Cybersecurity Nachrichten
Bleiben Sie auf dem Laufenden mit den neuesten Nachrichten und Entwicklungen in der Cybersicherheit. Schauen Sie in unserem Bereich ‚Aktuellste Nachrichten über Cybersicherheit‘ nach den neuesten Informationen.
Kritische RCE-Lücke CVE-2025-10547 in DrayTek Vigor-Routern: Sofortiges Firmware-Update empfohlen
Der Netzwerkhersteller DrayTek warnt vor der kritischen Schwachstelle CVE-2025-10547, die mehrere Vigor-Router betrifft. Über speziell präparierte HTTP(S)-Anfragen an das Web-Interface ...
Klopatra: Neuer Android-Banking-Trojaner kombiniert RAT-Funktionen mit VNC-Black-Screen
Forschende von Cleafy haben mit Klopatra einen bislang nicht dokumentierten Android-Banking-Trojaner mit integrierten Remote-Access-Trojan (RAT)-Funktionen analysiert. Die Malware wird als ...
Ask Brave im Fokus: KI-Suche, Datenschutz und Sicherheitsanalyse
Brave Software hat mit Ask Brave ein Interface vorgestellt, das klassische Websuche mit einem generativen KI-Chat verzahnt. Der Dienst ist ...
Kritische sudo-Schwachstelle CVE-2025-32463: CISA meldet aktive Ausnutzung – so reagieren Linux-Admins richtig
Die US-Behörde für Cybersicherheit und kritische Infrastrukturen (CISA) warnt vor der aktiven Ausnutzung der Linux-Schwachstelle CVE-2025-32463 in sudo. Die Lücke ...
Battering RAM: Hardware-Manipulation zeigt Grenzen von Confidential Computing in der Praxis
Forschende der KU Leuven und der University of Birmingham haben mit Battering RAM eine Hardware-Attacke vorgestellt, die die Schutzmechanismen von ...
Nach Cyberangriff: UK sichert Jaguar Land Rover mit £1,5 Mrd. ab
Die britische Regierung stellt Jaguar Land Rover (JLR) eine staatliche Kreditgarantie über £1,5 Mrd. im Rahmen der Export Development Guarantee ...
Western Digital schließt kritische My-Cloud-Lücke CVE-2025-30247: Update 5.31.108 verhindert Remote Code Execution
Western Digital hat eine kritische Sicherheitslücke in My Cloud-NAS-Systemen geschlossen. Die Schwachstelle CVE-2025-30247 erlaubte unter bestimmten Bedingungen Remote Code Execution ...
Discord meldet Sicherheitsvorfall: kompromittierter Support-Dienstleister führt zu Datenabfluss
Am 20. September 2025 hat Discord einen Sicherheitsvorfall offengelegt, der auf die Kompromittierung eines externen Kundensupport-Dienstleisters zurückgeht. Betroffen ist ein ...
MatrixPDF: Kommerzieller PDF-Phishing-Builder nutzt Standardfunktionen, um Mailfilter zu umgehen
Forscher von Varonis warnen vor MatrixPDF, einem kommerziellen Builder, der legitime PDF-Dokumente in interaktive Phishing-Köder verwandelt. Die generierten Dateien umgehen ...
Kritische Unity-Sicherheitsluecke CVE-2025-59489: Codeausfuehrung auf Android, moegliche Privilegienerweiterung unter Windows
In der Unity-Engine wurde eine kritische Schwachstelle identifiziert: CVE-2025-59489 mit einem CVSS-Wert von 8.4. Die Luecke steckt in der Unity ...