Kritische Schwachstelle in React (und Next.js)

Sicherheit (Pexels, allgemeine Nutzung)In den React Server Components gibt es eine kritische RCE-Schwachstelle (CVE-2025-55182) mit einem CVSS-Score von 10.0. Die Schwachstelle hat nicht nur Auswirkungen auf die React Server Components (ein JavaScript-Framework zur Entwicklung von Web-Komponenten), sondern auch auf Next.js.

Weiterlesen

Veröffentlicht unter Sicherheit, Software | Verschlagwortet mit , | Schreib einen Kommentar

Shai-Hulud 2.0 NPM-Malware-Angriff erbeutet ~400 K Entwickler-Geheimnisse

Sicherheit (Pexels, allgemeine Nutzung)Seit voriger Woche treibt Shai-Hulud 2.0, ein Wurm, sein Unwesen und schleust sich über NPM-Pakete von einem Opfer zum nächsten. Bisher wurden Zugangsdaten von über 25.000 GitHub-Repositories entwendet und bis zu 400.000 Entwicklergeheimnisse offen gelegt. Auch die Sicherheitsforscher von Sysdig haben den Wurm in seiner neuen Fassung analysiert und legen nahe, GitHub- und CI/CD-Umgebungen dringend zu prüfen und Zugangsdaten umgehend zu ändern.

Weiterlesen

Veröffentlicht unter Sicherheit, Software | Verschlagwortet mit , | 4 Kommentare

So verbessert ein Passwort-Audit Ihre Cybersecurity

SpecopsWerbung – Seit Jahrzehnten stehen Unternehmen vor der Herausforderung, das richtige Gleichgewicht zwischen starker Cybersecurity und geringem Benutzeraufwand zu finden. Sicherheitstools sind nur dann effektiv, wenn Mitarbeitende sie einfach in ihren Arbeitsalltag integrieren können, und nirgendwo wird dieses Spannungsfeld deutlicher als beim Thema Passwörter.

Weiterlesen

Veröffentlicht unter Netzwerk, Sicherheit, Windows Server | Verschlagwortet mit , , | Kommentare deaktiviert für So verbessert ein Passwort-Audit Ihre Cybersecurity

4,3 Millionen Chrome/Edge-Browser über Extensions infiziert

EdgeSicherheitsforscher von Koi sind auf eine Kampagne gestoßen, bei der Cyberkriminelle Browsererweiterungen für Chrome und Edge über sieben Jahre mit schädlichem Code infiziert wurden. Es sollten 4,3 Millionen Benutzer dieser Erweiterungen für Chrome und Edge betroffen sein.

Weiterlesen

Veröffentlicht unter Edge, Google Chrome, Problem, Sicherheit | Verschlagwortet mit , , , | 44 Kommentare

Windows 11 24H2-25H2: Ausgebremste File-Server-Suche gefixt?

WindowsMit dem Sicherheitsupdate KB5068861 vom 11. November 2025 funktioniert die Suche im Explorer faktisch nicht mehr. Auf File-Servern (SMB Freigaben) ist die Suche langsam und nicht mehr wirklich brauchbar. Der Indexfile wird nicht berücksichtigt. Microsoft hat das Problem mit dem Preview Update KB5070311 zum 1. Dez. 2025 wohl behoben.

Weiterlesen

Veröffentlicht unter Problemlösung, Update, Windows | Verschlagwortet mit , , | 5 Kommentare

Android Dezember 2025-Update patcht 107 Probleme

Google hat bereits zum 1. Dezember 2025 sein Android-Sicherheitsbulletin für diesen Monat veröffentlicht. Dieses enthält Details zu Sicherheitslücken, die Android-Geräte betreffen. Allerdings werden Millionen Geräte die Updates eher nicht erhalten.

Weiterlesen

Veröffentlicht unter Android, Sicherheit | Verschlagwortet mit , | 24 Kommentare

WordPress 6.9 erschienen

Kurze Information: Zum 2. Dezember 2025 wurde WordPress 6.9 veröffentlicht. Es handelt sich um einen neuen Entwicklungszweig,  dessen Neuerungen hier beschrieben sind. Das Field Guide gibt es hier.

