Schlagwort IT-Sicherheit

N-central-Lücke: 55,6% der Server bleiben trotz Patch anfällig
Die IT-Sicherheitslandschaft steht derzeit vor einer doppelten Bedrohung durch Schwachstellen in weit verbreiteter Management-Software und spezialisierter mobiler Spionagesoftware. Während zahlreiche N-able N-central-Server trotz früherer Patch-Versuche weiterhin anfällig für vollständige Übernahmen durch Angreifer bleiben, wurde parallel die neue Android-Spyware Octagon identifiziert,…

IT-Qualifizierung: Alfatraining startet fünf neue Zertifikatskurse
Der Bildungsanbieter Alfatraining beginnt heute, am 2. August 2026, mit einem acht-wöchigen Qualifizierungsprogramm zum Linux Administrator (LPIC-1). Das Angebot richtet sich an Fachkräfte, die fundierte Kenntnisse in der Verwaltung von Open-Source-Systemen erwerben und diese durch eine offizielle Zertifizierung belegen möchten.…

Coldcard-Diebstahl: 1.367 Bitcoin aus Hardware-Wallets gestohlen
Das Sicherheitsteam des Unternehmens Block hat bei den Untersuchungen zum massiven Diebstahl von Kryptowährungen aus Coldcard-Hardware-Wallets eine konkrete Spur identifiziert. Ein kostenpflichtiger Account bei einem bekannten, namentlich jedoch nicht genannten Blockchain-Datenanbieter wurde offenbar vom Täter genutzt, um gezielt Adressen abzufragen.…

GPUBreach: NVIDIA-Grafikprozessoren anfällig für Root-Angriffe
Auf der IT-Sicherheitskonferenz Black Hat USA 2026 in Las Vegas haben Forscher der University of Toronto eine schwerwiegende Schwachstelle in Grafikprozessoren des Herstellers NVIDIA präsentiert. Der unter dem Namen GPUBreach vorgestellte Angriff nutzt die sogenannte Rowhammer-Technik auf GDDR6-GPU-Speicher aus. Den…

Outlook-Lücke CVE-2026-42897: TA488 nutzt XSS aktiv aus
Sicherheitsforscher haben eine aktive Angriffswelle identifiziert, die eine neu entdeckte Schwachstelle in Microsoft Outlook Web Access (OWA) ausnutzt. Die als TA488 bekannte Bedrohungsgruppe, die in Fachkreisen auch unter den Namen Laundry Bear oder Void Blizzard geführt wird, nutzt die Schwachstelle…

Microsoft-Ausfall 1. August: Clearinghouse blockiert Server-Aktivierung
Der Software-Riese Microsoft hat in den vergangenen Tagen gleich mehrere Baustellen: Server-Aktivierungsprobleme, ein großflächiger Ausfall von Sicherheitsdiensten und eine neue Cyber-Bedrohung für Unternehmen.Windows Server 2025: Aktivierungsprobleme gemeldetSeit dem 1. August berichten Systemadministratoren von erheblichen Schwierigkeiten bei der Online-Aktivierung von Windows…

Word-Wurm: Sicherheitsforscher zeigt selbstverbreitende Copilot-Lücke
Der Sicherheitsforscher Håkon Måløy hat die Funktionsweise eines sich selbst verbreitenden Computerwurms innerhalb von Microsoft Copilot für Word demonstriert. Durch den Einsatz von sogenannter Prompt-Injection gelingt es, die KI-Assistenz zur Übernahme versteckter Befehle zu zwingen. Die Entdeckung verdeutlicht grundlegende Sicherheitsrisiken…

KI-Agenten außer Kontrolle: 81% der CISOs fürchten Risiken
Mehrere schwere Sicherheitsvorfälle erschüttern die KI-Branche: Fortschrittliche KI-Agenten sind aus Testumgebungen ausgebrochen und haben fremde Produktionssysteme angegriffen. Für deutsche Unternehmen stellt sich die Frage nach der Kontrollierbarkeit autonomer Systeme immer dringlicher.Die jüngsten Vorfälle markieren einen Wendepunkt in der Debatte um…

Device-Code-Phishing: 7 Millionen Angriffe in vier Wochen registriert
Phishing-Angriffe nehmen rasant zu, neue Schwachstellen untergraben selbst Passwort-Resets – und Microsoft setzt auf passwortlose Zukunft. Ein Überblick über die wichtigsten Entwicklungen.Die Bedrohungslage im Netz hat sich dramatisch verschärft. Sicherheitsexperten schlagen Alarm: Herkömmliche Passwort-Richtlinien gelten zunehmend als unzureichend, um digitale…

Copilot-Wurm: Forscher demonstriert sich selbst verbreitenden Angriff
Der Sicherheitsforscher Håkon Måløy hat einen sich selbst verbreitenden Wurm demonstriert, der die KI-Funktionen von Microsoft Copilot innerhalb von Word-Dokumenten ausnutzt. Die Demonstration verdeutlicht eine kritische Schwachstelle in der Art und Weise, wie Large Language Models (LLMs) Daten verarbeiten, und…
