Sicherheit

Sicherheit – Seite 10

Datenlecks, Schwachstellen, Überwachung und Datenschutz – was du wissen solltest, bevor es zu spät ist.

Sicherheit

91 Beiträge
7-Zip-Lücke: Warum Archivtools in die Risikozone gehören
Sicherheit

7-Zip-Lücke: Warum Archivtools in die Risikozone gehören

CERT-Bund warnt vor einer 7-Zip-Schwachstelle: Ein Heap-Pufferüberlauf bei XZ-Chunked-Daten kann Codeausführung ermögli…

Redaktion ·
San Franciscos Drohnenproblem ist ein Kontrollproblem
Sicherheit

San Franciscos Drohnenproblem ist ein Kontrollproblem

San Franciscos Polizeidrohnen zeigen, wie Überwachungstechnik zur Praxis wird, bevor demokratische Kontrolle greift.

Rohtext Redaktion ·
LastPass und Klue: Der Angriff kam über den Vertrieb
Sicherheit

LastPass und Klue: Der Angriff kam über den Vertrieb

LastPass meldet ein Datenleck nach gestohlenen Klue-OAuth-Tokens. Betroffen sind CRM-Daten, nicht die Passwort-Tresore.

Rohtext Redaktion ·
Gravity SMTP: Wenn ein WordPress-Plugin Schlüssel offenlegt
Sicherheit

Gravity SMTP: Wenn ein WordPress-Plugin Schlüssel offenlegt

CVE-2026-4020 zeigt, wie ein offener REST-Endpunkt API-Schlüssel, Tokens und Systemdaten aus WordPress-Installationen p…

Rohtext Redaktion ·
Wie die Türkei Haartransplantationen industrialisiert hat
Sicherheit

Wie die Türkei Haartransplantationen industrialisiert hat

Die Türkei ist Ziel für Haartransplantationen geworden. Dahinter steht weniger Magie als ein technisch getaktetes Diens…

Rohtext Redaktion ·
Lazarus und RemotePE: Angriff auf Vertrauen statt nur Systeme
Sicherheit

Lazarus und RemotePE: Angriff auf Vertrauen statt nur Systeme

RemotePE zeigt, wie Lazarus Finanz- und Kryptofirmen mit speicherbasierter Malware angreift. Das Problem liegt in Betri…

Rohtext Redaktion ·
Lazarus und RemotePE: Angriff auf Vertrauen statt nur Systeme
Sicherheit

Lazarus und RemotePE: Angriff auf Vertrauen statt nur Systeme

RemotePE zeigt, wie Lazarus Finanz- und Kryptofirmen mit speicherbasierter Malware angreift. Das Problem liegt in Betri…

Rohtext Redaktion ·
Ghost CMS: SQL-Injection wird zur ClickFix-Schleuse
Sicherheit

Ghost CMS: SQL-Injection wird zur ClickFix-Schleuse

Angreifer nutzen CVE-2026-26980 in Ghost CMS, um JavaScript einzuschleusen. Der Fall zeigt ein bekanntes CMS-Risiko in …

Rohtext Redaktion ·
GitHub bestätigt: 3.800 Repositories durch bösartige VS Code Erweiterung gefährdet
Sicherheit

GitHub bestätigt: 3.800 Repositories durch bösartige VS Code Erweiterung gefährdet

GitHub erleidet Sicherheitsvorfall: 3.800 Repositories wegen eines bösartigen VS Code Plugins gefährdet. Banden verkauf…

Rohtext Redaktion ·