Falsche Identitäten und Nachrichten
Sicherheitsforscher von Check Point Research (CPR) haben gravierende Schwachstellen in Microsoft Teams entdeckt, die es Angreifern erlauben, Nachrichten zu manipulieren, Identitäten zu fälschen und Kommunikationsabläufe zu täuschen.
Der neue Agent namens Aardvark soll Entwicklerteams bei der Identifikation von Sicherheitslücken unterstützen. Derzeit ist das System nur ausgewählten Partnern im Rahmen einer Private Beta zugänglich.
Schwachstellen in der Hersteller- und Auftragsinfrastruktur
Ein aktuelles Security-Audit von Kaspersky hat gravierende Schwachstellen in vernetzten Fahrzeugen und deren Infrastruktur aufgedeckt.
Arbeitsspeicher als Einfallstor
Seit jeher zählt der Arbeitsspeicher zu den am häufigsten ausgenutzten Schwachstellen in der IT-Infrastruktur. Allerdings gewinnen neue Schutzmechanismen wie Memory Tagging zunehmend an Bedeutung, während sich Sicherheitsherausforderungen wie fortgeschrittene Cyberbedrohungen immer weiter ausbreiten.
SixTRAK und VersaTRAK
Sicherheitslücken wurden mit einem CVSS v3-Score von 10,0 bewertet. Angreifer können Geräte übernehmen und Prozesse stören.
Das Third-Party-Risiko
Nach einer Cyberattacke auf einen externen Partner gelangten Hacker in den Besitz von Kundendaten von Discord-Nutzern. Unter den erbeuteten Informationen befinden sich unter anderem Identitätsnachweise und Zahlungsdaten. Ein Kommentar von Anne Cutler, Cybersecurity Expertin von Keeper Security.
Millionen von Reservierungen
Ein saarländischer Softwareanbieter für Hotelverwaltungssysteme stand im Zentrum eines erheblichen Datenschutzvorfalls. Wie das IT-Kollektiv “Zerforschung” herausfand, ließen sich wohl über mehrere Sicherheitslücken umfangreiche Gästedaten ohne nennenswerte technische Hürden abrufen.
Lehren aus dem Vorfall
Open Source bildet das Fundament der digitalen Welt, doch aktuelle Ereignisse zeigen, wie anfällig die Lieferkette ist.
Unternehmen müssen in der Sicherheitslückenflut Prioritäten setzen
Der aktuelle Threat Report 2025 des Sicherheitsunternehmens aDvens zeigt eine deutliche Zunahme an gemeldeten IT-Schwachstellen.
Gesundheitsholding Lüneburg GmbH
Lüneburg
Landkreis Friesland
Jever
Meistgelesene Artikel
27. Oktober 2025
24. Oktober 2025
23. Oktober 2025
20. Oktober 2025
20. Oktober 2025