Millionen von Reservierungen
Ein saarländischer Softwareanbieter für Hotelverwaltungssysteme stand im Zentrum eines erheblichen Datenschutzvorfalls. Wie das IT-Kollektiv “Zerforschung” herausfand, ließen sich wohl über mehrere Sicherheitslücken umfangreiche Gästedaten ohne nennenswerte technische Hürden abrufen.
Lehren aus dem Vorfall
Open Source bildet das Fundament der digitalen Welt, doch aktuelle Ereignisse zeigen, wie anfällig die Lieferkette ist.
Unternehmen müssen in der Sicherheitslückenflut Prioritäten setzen
Der aktuelle Threat Report 2025 des Sicherheitsunternehmens aDvens zeigt eine deutliche Zunahme an gemeldeten IT-Schwachstellen.
Erst NDR vervollständigt XDR-Lösungen
In der sich wandelnden Cybersicherheitslandschaft hat sich Extended Detection and Response (XDR) als leistungsfähiger Ansatz erwiesen.
Testing-Plattform für Kubernetes
JFrog-Sicherheitsforscher entdecken vier Sicherheitslücken in der beliebten Testing-Plattform – drei davon mit CVSS-Score 9.8. Ein sofortiges Update auf Version 2.7.3 ist dringend empfohlen.
Deutlicher Anstieg
Cyberkriminelle konzentrieren sich zunehmend auf die Ausnutzung von Sicherheitslücken in Betriebssystemen. Das geht aus aktuellen Zahlen des Sicherheitsanbieters Kaspersky hervor. Im Vergleich zum Vorjahr registrierten die Kaspersky-Lösungen einen deutlichen Anstieg bei Exploit-Angriffen, die gezielt Schwachstellen in Windows- und Linux-Systemen ausnutzen.
Eklatante Sicherheitsmängel
Eine White-Hat-Hackerin deckt gravierende Schwachstellen in McDonald’s-Portalen auf – Gratis-Bestellungen und Admin-Zugriffe inklusive.
Dringend patchen
Pünktlich zum monatlichen Patch Day hat SAP 26 Sicherheitshinweise veröffentlicht, darunter vier als besonders kritisch eingestufte Meldungen. Die schwerwiegendste Schwachstelle erreicht einen CVSS-Score von 9.9 und betrifft S/4HANA-Installationen.
Vollständiges Abschalten möglich
Forscher des Cybersicherheits-Teams Team82 haben gravierende Schwachstellen in Produkten von Axis Communications entdeckt. In Kombination erlauben diese Angreifern nicht nur das Mitsehen bei Live-Übertragungen, sondern auch das Ausschalten von Kameras und die Ausführung von Schadcode. Axis hat inzwischen Updates veröffentlicht und mahnt zur schnellen Installation.
Gesundheitsholding Lüneburg GmbH
Lüneburg
Deutsche Glasfaser Unternehmensgruppe
Düsseldorf, Borken (Westfalen)
spectrumK GmbH
Berlin, Essen (Ruhr), Schwerin (Mecklenburg-Vorpommern)
Meistgelesene Artikel
8. Oktober 2025
6. Oktober 2025
29. September 2025
18. September 2025
17. September 2025