Die Quantenkryptographie macht sich quantenmechanische Effekt zunutze, um Informationen sicher zu verschlüsseln. Die Quantenkryptographie gilt als sehr sicher, da physikalische Verfahren die Basis bilden. Ein bekanntes Beispiel für Quantenkryptographie ist der Quantenschlüsselaustausch.
Eine kritische Sicherheitslücke in React-Server-Komponenten ermöglicht die Ausführung von Schadcode und Systemübernahme, was zahlreiche Anwendungen inklusive Next.js-Apps gefährdet.
Darktrace hat seine ActiveAI-Plattform erweitert. Ein neuer Agent soll Netzwerk- und Endpoint-Daten zusammenführen. Die KI analysiert Vorfälle übergreifend – ohne Toolwechsel. Auch Schwachstellenmanagement und OT-Sicherheit wurden ausgebaut.
Das BSI warnt vor drei Schwachstellen in X.Org und Xwayland. Da beide Komponenten in vielen Linux-Systemen aktiv sind, sollten Updates schnell eingespielt werden um mögliche Angriffe durch rückentwickelte Exploits zu verhindern.
Microsoft schließt das Jahr mit 57 neuen CVEs in Windows, Office, Exchange, Azure, Copilot, PowerShell und Windows Defender ab. Unter Einbeziehung der Chromium-Korrekturen wächst die Zahl auf 71 Schwachstellen.
Cyberangriffe, Datenlecks und neue Pflichten durch NIS-2: Die IT-Sicherheitslage bleibt angespannt. Beim sicheren Datenaustausch zeigt sich eine deutliche Diskrepanz zwischen Anspruch und gelebter Praxis. Der Secure Data Report 2025 von Ftapi zeigt, wie kritisch diese Lücke geworden ist.
Wer Facebook oder Instagram nutzt, kann Schadenersatz wegen unerlaubter Datenerhebung fordern. Es geht wohl um tausende Euro. Wie der Einstieg in die Sammelklage einfach und kostenlos gelingt.
Fünf Sicherheitslücken in Fluent Bit, die teils schon mehrere Jahre lang bestehen, gefährden Cloud-Dienste und Container-Umgebungen. Die Risiken reichen von Authentifizierungsumgehung bis Remote Code Execution.
Neben dem Microsoft Patchday gibt es auch von Oracle regelmäßige Patchdays. Diese finden vier Mal im Jahr statt. Wann die Oracle die CPUs und PSUs veröffentlicht, lesen Sie hier.