Kritische Datenlecks durch ungeschützte Chat-Kanäle
Microsoft 365 ist aus vielen Unternehmen nicht mehr wegzudenken. Für vertrauliche Informationen birgt die Anwendungs-Suite aus der Cloud aber zahlreiche Risiken. Mit einem Cloud Access Security Broker können Unternehmen für umfassende Datensicherheit sorgen.
CVE-2025-6514
Das JFrog Security Research Team hat eine schwerwiegende Sicherheitslücke in mcp-remote entdeckt, die es Angreifern ermöglicht, Remote-Code-Ausführungen durchzuführen. Diese Schwachstelle könnte KI-Clients wie Claude Desktop gefährden und das gesamte System kompromittieren.
CVE-2025-6018 und CVE-2025-6019
Sicherheitsforscher von Qualys haben eine gravierende Kombination zweier Schwachstellen entdeckt, mit der Angreifer auf vielen Linux-Systemen Root-Rechte erlangen können – und das ohne besondere Privilegien. Besonders brisant: Die Lücken betreffen standardmäßig installierte Komponenten in weit verbreiteten Distributionen.
Varianten des berüchtigten Mirai-Botnet
Cyberkriminelle nutzen eine gravierende Schwachstelle in der Open-Source-Sicherheitsplattform Wazuh aus, um Schadsoftware zu verbreiten. Die Angriffe setzen auf Varianten des berüchtigten Mirai-Botnets und starten massive DDoS-Attacken.
Dritte Zero-Day-Schwachstelle 2025 aktiv ausgenutzt
Google hat ein dringendes Sicherheitsupdate für seinen Chrome-Browser veröffentlicht. Anlass ist eine erneut ausgenutzte Schwachstelle, die bereits aktiv von Angreifern verwendet wird.
Schwachstelle wird ausgenutzt
Eine neue Schwachstelle im Chrome-Browser bedroht aktuell die Datensicherheit von Millionen Nutzern. Die US-Cybersicherheitsbehörde warnt bereits vor aktiven Angriffen – schnelles Handeln ist jetzt gefragt.
Missbrauch von dMSA-Feature möglich
Forscher von Akamai haben eine besorgniserregende Schwachstelle im Windows Server 2025 entdeckt, die Angreifern ermöglicht, die Privilegien im Active Directory zu erweitern. Das betroffene Feature, das delegierte Managed Service Accounts (dMSA) verwendet, könnte in vielen Netzwerken unbemerkt ausgenutzt werden.
Sicherheitslücke CVE-2024-7399
Seit Anfang Mai 2025 warnt das Cybersicherheitsunternehmen Arctic Wolf vor aktiven Angriffen auf Samsung MagicINFO 9. Die betroffene Software wird weltweit zur zentralen Verwaltung digitaler Anzeigesysteme eingesetzt – etwa in Einzelhandel, öffentlicher Kommunikation und Unternehmen.
Apple AirPlay
Neue Schwachstellen in Apples AirPlay-Technologie eröffnen Hackern gefährliche Angriffsflächen – besonders in unsicheren Netzwerken. Unter dem Namen „AirBorne“ haben Sicherheitsforscher gleich 23 teils gravierende Lücken identifiziert.
A.T.U Auto-Teile-Unger GmbH & Co. KG
Weiden in der Oberpfalz, Home Office
GELITA AG
Memmingen, Göppingen
IT-Dienstleistungszentrum (ITDZ Berlin)
Berlin
Meistgelesene Artikel
5. Januar 2026
30. Dezember 2025
18. Dezember 2025
16. Dezember 2025