Weiterlesen

Veröffentlicht unter WordPress | Verschlagwortet mit | 8 Kommentare

Windows 11: Microsoft schließt stillschweigend LNK-Schwachstelle CVE-2025-9491

WindowsSeit Ende August 2025 ist eine LNK-File-Schwachstelle (CVE-2025-9491) bekannt. Diese lässt sich unter Windows für eine Remote Code-Ausführung missbrauchen. Microsoft wollte erst keinen Patch bereitstellen, hat dann aber doch was per Update getan. 0patch hatte bereits seit Monaten einen Micropatch für diese Schwachstelle.

Weiterlesen

Veröffentlicht unter Sicherheit, Update, Windows, Windows Server | Verschlagwortet mit , , | Schreib einen Kommentar

"Cashback"-Aktion für ehemalige VMware-Kunden

[Sponsored Post]Wie kann man die alten, nicht mehr benötigten Perpetual Software-Lizenzen kapitalisieren, nachdem VMware oder andere Anbieter von Perpetual- zu Abo-Lizenzen schwenken? Weiterlesen ... [

Kerberoasting im Jahr 2025: So schützen Sie Ihre Servicekonten

[Sponsored Post]Kerberoasting bleibt ein hartnäckiges Problem für IT-Profis und ermöglicht Angreifern, ihre Attacken bis in die höchsten Ebenen eines Active Directory (AD) auszuweiten. Mit starken Passwörtern, Verschlüsselung und klaren Sicherheitsrichtlinien können Administratoren Cyberkriminelle jedoch stoppen, bevor sie überhaupt beginnen. Weiterlesen ...

Load Balancing im Wandel: Was moderne Infrastrukturen heute brauchen

[Sponsored Post] Viele Administratoren kennen das Szenario: Anwendungen wachsen, Nutzerzugriffe steigen, und plötzlich wird das Thema Load Balancing zur kritischen Stellschraube für die Performance. Klassische Lösungen funktionieren zwar, sind aber oft komplex, schwerfällig in der Automatisierung oder erfordern viel Handarbeit bei Wartung und Updates. Load Balancer können die Lösung sein. Anbieter Kemp bietet dazu Informationen an. Weiterlesen ...

Anwendungen und APIs schützen: Praktische Security-Hebel für Admins

[Sponsored Post] IT-Umgebungen werden zunehmend heterogen: lokale Dienste, Cloud-Komponenten, Container und APIs greifen ineinander. Für die Administration bedeutet das vor allem eines: mehr Angriffsfläche und Verantwortung. Viele Sicherheitsvorfälle der letzten Jahre zeigen, dass selbst solide konfigurierte Systeme ins Straucheln geraten, wenn Schutzmaßnahmen nicht kontinuierlich gepflegt oder an moderne Architekturen angepasst werden. Weiterlesen ...

Google Antigravity: Vibe Coding-Software löscht Nutzer-Laufwerk

CopilotIst Vibe Coding bei der Verwendung von Googles Antigrav-Plattform (Entwicklungs-IDE mit AI-Support) schief gegangen? Zumindest beklagt sich ein Nutzer auf reddit.com, dass er in Google Antigrav ein Script vorgeschlagen habe, welches ihm beim Ausführen den Inhalt einer Partition gelöscht habe.

Weiterlesen

Veröffentlicht unter AI, Problem, Software | Verschlagwortet mit , , | 43 Kommentare

Windows 11 24H2 – 25H2: Preview Update KB5070311 (1. Dez. 2025)

WindowsMicrosoft hat zum 1. Dezember 2025 das Preview Update KB5070311 für Windows 11 24H2 – 25H2 veröffentlicht. Eigentlich hätte dieses optionale Update bereits Ende November 2025 erscheinen sollen, wurde aber nicht fertig. Das Update bringt einige neue Features, behebt aber vor allem die nicht funktionierende Windows-Suche.

Weiterlesen

Veröffentlicht unter Update, Windows | Verschlagwortet mit , | 3 Kommentare