Das CISO-Paradoxon: Innovation ermöglichen und Risiken managen
CSO Online 05.12.2025 04:00
CISOs sollten eng mit anderen Teams zusammenarbeiten.
Eine der Hauptaufgaben von CISOs besteht darin, nicht mehr die „Abteilung des Neins“ zu sein. Sie müssen Wege finden, die schnelle Bereitstellung von Produkten und Dienstleistungen für das Unternehmen zu ermöglichen, ohne gleichzeitig neue Risiken einzuführen.
Why the record-breaking 30 Tbps DDoS attack should concern every business
Graham Cluley Security blog 04.12.2025 17:41
A new warning about the threat posed by Distributed Denial of Service (DDoS) attacks should make you sit up and listen.
Read more in my article on the Fortra blog.
Berlin: Polizei darf Wohnungen zur Staatstrojaner-Installation heimlich betreten
Heise Security 04.12.2025 16:41
Um Daten aus IT-Systemen zu erheben, können Ermittler in Berlin künftig Räume Verdächtiger verdeckt durchsuchen. Das sieht eine Novelle des Polizeigesetzes vor.
Windows shortcuts’ use as a vector for malware may be cut short
CSO Online 04.12.2025 14:50
A longstanding problem with the way Windows handles LNK shortcut files, which attackers have been abusing for years to hide malicious commands in plain sight, may finally have been fixed, with more than one patch now available to users.
The problem was that threat actors could mask a harmful payload in the Target field of an LNK file downloaded from the internet, adding whitespace padding so the payload was hidden from anyone inspecting the field.
Jetzt patchen! Kritische Schadcodelücke bedroht React
Heise Security 04.12.2025 09:22
Die JavaScript-Programmbibliothek React und bestimmte damit erstellte Apps sind verwundbar. Sicherheitsupdates stehen zum Download bereit.
Auch Next.js betroffen: Kritische React-Lücke gefährdet unzählige Serversysteme
Golem 04.12.2025 07:58
Angreifer können die Sicherheitslücke ausnutzen, um Schadcode einzuschleusen. Etwa 39 Prozent aller Cloudumgebungen sollen anfällig sein. (Sicherheitslücke, Server)