Manipulation ungeschützter Konfigurationsdateien
Kritische Sicherheitslücken in Notepad++ erlauben die Ausführung von Schadcode über manipulierte XML-Dateien. Version 8.9.6.1 behebt den Fehler.
Sicherheitswarnung für Open-Source-CMS
Das CMS Drupal veröffentlicht ein hochkritisches Sicherheitsupdate. Entwickler warnen vor einer Ausnutzung der Schwachstelle binnen weniger Stunden.
Dritte Sicherheitslücke in zwei Wochen
Der Sicherheits-Patch für Dirty Frag hat eine neue kritische Lücke im Linux-Kernel aufgerissen. Fragnesia ist der dritte schwere Exploit innerhalb von 14 Tagen.
Ausnutzung technischer Schulden
Das britische NCSC warnt vor einer erzwungenen Patch-Welle technischer Schulden. KI-gesteuerte Angriffe erfordern schnellere Updates und neue Abwehrstrategien.
Öffnen des Explorers reicht aus
Ein fehlerhafter Windows-Patch ermöglicht Zero-Click-Angriffe durch die Gruppe APT28. Ohne Interaktion stehlen Hacker Login-Daten direkt über den Explorer.
Außerplanmäßiges Update
Microsofts Januar-Updatezyklus sorgt weiterhin für Probleme: Nach einem ersten Notfall-Update muss der Konzern nun erneut nachbessern. Diesmal stehen Probleme mit Outlook und Cloud-Speicherdiensten im Fokus.
SAP Patch Day
Im Dezember hat SAP insgesamt 17 neue oder aktualisierte Sicherheitshinweise veröffentlicht. Darunter befinden sich vier HotNews- und fünf High-Priority-Patches, die kritische Schwachstellen in verschiedenen SAP-Komponenten schließen.
Sicherheitslücke CVE-2024-7399
Seit Anfang Mai 2025 warnt das Cybersicherheitsunternehmen Arctic Wolf vor aktiven Angriffen auf Samsung MagicINFO 9. Die betroffene Software wird weltweit zur zentralen Verwaltung digitaler Anzeigesysteme eingesetzt – etwa in Einzelhandel, öffentlicher Kommunikation und Unternehmen.
Alte Lücken, neuer Zugriff
Trotz installierter Sicherheitsupdates ist es Cyberkriminellen gelungen, sich dauerhaft Zugriff auf FortiGate-Geräte zu verschaffen. Die Angreifer nutzen dabei bekannte und eigentlich längst geschlossene Schwachstellen – doch sie setzen noch eins drauf: Sie hinterlassen eine sogenannte Backdoor, durch die sie auch nach dem Patch noch Zugriff behalten.
hanseWasser Bremen GmbH
Bremen, Home Office
WTSH - Wirtschaftsförderung und Technologietransfer Schleswig-Holstein GmbH
Kiel
Meistgelesene Artikel
10. Juni 2026
8. Juni 2026
12. Mai 2026