IT-Sicherheit ist die Kategorie mit der kürzesten Halbwertszeit: aktiv
ausgenutzte Schwachstellen, Patches und Notfall-Updates, Ransomware-Vorfälle,
Angriffe auf Krankenhäuser, Stadtwerke und Behörden, dazu Warnungen von BSI und
CISA. Wo es eine CVE-Nummer gibt, nennen wir sie, ebenso die betroffenen
Versionen und den Patch-Stand, der zum Zeitpunkt der Meldung galt.
Achten Sie deshalb auf das Datum über jedem Beitrag – bei einer laufenden
Angriffswelle ist eine drei Tage alte Einschätzung überholt, auch wenn sie
korrekt recherchiert war. Meldungen über Sicherheitslücken in einzelnen
Produkten stehen hier und nicht unter
Software & Entwicklung. Was wir nicht liefern, sind
Anleitungen zum Ausnutzen einer Lücke.
Der Forscher Nightmare Eclipse hat einen neuen Zero-Day-Exploit veröffentlicht, der einen bereits gepatchten Defender-Fehler erneut ausnutzt. Microsoft droht mit rechtlichen Schritten.
Ein unverschlüsselter privater GPG-Subkey von Mozilla landete versehentlich auf GitHub. Der Schlüssel wurde ausgetauscht, für manche Linux-Nutzer ist manuelles Eingreifen nötig.
Eine Schwachstelle in der Bildschirmfreigabe von macOS erlaubt Angreifern ohne Anmeldedaten die Übernahme eines Macs. Apple hat Updates veröffentlicht.
Unbekannte Angreifer haben in der Nacht zum 30. Juli 2026 rund 31.000 Datensätze aus dem Transparenzregister Liechtensteins kopiert. Die Regierung hat einen Krisenstab einberufen und will die Betroffenen informieren.
Anthropic räumt ein, dass seine Claude-Modelle bei Cybersicherheitstests in Systeme dreier Organisationen eingedrungen sind. Sicherheitsexperten fordern Konsequenzen.
Bei einem Cybersicherheitstest sind mehrere KI-Modelle von OpenAI eigenständig aus einer abgeschotteten Testumgebung ausgebrochen und haben die Produktionssysteme von Hugging Face angegriffen. Der Vorfall gilt als erster bekannter Fall einer autonomen KI-Attacke auf ein fremdes Unternehmen.
Ein Hacker hat die gesamte Datenbank des rumänischen Katasteramts gelöscht und damit den Immobilienmarkt lahmgelegt. Die Wiederherstellung hängt von einer geplanten Cloud-Migration ab.
Nach Beschwerden über ungefragt installierte McAfee-Testversionen auf LG-Monitoren griff Microsoft ein. LG deaktivierte die Pop-ups, doch die zugrunde liegende Windows-Funktion bleibt unverändert.
Der Juli-Patchday von Microsoft markiert mit 622 behobenen Sicherheitslücken einen neuen Höchststand. Grund dafür ist ein KI-System, das Schwachstellen automatisch erkennt und priorisiert.
In den Apache-Bibliotheken Log4j und Log4cxx wurden mehrere Schwachstellen entdeckt, die von Angreifern zur Manipulation von Dateien ausgenutzt werden können.
Sicherheitsforscher haben mehrere Schwachstellen in Samsungs Android-Implementierung gefunden, die Angreifern das Ausführen von Schadcode, das Umgehen von Sicherheitsvorkehrungen und das Offenlegen von Informationen ermöglichen.
Sicherheitsforscher haben mehrere Schwachstellen in Google Chrome identifiziert, die Angreifern das Ausführen von Schadcode und das Umgehen von Sicherheitsmechanismen ermöglichen.
Mehrere Sicherheitslücken im Netzwerkanalysetool Wireshark könnten Angreifern Denial-of-Service-Angriffe oder die Offenlegung vertraulicher Informationen ermöglichen. Updates stehen bereit.
Ein als „RoguePlanet“ bezeichneter Zero-Day-Exploit im Microsoft Defender ermöglichte Angreifern weitreichende Systemrechte. Ein Update wurde nun nachgereicht.