RabbitZ INFO

Tag: cyber-news

Mai
27

Gesetzentwurf zu Cybersicherheit: Dobrindt definiert sich Hackbacks um

Die Regierung will Sicherheitsbehörden den Gegenangriff bei Cyberattacken erlauben. Doch das soll nichts mit Hackbacks zu tun haben. (Hackback, Server)
Mai
27

(g+) F5 BIG-IP APM: Ein alter DoS-Patch kehrt als RCE zurück

F5 stuft CVE-2025-53521 von DoS auf RCE hoch, Angreifer hatten Zugang zum Quellcode. Die dringendste Frage für Admins: Sind BIG-IP-APM-Instanzen direkt aus dem Internet erreichbar? (Security, Server)
Mai
27

Trotz fehlender Patches: Russland setzt weiterhin massiv auf Microsoft Exchange

Zahlreiche russische Unternehmen haben wohl noch Exchange und andere westliche Software im Einsatz. Patches bekommen sie dafür aber schon lange nicht mehr. (Russland, Microsoft)
Mai
27

Fehler in Docker Model Runner erlaubt Sandboxausbruch unter macOS

Ein Sicherheitsupdate schließt eine Schadcode-Schwachstelle in Docker für macOS.
Mai
27

7-Zip: Update schließt Codeschmuggel-Lücke

Das populäre Packprogramm 7-Zip enthält eine Schwachstelle, die das Einschleusen von Schadcode ermöglicht. Ein Update steht bereit.
Mai
27

15 Tage Autonomie: Was eine Multi-Agenten-Simulation über Langzeitrisiken verrät

683 Regelverstöße, sich selbst beendende Agenten und kollabierende Governance: Ein Versuch zeigt, warum KI-Agenten anders abgesichert werden müssen als Chatbots. (KI, Security)
Mai
27

(g+) Artificial Intelligence: China overhauls world’s biggest surveillance network with advanced AI

Local police forces are modernising the country’s ageing infrastructure with more powerful tracking systems (KI, Datenschutz)
Mai
27

Microsoft: Defender soll gehackte Geräte bald automatisch isolieren

Der Microsoft Defender bekommt eine neue Funktion zum Schutz vor Cyberangriffen. Die soll bei Angriffsverdacht den Netzwerkverkehr einschränken. (Security, Microsoft)
Mai
27

Ausnutzung wahrscheinlich: Kritische Nginx-Lücke gefährdet unzählige Webserver

Ein KI-Agent hat eine kritische Sicherheitslücke in Nginx entdeckt. Durch speziell gestaltete HTTP-Requests kann Schadcode zur Ausführung gelangen. (Sicherheitslücke, Server-Applikationen)
Mai
27

UniFi OS Server: Update gegen kritische Sicherheitslücken

In UniFi OS Server und damit ausgestatteten Produkten können Angreifer fünf Lücken missbrauchen, um unbefugt Änderungen vorzunehmen.