Privilege-Escalation-Schwachstelle in Google Cloud Run
ImageRunner hätte es Angreifern ermöglichen können, Zugriffskontrollen zu umgehen, sich unautorisierten Zugang zu Container-Images zu verschaffen und dabei sensible Daten offenzulegen. weiter
Apple stopft 62 Löcher in iOS und iPadOS
Die Patches sind Bestandteil der Updates auf iOS 18.4 und iPadOS 18.4. Sie verhindern Phishing, die Preisgabe vertraulicher Daten und Codeausführung außerhalb der App-Sandbox. weiter
DMSFACTORY mit neuen Features ihres DMS für den kleinen Mittelstand
Mit dem eigens entwickelten DMS SmartDocs bietet der Lösungsarchitekt auch dem kleinen Mittelstand effizientes Dokumentenmanagement.   » weiter
Phone-Tracking: wertvoll und zugleich riskant
Trackingfunktion abschalten, damit das eigene Bewegungsprofil nicht von Apps, Werbeanbietern oder Hackern missbraucht werden kann, empfiehlt Anne Cutler von Keeper. weiter
Mit Künstlicher Intelligenz gegen Brustkrebs
Start-up Vara analysiert mit KI-Software Röntgenbilder in 40 Prozent der deutschen Brustkrebs-Screening-Zentren. weiter
Microsoft überarbeitet Blue Screen of Death
Der bei Abstürzen angezeigte Bildschirm soll übersichtlicher und einfacher werden. Microsoft testet den neuen Blue Screen of Death derzeit für Windows 11 im Insider-Programm. weiter
Featured Whitepaper
Weltweite GenKI-Ausgaben steigen 2025 voraussichtlich auf 644 Milliarden Dollar
Ein Wachstumsmotor sind Geräte für Verbraucher mit GenKI-Funktionen. Generell sinken Gartner zufolge die Erwartungen an die Leistungsfähigkeit von generativer künstlicher Intelligenz. weiter
Quantensprung: Passwörter in der neuen Ära der Computersicherheit
Das NIST hat neue Verschlüsselungsstandards veröffentlicht, um Passwörter vor Quantenangriffen zu schützen. Stärkere Passwörter und moderne Verschlüsselung bleiben essenziell.   » weiter
Phishing-Angreifer setzen zunehmend auf russische ‚bullet-proof‘ Domains
Zwischen Dezember 2024 und Januar 2025 haben Forscher von KnowBe4 einen 98-prozentigen Anstieg von Phishing-Kampagnen festgestellt, die über russische TLDs gehostet wurden. weiter
Morphing Meerkat: PhaaS imitiert Marken und stiehlt Login-Daten
Infoblox hat eine Phishing-as-a-Service-Plattform enttarnt, die DNS-Mail-Exchange-Records nutzt, um Login-Seiten von mehr als 100 Marken nachzuahmen. weiter
Mehr Transparenz: Microsoft macht Roadmap für Windows öffentlich
Die neue Windows Roadmap informiert Nutzer über derzeit getestete Funktionen und den Zeitplan für deren Einführung. Anfänglich beschränkt Microsoft das Angebot auf Client-Systeme. weiter
Startup Boost: Microsoft beschleunigt Start seiner Office-Apps
Die Funktion Startup Boost setzt Microsoft als Task um Aufgabenplaner durch. Sie lässt sich dort oder in den Office-Anwendungen aber auch deaktivieren. Nutzern verspricht Microsoft kürzere Ladezeiten. weiter
Balkonkraftwerk mit Speicher: Lohnt sich die Investition wirklich?
