OpenSSH 10.4: Sicherheitskorrekturen und erste Post-Quantum-Signaturen
OpenSSH 10.4 behebt mehrere Sicherheitslücken in SSH, SCP und SFTP und führt erstmals experimentelle hybride Post-Quantum-Signaturen auf Basis von ML-DSA-44 un…
Neuigkeiten, Guides und Einblicke rund um Hosting, Sicherheit und IT.
OpenSSH 10.4 behebt mehrere Sicherheitslücken in SSH, SCP und SFTP und führt erstmals experimentelle hybride Post-Quantum-Signaturen auf Basis von ML-DSA-44 un…
Eine 16 Jahre alte Use-after-free-Lücke in KVM (CVE-2026-53359) erlaubt Angreifern den Ausbruch aus VMs und die Übernahme von Cloud-Hosts.
Welche CPU bietet 2026 das beste Preis-Leistungs-Verhältnis? Wir stellen die Top-Budget-Prozessoren unter 200 Euro vor – von der Einsteiger-Option bis zum Gehe…
Eine Linux-Kernel-Schwachstelle mit CVSS 7.8 lässt sich per öffentlich verfügbarem Exploit zur Root-Rechteausweitung nutzen, ein Patch steht bereit.
Eine kritische SSO-Schwachstelle in ManageEngine AD360 (CVE-2026-11374) erlaubt die Übernahme fremder Konten, passende Updates stehen bereit.
Ein Go-basierter Backdoor-Trojaner tarnt seinen C2-Verkehr als Tencent-API-Anfragen und wurde bei einem gezielten Angriff auf einen Industriehersteller entdeck…
Sicherheitsforscher von Mozillas 0din-Team haben gezeigt, wie KI-Coding-Agenten über unauffällige GitHub-Repositories zur Malware-Installation verleitet werden…
Die Windows-Defender-Schwachstelle „BlueHammer" wird aktiv in Ransomware-Kampagnen ausgenutzt – obwohl ein Patch seit April verfügbar ist. Die US-Behörde CISA …
Eine aktiv ausgenutzte Schwachstelle in Check Point Remote Access VPN ermöglicht es Angreifern, VPN-Verbindungen ohne Authentifizierung aufzubauen. Das BSI stu…