Neuigkeiten aus der Welt des Datenschutzes.
Beschlüsse der italienischen Datenschutzbehörde (Garante), DSGVO-Bußgelder in Europa und Neuigkeiten zu Cybersecurity, NIS2 und Datenpannen. Zusammenfassungen für alle, die personenbezogene Daten verarbeiten: Was ist passiert, was wurde entschieden, was ist zu tun.
Alle Neuigkeiten
49 ErgebnisseChinesische APT UNC5221 setzt neue Malware ein, um den Zugang zu kompromittierten Netzwerken aufrechtzuerhalten und M365 sowie MSP zu gefährden
Eine chinesische Spionagegruppe, UNC5221, setzte neue Malware wie Plenet und Brickstorm ein, um den Zugang zu Microsoft 365 aufrechtzuerhalten und Netzwerke über…
Sicherheitswarnung: Kritische Schwachstellen in Hitachi Energy RTU500-Einheiten
Hitachi Energy hat Schwachstellen in seinen RTU500-Einheiten gemeldet, mit primären Auswirkungen auf die Verfügbarkeit und sekundären Auswirkungen auf Vertraulichkeit und Integrität. —…
Kritische Schwachstelle im B&R PPT30 OS: DoS-Risiko für kritische Infrastrukturen
Eine Schwachstelle (CVSS v3 7.5) im B&R PPT30 Operating System wurde entdeckt, die zu einer Nichtverfügbarkeit des OPC-UA-Servers in kritischen Infrastrukturen führen…
CISA warnt: DoS-Schwachstellen in Hitachi Energy ITT600 Explorer, kritische Auswirkungen auf den Energiesektor
CISA hat Schwachstellen im Hitachi Energy ITT600 Explorer gemeldet, die Denial-of-Service-Angriffe verursachen können, mit Auswirkungen auf den Energiesektor. — Quelle: CISA
KI- und Cybersicherheitsvorfälle: Der Zugriff auf Claude Mythos zeigt neue Herausforderungen für die Verteidigung auf
Ein mutmaßlich unbefugter Zugriff auf das KI-Modell Claude Mythos von Anthropic hat die Aufmerksamkeit auf die Risiken von Frontier-KIs in Verteidigungsnetzwerken gelenkt…
Schwachstelle in NAVTOR NavBox: Risiko unbefugten Zugriffs und Betriebsunterbrechung in IT-Infrastrukturen
Eine Schwachstelle in NAVTOR NavBox ermöglicht einem lokalen Angreifer unbefugten Zugriff auf SOAP-Methoden und führt zu Betriebsunterbrechungen. — Quelle: CISA
Kritische Schwachstellen in IBM WebSphere behoben: Update dringend erforderlich
Drei „kritische“ Schwachstellen in IBM WebSphere behoben, mit dem Risiko von Authentifizierungs-Bypass und Remote Code Execution. Aktualisierung der anfälligen Produkte ist erforderlich.…
Datenschutzverletzung bei DentaQuest: Sensible Daten von 2,6 Millionen Nutzern offengelegt
Eine Datenschutzverletzung bei DentaQuest hat sensible Daten von 2,6 Millionen Konten, einschließlich Gesundheitsinformationen, offengelegt. — Quelle: BleepingComputer
Kritische Schwachstelle in Claude Code GitHub Action: Risiko der Repository-Übernahme
Eine Schwachstelle in der Anthropic Claude Code GitHub Action ermöglichte es einem Angreifer, öffentliche Repositories mit einem einzigen Issue zu kompromittieren. —…
Pufferüberlauf-Schwachstelle in Hitachi Energy MACH HiDraw: Risiko für kritische Infrastrukturen
Hitachi Energy hat eine Pufferüberlauf-Schwachstelle im Produkt MACH HiDraw entdeckt, die Risiken einer Dienstunterbrechung und potenziellen Ausführung von beliebigem Code birgt. —…
Kartendiebstahl: Magecart-Kampagne missbraucht Stripe und Google Tag Manager
Eine neue Magecart-Kampagne nutzt die Stripe-API und Google Tag Manager, um Kreditkartendaten aus Online-Checkouts zu stehlen und dabei Sicherheitsvorkehrungen zu umgehen. —…
ACN-Warnung: „Hohe“ Schwachstelle in SolarWinds Web Help Desk behoben, erfordert Update
ACN/CSIRT Italia meldet eine „hohe“ Schwachstelle in SolarWinds Web Help Desk, die behoben wurde und ein Update zur Verhinderung von Denial of…