CVE-ID und Sicherheitsupdate
Die US-Sicherheitsbehörde CISA optimiert die Erfassung aktiver Cyberbedrohungen. Ein neues Web-Formular beschleunigt das Melden ausgenutzter Schwachstellen.
Soft Power im Bundestag
Bargeld-Koffer waren gestern: Eine Insider-Analyse enthüllt das millionenschwere Netzwerk, mit dem Big Tech deutsche Digitalgesetze prägt.
Fehlender COW-Schutz
Ein neuer PoC-Exploit namens DirtyDecrypt ermöglicht lokalen Angreifern das Erlangen von Root-Rechten auf anfälligen Linux-Distributionen.
Überwachungsrisiko durch US-Hardware
Trotz europäischer Cloud-Initiativen bleibt die Abhängigkeit von US-Prozessoren wie Intel und AMD ein Risiko für die Datensouveränität.
PinTheft-Schwachstelle
Eine neu entdeckte Sicherheitslücke im Linux-Kernel gefährdet Systeme wie Debian, Ubuntu und Fedora. Lokale Angreifer können Root-Rechte erlangen.
Alarmstufe Rot mit CVSS 10
Eine kritische Schwachstelle mit dem Höchstwert 10.0 hebelt den Mandantenschutz in Cisco Secure Workload aus. Admins müssen die REST-APIs umgehend patchen.
Wachsender Patch-Stau
Der Verizon DBIR 2026 zeigt einen historischen Wendepunkt: Erstmals ist das Ausnutzen von Software-Schwachstellen das primäre Einfallstor für Cyberangriffe.
Denial-of-Service-Risiken
Microsoft und die US-Sicherheitsbehörde CISA warnen vor der aktiven Ausnutzung zweier Schwachstellen im Windows Defender. Schnelle Patches sind erforderlich.
Textnachrichten nicht gesichert
Discord stellt Sprach- und Videokanäle standardmäßig auf Ende-zu-Ende-Verschlüsselung um. Textnachrichten bleiben von der Sicherheitsmaßnahme ausgenommen.
DRK-Blutspendedienst NSTOB gGmbH
Springe
Meistgelesene Artikel
12. Mai 2026