder verteilt wird, und aktuell, speziell in Deutschland, massenhaft Zugangsdaten … Weiterlesen

Veröffentlicht unter Sicherheit, Software | Verschlagwortet mit , , , | Schreibe einen Kommentar

ETH Zürich testen Bitwarden, Lastpass und Dashlane – gravierende Schwachstellen

Forscher der ETH Zürich wollten wissen, wie sicher Passwortmanager sind und haben Bitwarden, Lastpass und Dashlane getestet. Die Erkenntnis: So sicher sind die Programme nicht, sie konnten sogar teilweise auf Passwörter zugreifen. Die Forschenden demonstrierten 12 Angriffe auf Bitwarden, 7 … Weiterlesen

Veröffentlicht unter Sicherheit, Software | Verschlagwortet mit , | 52 Kommentare

CISA warnt vor ausgenutzter BeyondTrust-Schwachstelle CVE-2026-1731

In den Sicherheitsprodukten für das Zugangsmanagement von BeyondTrust gibt es eine Schwachstelle CVE-2026-1731, die als kritisch eingestuft ist. Inzwischen werden Systeme über diese kritische Schwachstelle gezielt angegriffen, um Nutzersysteme zu kompromittieren. Die US-Behörde  für Cybersicherheit, CISA, warnt nun vor CVE-2026-1731.

Veröffentlicht unter Cloud, Internet, Sicherheit, Software | Verschlagwortet mit , , , | 5 Kommentare

OpenClaw-Entwickler Peter Steinberger heuert bei OpenAI an

Mit seinem Bot OpenClaw hat Peter Steinberger ja im Januar 2026 eine ziemliche Lawine losgetreten und sich auf eine Achterbahnfahrt begeben (das Teil musste 2 Mal umbenannt werden und patzt in Bezug auf Sicherheit). Nun hat Peter vor zwei Stunden … Weiterlesen

Veröffentlicht unter AI, Software | Verschlagwortet mit , , , | 26 Kommentare

Forderung: openDesk soll für Unis kostenlos bereitgestellt werden

Es ist grotesk: Der deutsche Staat will digital unabhängig werden und lässt die Office- und Kolloborations-Suite openDesk entwickeln und von ZenDiS bereitstellen. Während Schulen und Bildungseinrichtungen Microsoft 365 gratis bekommen können, will der Betreiber von Unis für openDesk 45 Euro/Jahr … Weiterlesen

Veröffentlicht unter Cloud, Office, Sicherheit, Software | Verschlagwortet mit , , , , | 39 Kommentare

Cyber Resilience Act: Phase 1 mit Meldepflicht für Hersteller ab 2026

Am 10. Dezember 2024 ist der Cyber Resilience Act der EU offiziell in Kraft getreten. Dieses Jahr laufen Übergangsfristen ab, was in Phase 1 eine Meldepflicht für Hersteller von Geräten und Software bedingt. Ab dem 11. September 2026 greifen die … Weiterlesen

Veröffentlicht unter Allgemein, Geräte, Internet, Sicherheit, Software | Verschlagwortet mit , , , | 3 Kommentare

Ivanti EPMM Schwachstelle CVE-2026-1281; EU und niederländische Behörde gehackt

Ich fasse mal einige Fundsplitter der letzten Tage rund um Schwachstellen im Ivanti Mobile Device Management (EPMM) zusammen. Es gab in diesem Kontext wohl auch einen Angriff auf die EU-Kommission, sowie einen Angriff auf die Datenschutzbehörde in den Niederlanden. Nachfolgend … Weiterlesen

Veröffentlicht unter Sicherheit, SmartPhone, Software, Tablet PC | Verschlagwortet mit , , | 6 Kommentare

Microsoft bekommt "Qualitäts-Zar" und einen Sicherheitsverantwortlichen

Ich ziehe mal ein Thema in diesem Beitrag heraus, das bereits vorige Woche einige Schlagzeilen beherrschte. Microsofts Chef, Satya Nadella, hat je einen Qualitäts- und Sicherheitsverantwortlichen berufen. Er hofft damit, die Probleme, die sich durch die Entlassungen der Tester in … Weiterlesen

Veröffentlicht unter Problem, Sicherheit, Software | Verschlagwortet mit , , , , | 8 Kommentare

"Cashback"-Aktion für ehemalige VMware-Kunden

[Sponsored Post]Wie kann man die alten, nicht mehr benötigten Perpetual Software-Lizenzen kapitalisieren, nachdem VMware oder andere Anbieter von Perpetual- zu Abo-Lizenzen schwenken? Weiterlesen ... [

Zero Trust trifft Active Directory: Lehren aus modernen Audits

[Sponsored Post]Das Zero-Trust-Modell ist heute essenziell für Cybersicherheit. Es minimiert menschliche Fehler und bietet maximalen Schutz in einer sich ständig verändernden digitalen Welt. Doch ein zentraler Punkt wird oft übersehen: der Schutz des Active Directory (AD). Weiterlesen ...

So verbessert ein Passwort-Audit Ihre Cybersecurity

[Sponsored Post]Seit Jahrzehnten stehen Unternehmen vor der Herausforderung, das richtige Gleichgewicht zwischen starker Cybersecurity und geringem Benutzeraufwand zu finden. Sicherheitstools sind nur dann effektiv, wenn Mitarbeitende sie einfach in ihren Arbeitsalltag integrieren können, und nirgendwo wird dieses Spannungsfeld deutlicher als beim Thema Passwörter. Weiterlesen ...

F5 BIG-IP iSeries läuft aus – wie Sie Ihre ADC-Zukunft jetzt sichern

[Sponsored Post]Das Ende der F5 BIG-IP iSeries rückt unaufhaltsam näher. Für viele IT-Abteilungen bedeutet das nicht nur das Aus für eine vertraute Hardware, sondern eine eine Herausforderung, die gesamte Application-Delivery-Strategie auf den Prüfstand zu stellen. Progress Kemp veranstaltet am 30. Januar 2026 ein kostenloses Webinar zur Frage "wie Sie Ihre ADC-Zukunft jetzt sichern" Weiterlesen ...

Schwerwiegende Schwachstellen in Google Looker aufgedeckt

Noch ein kleiner Nachtrag zu einer Information, die mich vor einigen Tagen erreichte. Sicherheitsforscher von Tenable Research habe zwei schwerwiegende Sicherheitslücken in in Google Looker entdeckt und als "LookOut" bezeichnet. Angreifer können ganze Systeme kapern, um Firmengeheimnisse zu stehlen.

Veröffentlicht unter Sicherheit, Software | Verschlagwortet mit , | Schreibe einen Kommentar

Digital Independence (Feb. 2026): Europas Abschied von US-Tech

Es könnte was in Europa ins Rollen kommen, was die digitale Abkehr von Lösungen von US-Tech-Unternehmen betrifft. Die erratische Politik von US-Präsident Donald Trump samt seiner Regierung und die Diskussion um Grönland haben etwas in Gang gesetzt. Die Veröffentlichung einer … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit , | 56 Kommentare