Neuigkeiten aus der Welt des Datenschutzes.
Beschlüsse der italienischen Datenschutzbehörde (Garante), DSGVO-Bußgelder in Europa und Neuigkeiten zu Cybersecurity, NIS2 und Datenpannen. Zusammenfassungen für alle, die personenbezogene Daten verarbeiten: Was ist passiert, was wurde entschieden, was ist zu tun.
Alle Neuigkeiten
64 ErgebnisseMiasma-Angriff trifft 73 GitHub-Repositories von Microsoft: eine Warnung für die Lieferkette
Ein Wurm-basierter Supply-Chain-Angriff namens Miasma hat 73 GitHub-Repositories von Microsoft getroffen und die Risiken für die Softwaresicherheit hervorgehoben. — Quelle: The Hacker…
KI entdeckt 21 Zero-Days in FFmpeg; Chrome behebt eine Rekordzahl an Schwachstellen
Ein KI-Agent hat 21 Zero-Days in FFmpeg entdeckt, während Chrome in einem einzigen Release eine Rekordzahl von 429 Sicherheitslücken behoben hat —…
Sicherheitswarnung XCharge C6 Ladegeräte: Mängel in Infrastrukturen entdeckt
Sicherheitsforscher haben kürzlich schwerwiegende Sicherheitsmängel in Ladegeräten wie den XCharge C6 entdeckt, die Teil der Infrastruktur sind. — Quelle: Red Hot Cyber
CISA fügt kritische SolarWinds Serv-U Schwachstelle dem KEV-Katalog wegen aktiver Ausnutzung hinzu
CISA hat eine hochgradig kritische (DoS-)Schwachstelle in SolarWinds Serv-U, die aktiv ausgenutzt wird, ihrem KEV-Katalog hinzugefügt. — Quelle: The Hacker News
Kritische und Hohe Schwachstellen im MariaDB Server: Risiko von RCE und Datenmanipulation
Drei neue Schwachstellen im MariaDB Server entdeckt, davon eine kritische und zwei hohe, die RCE und Datenmanipulation ermöglichen. Dringendes Update erforderlich. —…
DBIR 2026: Angriffe verlagern sich in den Browser und offenbaren gravierende Lücken in der traditionellen Sicherheit
Der DBIR 2026 zeigt, dass sich Angriffe zunehmend auf den Browser konzentrieren, traditionelle Sicherheitskontrollen umgehen und neue Compliance-Herausforderungen mit sich bringen. —…
Angriffe auf die npm Supply Chain: Information Stealer und Worms bedrohen Entwicklergeheimnisse
Zahlreiche Angriffe auf die Software-Lieferkette haben das npm-Ökosystem getroffen, wobei Bedrohungsakteure Information Stealer und Worms über legitime Pakete verbreiten. — Quelle: The…
CISA aktualisiert den KEV-Katalog: eine neue, aktiv ausgenutzte SolarWinds-Schwachstelle
CISA hat aufgrund aktiver Ausnutzung eine neue Schwachstelle, CVE-2026-28318 SolarWinds Serv-U, zu ihrem KEV-Katalog hinzugefügt. — Quelle: CISA
CISA warnt: Über 900 Kraftstoffüberwachungssysteme in den USA Angriffen ausgesetzt
Über 900 automatische Tanküberwachungssysteme (ATG) in den Vereinigten Staaten wurden online exponiert und als anfällig für laufende Angriffe befunden, was kritische Infrastrukturen…
Kritische Schwachstelle in Cisco Catalyst SD-WAN aktiv ausgenutzt
Eine schwerwiegende Schwachstelle im Cisco Catalyst SD-WAN Produkt, als „hoch“ eingestuft und bereits aktiv ausgenutzt, ermöglicht die Ausführung von beliebigem Code und…
Neue Android-Spyware ‘Asin’ zielt auf arabische Nutzer über gefälschte Websites ab
Eine neue Android-Spyware, Asin, wurde entdeckt, die arabischsprachige Nutzer durch mehrere Kampagnen und Websites, die legitime Quellen imitieren, ins Visier nimmt. —…