Vollständige Systemkompromittierung möglich
Das Sicherheitsunternehmen SecurityBridge warnt vor der aktiven Ausnutzung einer kritischen Schwachstelle in SAP S/4HANA. Die als CVE-2025-42957 katalogisierte Lücke wurde bereits im August von SAP geschlossen.
Update erforderlich
Apple hat eine aktiv ausgenutzte Schwachstelle in seinem Bildverarbeitungs-Framework ImageIO geschlossen. Ein manipuliertes Bild kann ausreichen, um die Kontrolle über iPhone, iPad oder Mac zu übernehmen.
Portale verwundbar
Der Sicherheitsforscher Eaton Zveare hat mehrere Vulnerabilities in Intel-internen Websites entdeckt, über die sich Angreifer Zugang zu Mitarbeiterdaten hätten verschaffen können. Intel schloss die gemeldeten Sicherheitslücken nach der Benachrichtigung.
Warnsignal für die gesamte Branche
Die Sicherheitsforscher von Check Point haben eine Zero-Click-Schwachstelle in Microsoft 365 Copilot entdeckt, die sie “EchoLink” getauft haben.
CVE-2025-8088
Angreifer nutzten eine Directory-Traversal-Schwachstelle in WinRAR aus, um über manipulierte Archive Malware zu verbreiten. Die Lücke CVE-2025-8088 ist seit Version 7.13 geschlossen.
Streaming-Dienst der Telekom
Die Streaming-Plattform MagentaTV der Deutschen Telekom hat versehentlich Nutzerdaten über eine ungesicherte Elasticsearch-Instanz preisgegeben. Betroffen waren IP- und MAC-Adressen von geschätzt 4,4 Millionen Kunden.
Hintertür für Hacker
Sicherheitsforscher von Check Point haben eine gravierende Schwachstelle im beliebten KI-basierten Entwickler-Tool Cursor entdeckt. Die Lücke erlaubt es Angreifern, schadhaften Code dauerhaft in Entwicklungsprojekte einzuschleusen und das völlig unbemerkt.
Offene Flanke im Finanzsystem
Ein Forschungsteam von Cato Networks hat eine bislang übersehene Sicherheitslücke im beliebten Datenframework Streamlit entdeckt. Die Schwachstelle erlaubt Angriffe auf Finanz-Dashboards und könnte weitreichende Marktreaktionen auslösen.
Probleme mit Studierendenportal
Viele Unternehmen, aber auch Universitäten betreiben selbst Server zum Teilen von Dateien über die Microsoft-Software SharePoint. Eine Schwachstelle hat Folgen für einige Hochschulen in NRW.
Deutsche Glasfaser Unternehmensgruppe
Düsseldorf, Borken (Westfalen)
Universitätsklinikum Münster
Münster (Westfalen)
Meistgelesene Artikel
11. September 2025
31. August 2025
19. August 2025
18. August 2025
17. August 2025