Ein Balkonkraftwerk mit Speicher ermöglicht es, den Eigenverbrauchsanteil deutlich zu erhöhen und Solarstrom auch dann zu nutzen, wenn die Sonne nicht mehr scheint.   » weiter
Mozilla schließt kritische Sicherheitslücke in Firefox
Sie erlaubt das Ausführen von Schadcode außerhalb der Sandbox von Firefox. Mozilla-Entwickler vergleichen die Schwachstelle mit der jüngsten Zero-Day-Lücke in Chrome. weiter
Studie: Mangelndes Risikobewusstsein bei Arbeitnehmern für Cyberbedrohungen
Das Risikobewusstsein steigt mit der Unternehmensgröße. Aber auch in großen Firmen hält fast jeder dritte Beschäftigte das eigene Unternehmen für kein attraktives Ziel für Cyberkriminelle. weiter
IoT senkt Energieverbrauch und Heizkosten
Herstellerunabhängige IoT-Lösung von metr ermöglicht eine Fernüberwachung und vollautomatische Optimierung von Heizungsanlagen. weiter
Google macht Android-Entwicklung zur „Geheimsache“
Entwicklern werden mögliche Einblicke in die Entwicklung neuer Funktionen und Updates genommen. Zudem streicht Google die Beteilung externer Entwickler über das Android Open Source Project an der Entwicklung von Android. weiter
Inoffizieller Patch für Zero-Day-Lücke in Windows verfügbar
Microsoft kennt die Details der Schwachstelle. Sie betrifft alle unterstützten Versionen von Windows und Windows Server. weiter
Apple schließt Zero-Day-Lücke in iOS, iPadOS, macOS und Safari
Der neue Patch ergänzt eine Fehlerkorrektur aus Januar. Er soll einen Sandbox-Escape in Safari unter iOS, iPadOS und macOS verhindern. weiter
Nachfrage nach Multicloud-Leistungen nimmt zu
Selbst bei IaaS und PaaS nutzen viele Unternehmen bereits mehrere Hyperscaler. Wie sie Auswahl optimieren, zeigt eine neue ISG-Studie. weiter
Google schließt Zero-Day-Lücken in Android
Betroffen sind alle unterstützten Android-Versionen. Den Patch für eine Zero-Day-Lücke stellt Google auch als Google Play System Update bereit. weiter
Entschlüsselungs-Tool für Akira-Ransomware entwickelt
Es funktioniert ausschließlich mit der Linux-Variante von Akira. Das Tool knackt die Verschlüsselung per Brute Force. weiter
Mehr Transparenz: Microsoft macht Roadmap für Windows öffentlich
Die neue Windows Roadmap informiert Nutzer über derzeit getestete Funktionen und den Zeitplan für deren Einführung. Anfänglich beschränkt Microsoft das Angebot auf Client-Systeme. weiter
Bericht: Faltbares iPhone kommt frühestens 2026
Der Analyst Ming-Chi Kuo geht von einem Preis zwischen 2000 und 2500 Dollar aus. Trotzdem soll Apple von der ersten Generation des faltbaren iPhones bereits bis zu 5 Millionen Einheiten absetzen. weiter
Gerootete Android-Geräte 3,5 Mal häufiger von mobiler Malware betroffen
Sicherheitsvorfälle steigen auf gerooteten Geräten gegenüber nicht gerooteten Geräten um das 250-fache. Die Risiken passen zur Mobile-First-Strategie von Cyberkriminellen. weiter
Privilege-Escalation-Schwachstelle in Google Cloud Run
ImageRunner hätte es Angreifern ermöglichen können, Zugriffskontrollen zu umgehen, sich unautorisierten Zugang zu Container-Images zu verschaffen und dabei sensible Daten offenzulegen. weiter
Microsoft stopft aktiv ausgenutzte Sicherheitslöcher in Windows
Betroffen sind alle unterstützten Windows-Versionen. Der März-Patchday beseitigt sieben Zero-Day-Lücken und sechs als kritisch eingestufte Anfälligkeiten. weiter
Google schließt Zero-Day-Lücke in Chrome 134
Sie erlaubt eine Remotecodeausführung. Ein Opfer muss lediglich zum Besuch einer speziell gestalteten Website verleitet werden. Hacker nutzen die Anfälligkeit bereits aktiv aus. weiter
Firefox 136 bringt vertikale Tab-Leiste
Sie verlagert die Tabs in die neue Seitenleiste von Firefox 136. Das Update stopft auch schwerwiegende Sicherheitslöcher. weiter
Update für Windows 11 löscht versehentlich Microsoft Copilot
Betroffen sind einige Nutzer von Windows 11. Die März-Patches deinstallieren unter Umständen die Copilot-App. Nicht betroffen ist die Copilot-App von Microsoft 365. weiter
Morphing Meerkat: PhaaS imitiert Marken und stiehlt Login-Daten
Infoblox hat eine Phishing-as-a-Service-Plattform enttarnt, die DNS-Mail-Exchange-Records nutzt, um Login-Seiten von mehr als 100 Marken nachzuahmen. weiter
FlexiSpot als eine der „The Major German Brands 2025“ ausgezeichnet
Auszeichnung unterstreicht das Engagement von FlexiSpot für nachhaltiges und ergonomisches Design sowie seinen Beitrag zur Kreislaufwirtschaft. weiter
Phishing: OAuth-App-Angriffe nehmen massiv zu
Cyberkriminelle missbrauchen Microsoft-Dienste auch für das verbreiten von Malware. Sie nutzen den Umstand, das OAuth-Apps als legitim erscheinen. weiter