Axios-Angriff:
Ein kompromittiertes npm-Paket gelangte über einen Github-Actions-Workflow in den Signing-Prozess von OpenAIs macOS-Apps. Nutzer müssen ihre Apps bis Anfang Mai aktualisieren.
Chaos Computer Club
Der Chaos Computer Club (CCC) hat im Rahmen seiner laufenden Analyse-Serie zu Legal-Tech-Anbietern erhebliche Sicherheitsprobleme in RA-MICRO Essentials aufgedeckt.
Schwachstelle
Präparierte PDF-Dateien reichen im Adobe Reader aus, um Systeme zu kompromittieren. Ein Patch existiert bislang nicht.
Sicherheitslücke CVE-2026-3502
Eine bisher unbekannte Schwachstelle in TrueConf hat Angreifern den Zugang zu sensiblen Behördennetzwerken ermöglicht.
Datenabfluss über die Hintertür
Check Point Research hat eine Schwachstelle in ChatGPTs Analyseumgebung gefunden. Der Datenabfluss lief über einen Kanal, den OpenAI offenbar nicht auf dem Schirm hatte.
Passwörter sind das schwächste Glied
Viele IT-Sicherheitsstrategien konzentrieren sich auf Firewalls, Endpoint-Schutz oder Cloud-Sicherungen, doch oft übersehen Unternehmen die alltägliche Schwachstelle: Passwörter.
Identity statt Malware
Identitäten sind der Schlüssel zur digitalen Umgebung eines Unternehmens. Das macht sie auch zum attraktiven Angriffsvektor.
CVE-2026-3102
Sicherheitsforscher von Kaspersky GReAT haben eine gravierende Schwachstelle in ExifTool (Version 13.49) identifiziert, einem weltweit verbreiteten Open-Source-Tool zur Bearbeitung von Metadaten in Bildern, Audio-, Video- und PDF-Dateien.
Behörden schlagen Alarm
Eine maximal bewertete Sicherheitslücke in Cisco-Netzwerkprodukten wird offenbar schon seit 2023 aktiv für Angriffe genutzt. Behörden mehrerer Länder fordern jetzt dringendes Handeln.
Meistgelesene Artikel
20. April 2026