Artikel mit Schlagwort ‘Schwachstelle’
Aktuelles, Branche - Freitag, Dezember 26, 2025 0:12 - noch keine Kommentare
CVE-2025-50165: Kritische Windows-Schwachstelle in Bilddateien laut ESET nicht so leicht auszunutzen
ESET-Forscher analysierten Schwachstelle in der „Windows“-Bildverarbeitung – bloßes Öffnen einer Fotodatei reicht nach ihren Erkenntnissen indes nicht aus, um Schadwirkung zu entfalten
[datensicherheit.de, 26.12.2025] Die meisten IT-Nutzer dürften bereits mit dem JPEG -Dateiformat schon einmal in Berührung gekommen sein, auch wenn ein Großteil von ihnen dieses Akronym wahrscheinlich nicht aufschlüsseln kann (JPEG steht für „Joint Photographic Experts Group“). Nun wiegen Sicherheitslücken, welche solche bekannten und weit verbreiteten Dateiformate betreffen, besonders schwer. Eine solche Lücke ist laut einer aktuellen Stellungnahme von ESET die Schwachstelle „CVE-2025-50165“, welche demnach unter bestimmten Umständen die Ausführung von (Schad-)Code auf Zielrechnern ermöglicht. ESET-Forscher haben nun diese Schwachstelle genauer untersucht und geben Entwarnung – eine breite Ausnutzung durch Cyberkriminelle sei eher unwahrscheinlich. weiterlesen…
- Software-Schwachstellen als Achillesferse moderner technischer Systeme
- Telematik-Infrastruktur: Kaspersky-Warnung vor Schwachstellen in vernetzten Fahrzeugen
- Microsoft Exchange: CVE-2025-53786-Schwachstelle erweitert Zugriffsrechte in hybriden-Umgebungen
- Ausnutzung von Schwachstellen einer der am häufigsten genutzten Angriffsvektoren
- Indicators of Compromise Scanner für SAP Zero-Day (CVE-2025-31324)
- SAP NetWeaver: Neue Schwachstelle höchster Kritikalität offengelegt
- Kritische Sicherheitslücken im Linux-CUPS-System erfordern umgehende Maßnahmen
- Satnam Narang kommentiert Schwachstellen im CUPS-Drucksystem
- Über 76.000 Geräte von Kritischer Remote-Code-Schwachstelle in CUPS betroffen
- QakBot: Neue Windows-Zero-Day-Schwachstelle ausgenutzt
- CVE-2023-23397: Tückische Outlook-Schwachstelle schlägt hohe Wellen
- Große Risiken für Unternehmen: Tenable warnt vor Patch-Müdigkeit
- Apple-Geräte: Gravierende Sicherheitslücke macht Update erforderlich
- Google Chrome: Zero-Day-Schwachstelle lässt gezielte Attacken befürchten


