<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Security on Crypto Biber</title><link>https://blog.klapprechner.org/tags/security/</link><description>Recent content in Security on Crypto Biber</description><generator>Hugo -- gohugo.io</generator><language>de-DE</language><lastBuildDate>Tue, 21 Jul 2026 05:15:00 +0200</lastBuildDate><atom:link href="https://blog.klapprechner.org/tags/security/index.xml" rel="self" type="application/rss+xml"/><item><title>SharePoint-Server im Visier: Kritische Lücke wird kurz nach dem Patchday ausgenutzt</title><link>https://blog.klapprechner.org/posts/sharepoint-luecke-aktiv-ausgenutzt/</link><pubDate>Tue, 21 Jul 2026 05:15:00 +0200</pubDate><guid>https://blog.klapprechner.org/posts/sharepoint-luecke-aktiv-ausgenutzt/</guid><description>Kurz nach Microsofts Rekord-Patchday attackieren Angreifer eine kritische Deserialisierungs-Lücke in SharePoint (CVSS 9,8). Gestohlene Maschinenschlüssel sichern ihnen Zugriff über das Patchen hinaus.</description></item><item><title>7-Zip: Präparierte XZ-Archive schleusen Schadcode ein — Version 26.02 hilft</title><link>https://blog.klapprechner.org/posts/7-zip-codeschmuggel-luecke/</link><pubDate>Tue, 21 Jul 2026 05:10:00 +0200</pubDate><guid>https://blog.klapprechner.org/posts/7-zip-codeschmuggel-luecke/</guid><description>Ein Heap-Überlauf im XZ-Decoder (CVE-2026-14266) betrifft 7-Zip 21.07 bis 26.01. Version 26.02 behebt das Problem — installiert wird sie nur von Hand.</description></item><item><title>Allbridge gestoppt: Flash-Loan-Angriff erbeutet 1,65 Millionen Dollar</title><link>https://blog.klapprechner.org/posts/allbridge-flash-loan-exploit/</link><pubDate>Tue, 21 Jul 2026 05:05:00 +0200</pubDate><guid>https://blog.klapprechner.org/posts/allbridge-flash-loan-exploit/</guid><description>Ein Flash-Loan-Angriff hat der Cross-Chain-Brücke Allbridge rund 1,65 Millionen Dollar entzogen. Das Protokoll steht still, Liquiditätsanbieter sollen ihre Einlagen abziehen.</description></item><item><title>Chrome-Notfallupdate: Lücke wird bereits aktiv ausgenutzt</title><link>https://blog.klapprechner.org/posts/chrome-notfallupdate/</link><pubDate>Mon, 20 Jul 2026 09:30:00 +0200</pubDate><guid>https://blog.klapprechner.org/posts/chrome-notfallupdate/</guid><description>Google verteilt außer der Reihe ein Sicherheitsupdate für Chrome. Mindestens eine der gestopften Lücken wird bereits für Angriffe genutzt — Update also nicht aufschieben.</description></item><item><title>NIS2 und KRITIS: Wer jetzt wirklich unter die neuen Regeln fällt</title><link>https://blog.klapprechner.org/posts/nis2-kritis/</link><pubDate>Sun, 19 Jul 2026 10:00:00 +0200</pubDate><guid>https://blog.klapprechner.org/posts/nis2-kritis/</guid><description>Die EU-Cybersicherheitsregeln erfassen deutlich mehr Organisationen als viele denken — von Kliniken bis zu Rettungsdiensten. Ein Überblick, wen NIS2 und KRITIS betreffen.</description></item><item><title>ZachXBT ledert gegen Hardware-Wallets — was an der Kritik dran ist</title><link>https://blog.klapprechner.org/posts/zachxbt-hardware-wallets/</link><pubDate>Fri, 17 Jul 2026 11:30:00 +0200</pubDate><guid>https://blog.klapprechner.org/posts/zachxbt-hardware-wallets/</guid><description>Der bekannte Onchain-Ermittler hält Hardware-Wallets für unzuverlässig und empfiehlt stattdessen ein abgespecktes iPhone nur zum Signieren. Ein Blick auf die Argumente.</description></item></channel></rss>