Tipps für deine Cyberabwehr
-
Datenleck durch Online-Tools: Vertrauliche Daten von Behörden, Banken, Energieversorgern öffentlich im Netz gelandet
Was als harmloser Helfer im Entwickleralltag beginnt, kann zum massiven Sicherheitsrisiko oder Datenleck werden: Neue Untersuchungen von watchTowr zeigen, dass zahlreiche Organisationen – darunter Behörden, Banken, Energieversorger, Telekommunikationsanbieter und sogar Cybersicherheitsfirmen – Passwörter, API-Schlüssel und andere vertrauliche Daten direkt in frei zugängliche Online-Tools wie JSONFormatter und CodeBeautify eingefügt haben. Die Folgen sind gravierend: Über fünf…
-
Update dringend erforderlich: Hacker nutzen 7-Zip-Schwachstelle für Angriffe
Das weit verbreitete Komprimierungsprogramm 7-Zip steht im Fokus einer neuen Angriffswelle. Laut einem aktuellen Bericht von The Hacker News wird eine kritische Sicherheitslücke (CVE-2025-11001) derzeit aktiv von Cyberkriminellen ausgenutzt. Die Schwachstelle, die einen CVSS-Score von 7.0 trägt, betrifft die Verarbeitung von symbolischen Links in ZIP-Archiven. Angreifer können speziell präparierte ZIP-Dateien erstellen, die das Programm dazu…
-
Kritische Sicherheitslücke in W3 Total Cache: Millionen WordPress-Seiten gefährdet
Das weit verbreitete WordPress Plugin W3 Total Cache (W3TC) weist eine gravierende Sicherheitslücke auf, die über eine Million Websites betrifft. Die Schwachstelle, registriert unter der Kennung CVE-2025-9501, erlaubt Angreifern die Ausführung beliebiger PHP-Befehle – und das ohne vorherige Authentifizierung. Was ist passiert? Das Plugin W3 Total Cache gilt seit Jahren als Standardlösung zur Performance-Optimierung von…
-
Open-Source-Alternativen zu Cloudflare: Datenschutz, Sicherheit & digitale Souveränität
Cloudflare ist heute einer der mächtigsten Infrastrukturbetreiber des Internets. Millionen Websites – von kleinen Blogs über E-Commerce-Plattformen bis zu Regierungsseiten – nutzen die Dienste des US-Unternehmens. Die Gründe dafür liegen auf der Hand: Cloudflare bietet einfachen Schutz vor DDoS-Angriffen, ein globales Content Delivery Network (CDN), eine leistungsfähige Web Application Firewall (WAF), und beschleunigt Websites mit…
-
Massive Phishing-Kampagne zielt auf Hotelgäste ab: Über 4.300 gefälschte Domains und automatisierte Angriffe
Eine russischsprachige Hackergruppe steckt hinter einer massiven, großangelegte Phishing-Kampagne, die seit Anfang 2025 läuft und bereits mehr als 4.300 Domainnamen registriert hat. Ziel der Angriffe sind Hotelgäste, die über Plattformen wie Booking.com, Expedia, Airbnb und Agoda Reservierungen tätigen. Die Angreifer setzen eine ausgeklügelte Phishing-Software ein, die es ermöglicht, den Angriff je nach Zielperson anzupassen. Angriffsmechanismus…
-
Wie Google mit Künstlicher Intelligenz das Einkaufen und unsere Daten übernimmt
Google verwandelt das Onlineshopping in ein KI-Experiment. Mit einer Reihe neuer Funktionen will der Konzern die Art und Weise, wie Menschen Produkte suchen und kaufen, grundlegend verändern. Statt Stichwörter einzutippen, sollen Nutzer künftig einfach sagen, was sie wollen: „Ich suche eine nachhaltige Winterjacke unter 200 Euro“ – und die Suchmaschine liefert passende Vorschläge, Preise und…
Wer zum Teufel schreibt hier?
Weitere Themen
Aktuelle Warnungen Archiviert Betrug Cybersecurity Datenschutz Guides Künstliche Intelligenz (KI) Phishing Ransomware Spam

