Schlagwort IT-Sicherheit

Python-Sicherheitslücke: Kritische Schwachstelle in Windows-Version entdeckt
Die als CVE-2026-3298 registrierte Schwachstelle steckt im weit verbreiteten asyncio-Modul und ermöglicht potenziell die Ausführung von Schadcode aus der Ferne.Asyncio-Fehler: Speicherkorruption als EinfallstorDas Problem liegt in der Methode sock_recvfrom_into() der Klasse asyncio.ProactorEventLoop – der Standard-Event-Loop für Windows-Systeme. Der Fehler: Eine…

Windows 11: Nutzer erhalten endlich Kontrolle über Updates
Microsoft revolutioniert sein Update-Management: Eine neue Kalenderfunktion erlaubt es, Updates unbegrenzt zu verschieben. Der Schritt ist eine direkte Reaktion auf jahrelange Kritik an erzwungenen Neustarts und mangelnder Flexibilität.Unbegrenztes Pausieren per KalenderDas Herzstück des Updates ist eine überarbeitete „Updates pausieren“-Funktion. Statt…

Frankreich zwingt Ministerien zu Linux-Migration
Die französische Regierung hat den radikalen Kurswechsel eingeleitet: Sämtliche Ministerien müssen bis zum Herbst 2026 konkrete Pläne vorlegen, wie sie von Microsoft Windows auf Linux umsteigen. Das ist der bislang weitreichendste Vorstoß eines EU-Staates in Richtung digitaler Souveränität.Strategischer BefreiungsschlagDie Anordnung…

Microsoft Power Apps: Kritische Sicherheitslücken bedrohen Unternehmen
Der Softwarekonzern hat diese Woche mehrere dringende Sicherheitsupdates für seine Power Apps-Plattform veröffentlicht. Im Fokus stehen eine schwerwiegende Sicherheitslücke, die Code-Ausführung aus der Ferne ermöglicht (RCE), sowie ein kritischer Sicherheitsumgehungs-Fehler. Branchenbeobachter sehen einen klaren Trend: Immer mehr Schwachstellen werden durch…

LockBit 5.0: Ransomware-Gruppen trotzen weltweiten Polizeiaktionen
Trotz massiver internationaler Polizeieinsätze waren Anfang 2026 fast 50 verschiedene Erpresserbanden aktiv. Branchenbeobachter sprechen von einem hochdynamischen Umfeld: Wird eine Plattform zerschlagen, wandern die Cyberkriminellen schnell auf widerstandsfähigere Infrastrukturen ab. Das Geschäftsmodell der digitalen Erpressung hat sich als dauerhaftes Phänomen…

Bundesregierung plant massive Ausweitung der Überwachung
Zwei Gesetzentwürfe sehen eine dreimonatige IP-Speicherung und neue Sabotage-Befugnisse für den BND vor – und sorgen für heftigen Widerstand.IP-Adressen sollen drei Monate gespeichert werdenDie digitale Spurensuche soll für Ermittler einfacher werden. Das Bundeskabinett hat gestern einen Gesetzentwurf beschlossen, der Internetanbieter…

NIST stellt National Vulnerability Database auf Triage-Modell um
Die US-Behörde für Standards und Technologie (NIST) hat ihr Management der National Vulnerability Database (NVD) grundlegend umgestellt. Angesichts eines nie dagewesenen Rückstaus an Sicherheitslücken setzt die Behörde nun auf ein risikobasiertes Triage-System. Seit Mitte April 2026 reichert NIST nur noch…

Cyberkriminelle industrialisieren Angriffe auf Smartphones
Cyberkriminelle setzen zunehmend auf professionelle, großflächige Operationen statt Einzelattacken. Ihr Arsenal: Cloud-Infrastrukturen, KI-gestützte Schadsoftware und komplexe Proxy-Netzwerke. Diese Kombination aus technischer Raffinesse und psychologischer Manipulation stellt Sicherheitsteams vor massive Probleme.Cloud Phones: Die Fabriken für App-BetrugEin zentrales Werkzeug der Kriminellen sind…

Microsoft: Ungepatchte Defender-Lücken und Server-Chaos belasten IT-Sicherheit
Drei kritische Zero-Day-Lücken in Defender, ein Patch-Tuesday mit 165 Schwachstellen und eine ungewollte Server-Upgrade-Welle stellen IT-Abteilungen vor enorme Herausforderungen. Besonders brisant: Zwei der Defender-Lücken sind noch immer nicht geschlossen.Kritische Zero-Day-Lücken in DefenderDie Lage spitzte sich Mitte April zu, als Sicherheitsforscher…

Google Cloud wird zur Plattform für gefährliche Remcos-Schadsoftware
Cyberkriminelle nutzen den vertrauenswürdigen Google-Dienst, um eine hochgefährliche Fernsteuerungssoftware zu verbreiten. Die Angriffe zielen auf deutsche Unternehmen.Die zunehmende Manipulation legitimer Cloud-Infrastrukturen hat diese Woche einen neuen Höhepunkt erreicht. Sicherheitsforscher haben eine raffinierte Phishing-Kampagne entdeckt, die Google Cloud Storage nutzt, um…
