Windows Hello unter der Lupe: Wo Microsofts Anmeldung an ihre Grenzen stößt
Das BSI hat Windows Hello for Business in einer 169-seitigen Analyse zerlegt und zeigt, wo Microsofts biometrische Anmeldung unter Administratorrechten angreif…
Neuigkeiten, Guides und Einblicke rund um Hosting, Sicherheit und IT.
Das BSI hat Windows Hello for Business in einer 169-seitigen Analyse zerlegt und zeigt, wo Microsofts biometrische Anmeldung unter Administratorrechten angreif…
Drei Sicherheitslücken in containerd, darunter CVE-2026-5348 mit CVSS 9.4, gefährden Kubernetes-Umgebungen durch mögliche Host-Befehlsausführung und Dateilesez…
Die Hollowbyte-Lücke in OpenSSL erlaubt es, mit 11-Byte-Paketen den Arbeitsspeicher von Servern dauerhaft zu blockieren und Dienste zum Absturz zu bringen.
Eine kritische Lücke (CVE-2026-42533) in Nginx ermöglicht ohne Authentifizierung Heap-Buffer-Overflows, DoS-Angriffe und potenziell Schadcode-Ausführung.
Zwei kombinierbare Sicherheitslücken in WordPress erlauben unauthentifizierte Codeausführung auf dem Webserver und werden bereits aktiv ausgenutzt.
Eine Schwachstelle im Microsoft-365-Moodle-Plugin erlaubt Angreifern, sich als andere Nutzer auszugeben und unter Umständen Administratorzugang zu erlangen.
Eset hat elf angreifbare UEFI-Shims entdeckt, die Secure Boot seit über zehn Jahren umgehbar machen und das Einschleusen von Bootkit-Malware ermöglichen.
Broadcom schließt sieben Sicherheitslücken im VMware Avi Load Balancer, darunter eine kritische Schwachstelle, die Angreifern ohne Anmeldung vollen Zugriff auf…
Das BSI warnt vor vier Schwachstellen in der weit verbreiteten Krypto-Bibliothek Bouncy Castle. Ein Update auf Version 1.84 schafft Abhilfe.