Schlagwort IT-Sicherheit

iCloud Private Relay: WebKit-Lücken geben echte IP-Adresse preis
Das Bundesamt für Sicherheit in der Informationstechnik (BSI) hat die Nutzung von Passkeys als sicherere Alternative zu herkömmlichen Passwörtern empfohlen. In einer aktuellen Einschätzung betont die Behörde, dass die passwortlosen Login-Verfahren auf modernen kryptografischen Methoden basieren und damit die allgemeine…

Spectre und Meltdown: Client-Rechner jetzt sicher, Server noch gefährdet
Die Sicherheit moderner Prozessorarchitekturen steht erneut im Zentrum der fachlichen Auseinandersetzung. Im Fokus stehen dabei die weitreichenden Schwachstellen Spectre und Meltdown, deren Entdeckung die IT-Branche nachhaltig verändert hat.Aktuelle Bewertungen der implementierten Schutzmaßnahmen zeigen auf, inwieweit die entwickelten Strategien gegen diese…

macOS-Lücke CVE-2026-65400: CISA stuft Schwachstelle kritisch ein
Die US-Cybersicherheitsbehörde CISA hat am 14. August 2026 den Schweregrad einer Schwachstelle in der Bildschirmfreigabe von macOS-Systemen drastisch heraufgestuft. Die als CVE-2026-65400 registrierte Lücke wird nun mit einem CVSS-Score von 9.8 statt zuvor 7.1 bewertet. Damit gilt die Schwachstelle als…

Exchange Server: KI-Bug-Finder verzögert Update CU1 unbegrenzt
Die Einführung der Microsoft Exchange Server Subscription Edition (SE) verläuft weniger reibungslos als ursprünglich geplant. Wie am 17. August 2026 bekannt wurde, führt die Integration neuer KI-basierter Systeme zur Identifizierung von Schwachstellen und Programmierfehlern zu erheblichen Verzögerungen bei der Veröffentlichung…

Gunra-Ransomware: Neue Angriffe auf Fortinet-Produkte entdeckt
Die Cybersicherheitslage verschärft sich durch die Aktivitäten der Gunra-Ransomware-Gruppe, die gezielt Schwachstellen in Netzwerkprodukten ausnutzt. Berichten zufolge setzt die Schadsoftware auf die Ausnutzung spezifischer Sicherheitslücken in den Lösungen FortiOS und FortiProxy des Herstellers Fortinet, um sich initialen Zugriff auf Unternehmensnetzwerke…

SharePoint-Lücke CVE-2026-45659: CISA warnt vor aktiver Ausnutzung
Die US-Cybersicherheitsbehörde CISA hat eine kritische Schwachstelle in Microsoft SharePoint Server in ihr Verzeichnis bekanntermaßen ausgenutzter Sicherheitslücken (Known Exploited Vulnerabilities Catalog, KEV) aufgenommen.Bei der als CVE-2026-45659 identifizierten Schwachstelle handelt es sich um eine RCE-Lücke (Remote Code Execution), die es Angreifern…

Salesforce und ServiceNow: 17 Monate exponiert durch City-Forum
Die Sicherheit von Cloud-basierten Unternehmensplattformen steht erneut im Fokus der Cybersicherheits-Community. Aktuellen Berichten zufolge waren Portale der Branchengrößen Salesforce und ServiceNow über einen Zeitraum von 17 Monaten für unbefugte Zugriffe exponiert. Diese langandauernde Sicherheitslücke ist Teil einer umfassenden Kampagne, die…

GLM-5.3: Zhipu AI hebt Coding-Fähigkeiten um 50 Prozent
Das chinesische Technologieunternehmen Zhipu AI hat die Veröffentlichung seines neuesten Sprachmodells GLM-5.3 bekannt gegeben. Das Modell wird als Open-Source-Lösung bereitgestellt und basiert auf der Architektur des Vorgängers GLM-5.2, wurde jedoch durch ein reines Post-Training-Verfahren signifikant weiterentwickelt. Mit einem Umfang von…

Virtualisierung: Kritische Lücke CVE-2026-25727 in virtiofsd
Die Aufrechterhaltung der IT-Sicherheit in modernen Rechenzentren erfordert eine kontinuierliche Überwachung tief liegender Systemkomponenten und exponierter Netzwerk-Appliances. Aktuelle Rückblicke auf Sicherheitsvorfälle im Jahr 2026 verdeutlichen, dass sowohl Softwarelösungen in Virtualisierungsumgebungen als auch Hardware-Gateways im Fokus organisierter Angreifer stehen.Besonders kritische Schwachstellen…

Windows 11: Drei kritische Sicherheitslücken auf USENIX und DEF CON enthüllt
Im Rahmen der Sicherheitskonferenzen USENIX Security 2026 und DEF CON 34 haben Sicherheitsforscher mehrere kritische Schwachstellen im Betriebssystem Windows 11 öffentlich demonstriert. Die vorgestellten Angriffsmethoden zielen auf verschiedene Systemkomponenten ab und ermöglichen teilweise die Übernahme vollständiger Systemrechte aus der Ferne.Kritische…
