Schlagwort Cybersecurity

Lumma-Stealer und Ninja-Browser nutzen Google-Dienste für Angriffe
Eine groß angelegte Malware-Kampagne missbraucht tausende Google-Dienste, um Schadsoftware zu verbreiten. Laut einem aktuellen Bericht nutzen Cyberkriminelle über 4.000 manipulierte Google Groups und 3.500 Google-URLs, um weltweit Organisationen anzugreifen. Sie setzen auf das Vertrauen in Googles Ökosystem, um Sicherheitsfilter zu…

OpenClaw: KI-Agenten im freien Wildwuchs – Sicherheitsalarm bei Millionen-Nutzerprojekt
Das Open-Source-Framework OpenClaw begeistert Entwickler, doch Sicherheitslücken und bösartige KI-Schwärme lösen massive Bedenken aus. In nur wenigen Wochen hat das Tool für autonome KI-Assistenten die Tech-Welt im Sturm erobert – und gleichzeitig ein gefährliches Sicherheitsvakuum offenbart. Die jüngste Kooperation mit…

Okta: Schatten-KI bekämpfen mit Agent Discovery
Okta präsentiert Werkzeuge gegen Schatten-KI in Unternehmen. Sie sollen missbräuchliche Nutzung aufdecken und Sicherheitslücken schließen – ein Thema, das auch in Deutschland vor dem Hintergrund von DSGVO und Compliance-Anforderungen an Brisanz gewonnen hat.Okta geht gegen Schatten-KI vorOkta hat eine neue…

US-Behörde warnt vor vier kritischen IT-Sicherheitslücken
Die US-Cybersicherheitsbehörde CISA hat eine Notfallrichtlinie erlassen. Vier schwerwiegende Sicherheitslücken in weit verbreiteter Software werden derzeit aktiv von Hackern ausgenutzt. Die Warnung betrifft Produkte von Microsoft, Apple, SolarWinds und Notepad++ und gilt als dringende Handlungsaufforderung für alle Unternehmen.Am 12. Februar…

ZeroDayRAT: Staatstrojaner jetzt für jeden Kriminellen
Eine neue, kommerzielle Spionageplattform namens ZeroDayRAT bringt die Überwachungskapazitäten von Geheimdiensten in die Hände gewöhnlicher Cyberkrimineller. Die Bedrohung für Android- und iOS-Nutzer erreicht damit eine neue Dimension.Der gefährliche Trend zur Demokratisierung der CyberkriminalitätDie Forscher beobachten seit Anfang Februar einen alarmierenden…

Microsoft: Sechs Zero-Day-Lücken erfordern sofortiges Handeln
Microsofts Februar-Update schließt 59 Sicherheitslücken – sechs davon werden bereits aktiv von Angreifern ausgenutzt. Die US-Cybersicherheitsbehörde CISA stuft sie als akute Gefahr ein und setzt eine Frist für Behörden.Die monatlichen Sicherheitsupdates von Microsoft stehen regelmäßig auf der Agenda jedes IT-Administrators.…

Microsoft-Patches schließen kritische Excel-Sicherheitslücken
Microsoft hat mit seinen aktuellen Sicherheitsupdates mehrere Zero-Day-Lücken geschlossen, die Angreifer bereits aktiv ausnutzen. Besonders betroffen sind Unternehmen, die auf Excel-Automatisierung setzen.Die Patch-Tuesday-Updates vom Februar 2026 beheben rund 60 Schwachstellen in Windows, Office und Azure. Sechs davon waren bereits zum…

Grafana-Lücke CVE-2026-21722 offenbart sensible Verlaufsdaten
Eine Sicherheitslücke in der Analyse-Plattform Grafana ermöglicht den Zugriff auf versteckte Verlaufsdaten. Die als CVE-2026-21722 registrierte Schwachstelle betrifft öffentliche Dashboards und wurde diese Woche bekannt gegeben.Was die Lücke genau bewirktDas Problem liegt in einer unzureichenden Berechtigungsprüfung. Grafana erlaubt es, den…

Microsoft: Sechs Zero-Day-Lücken in kritischem Februar-Update
Microsoft schließt mit seinen Februar-Updates über 50 Sicherheitslücken. Sechs davon werden bereits aktiv ausgenutzt und umgehen zentrale Schutzmechanismen.Veröffentlicht am Freitag, 13. Februar 2026Das sogenannte „Patch Tuesday“-Update vom Februar 2026 ist kein Routine-Update. Microsoft hat darin mindestens 58 Schwachstellen in Windows,…

AXP.OS: Android 15 bringt neue Sicherheits-Strategie
Das auf Privatsphäre spezialisierte Betriebssystem AXP.OS hat ein großes Update auf Basis von Android 15 veröffentlicht. Damit vollzieht das Projekt einen entscheidenden Schritt weg vom eingestellten DivestOS und etabliert eine klare Zwei-Wege-Strategie für unterschiedliche Nutzerbedürfnisse.Zwei Wege für Sicherheit oder KontrolleDas…
