Alte Windows-Tricks knacken neue Administrator‑Schutzmaßnahmen Ein Google-Forscher hatte seit Jahren einen UAC‑Umgehungsweg entdeckt, der jedoch erst dann an Relevanz gewann, als Microsoft kürzlich ein neues Sicherheitsfeature eingeführt hat. Das Feature stärkt die Windows‑Administrator‑Protection, doch bevor es offiziell verfügbar war, hatte Microsoft bereits zahlreiche Fehler behoben, die zuvor solche Umgehungen ermöglichten. The Register – Headlines 28.01.2026 13:16
OpenAI fixt kleine Lücken, Prompt‑Injection bleibt Problem Radware hat mehrere Schwachstellen im ChatGPT‑Service entdeckt, die es Angreifern ermöglichen, persönliche Daten zu exfiltrieren. Die Sicherheitslücken entstehen durch Prompt‑Injection, bei der manipulierte Eingaben unerwartete Aktionen auslösen. OpenAI arbeitet an schnellen Patches, doch die grundlegenden Probleme bleiben bestehen. Experten warnen, dass ohne tiefgreifende Sicherheitsverbesserungen das Risiko für Nutzer weiterhin hoch bleibt. The Register – Headlines 08.01.2026 11:01
Apple & Google: Sofortige Patches für aktiv ausgenutzte 0-Day-Schwachstellen Apple und Google haben nach dem Hinweis, dass Zero-Day-Schwachstellen bereits aktiv ausgenutzt werden, sofortige Sicherheitsupdates veröffentlicht. Beide Unternehmen geben zu, dass Angreifer die Fehler bereits in Angriff genommen haben, und haben die Patches als Reaktion auf die entdeckten Exploits herausgegeben. The Register – Headlines 15.12.2025 11:01
<p>Bei der KubeCon North America in Atlanta wurde die Abschaffung des beliebten Ingress‑NGINX‑Controllers bekanntgegeben. Kubernetes plant, die Komponente im März 2026 endgültig einzustellen – danach gibt es keine neuen Releases, Bugfixes oder Sicherheitsupdates mehr.</p> Ingress‑NGINX war ein zentraler Bestandteil vieler Kubernetes‑Deployments, da es die Weiterleitung von HTTP‑ und HTTPS‑Anfragen an die jeweiligen Services steuert. Durch die Einstellung der Wartung drohen nun ungesicherte Schwachstellen, die von Angreifern ausgenutzt werden könnten, da keine Patches mehr bereitgestellt werden. The Register – Headlines 02.12.2025 09:30
Fortinet warnt vor kritischem Path-Traversal-Fehler in FortiWeb – Angriffe aktiv Fortinet hat am Freitag endlich eine Sicherheitswarnung veröffentlicht, die ein kritisches Path‑Traversal‑Problem in der FortiWeb-Webanwendung beschreibt. Das Problem wird bereits aktiv ausgenutzt, da Angreifer seit mehr als einem Monat die Schwachstelle ausnutzen. The Register – Headlines 14.11.2025 20:39
Clop-Angriff auf Oracle E-Business Suite: Exploit-Code bereits im Umlauf Die Clop-Cyberkriminellen haben seit August gezielt Oracle E-Business Suite (EBS) ausgenutzt. The Register – Headlines 07.10.2025 15:10