Security News

Aktuelle Security-News aus vertrauenswürdigen Quellen, übersetzt durch KI

KI-Übersicht
SW
SecurityWeek vor 2 Monaten

VS Code Vulnerability Allows One-Click GitHub Token Theft

**Zusammenfassung:** Ein Sicherheitsforscher hat eine schwerwiegende Schwachstelle in Visual Studio Code (VS Code) aufgedeckt, die es Angreifern ermöglicht, mit nur einem Klick GitHub-Zugangstokens zu stehlen. Betroffen sind alle Nutzer von VS Code, die ihre GitHub-Konten mit der Entwicklungsumgebung verknüpft haben. Besonders problematisch ist, dass der Forscher die vollständigen Details der Sicherheitslücke sowie einen funktionsfähigen Proof-of-Concept veröffentlicht hat, ohne Microsoft vorab zu informieren. Nutzer sollten vorsichtig mit verdächtigen Links oder Dateien umgehen und ihre GitHub-Tokens überprüfen, bis Microsoft einen Patch bereitstellt.

Weiterlesen
THN
The Hacker News vor 2 Monaten

CISA Adds Exploited Magento RCE Flaw CVE-2026-45247 to KEV Catalog

**Zusammenfassung:** Die US-Cybersicherheitsbehörde CISA hat eine kritische Sicherheitslücke (CVE-2026-45247) in die Liste aktiv ausgenutzer Schwachstellen aufgenommen, die das Magento-Plugin "Mirasvit Cache Warmer" betrifft. Die Schwachstelle ermöglicht Remote Code Execution und wird bereits aktiv von Angreifern ausgenutzt. Betroffen sind alle Websites, die Magento mit diesem Cache-Plugin verwenden. Website-Betreiber sollten das Plugin sofort aktualisieren oder deaktivieren, bis ein Sicherheitsupdate verfügbar ist.

Weiterlesen
THN
The Hacker News vor 2 Monaten

DoJ Disrupts Southeast Asia Crypto Fraud Networks, Freezes $3.8 Million in Assets

**Zusammenfassung:** Das US-Justizministerium hat in einer groß angelegten Aktion gegen Kryptowährungs-Betrugsnetzwerke aus Südostasien vorgegangen und dabei 3,8 Millionen Dollar an Vermögenswerten eingefroren. Bei der "Disruption Week"-Operation wurden Millionen von Social-Media-, E-Mail- und Internet-Zugangskonto von transnationalen Betrügern stillgelegt, die es auf amerikanische Bürger abgesehen hatten. Die Aktion war eine Zusammenarbeit zwischen Regierungsbehörden und Unternehmen des Privatsektors. Nutzer sollten bei verdächtigen Kryptowährungs-Angeboten oder unaufgeforderten Kontaktaufnahmen über soziale Medien besonders vorsichtig sein.

Weiterlesen
BC
BleepingComputer vor 2 Monaten

Chinese hackers use new Atlas RAT malware in European cyberattacks

**Zusammenfassung:** Eine chinesischsprachige Hackergruppe hat ihre Angriffe auf Europa ausgeweitet und dabei eine neue, bisher unbekannte Schadsoftware namens "Atlas RAT" (Remote Access Trojan) eingesetzt. Die Cyberkriminellen nutzen diese fortschrittliche Backdoor-Malware, um sich dauerhaften Zugang zu kompromittierten Systemen zu verschaffen. Betroffen sind europäische Organisationen und Unternehmen, die ins Visier dieser gezielten Cyberangriffe geraten sind. Unternehmen sollten ihre IT-Sicherheitsmaßnahmen verstärken, Systeme regelmäßig auf verdächtige Aktivitäten überwachen und sicherstellen, dass alle Sicherheits-Updates zeitnah installiert werden.

Weiterlesen
BC
BleepingComputer vor 2 Monaten

The U.S. sanctions Nobitex crypto exchange used by ransomware

**Zusammenfassung:** Das US-Finanzministerium hat Sanktionen gegen Nobitex verhängt, die größte Kryptowährungsbörse des Iran, weil sie Zahlungen im Zusammenhang mit Terrorismus und Ransomware-Angriffen ermöglicht hat. Die Börse wurde beschuldigt, Geldwäsche für kriminelle Aktivitäten zu betreiben und dabei US-Sanktionen zu umgehen. Betroffen sind alle US-Bürger und -Unternehmen, die nun jegliche Geschäfte mit Nobitex einstellen müssen. Nutzer sollten ihre Kryptowährungsaktivitäten überprüfen und sicherstellen, dass sie nicht versehentlich mit sanktionierten Plattformen interagieren.

Weiterlesen
BC
BleepingComputer vor 2 Monaten

CISA warns of cyberattacks targeting fuel tank monitoring systems

**Zusammenfassung:** US-Behörden wie CISA, FBI und NSA warnen vor Cyberangriffen auf internetverbundene automatische Tanküberwachungssysteme (ATG), die zur Überwachung von Kraftstoff- und Flüssigkeitstanks in kritischen Infrastrukturen eingesetzt werden. Hacker greifen gezielt diese oft ungeschützten Systeme an, die in Tankstellen, Industrieanlagen und anderen wichtigen Einrichtungen verwendet werden. Betroffen sind verschiedene Sektoren der kritischen Infrastruktur, deren Kraftstoffversorgung und Betriebsabläufe gestört werden könnten. Betreiber sollten ihre ATG-Systeme dringend auf Sicherheitslücken überprüfen, Firmware aktualisieren und den Internetzugang zu diesen Systemen einschränken.

Weiterlesen
THN
The Hacker News vor 2 Monaten

WhatsApp, Slack Notifications Could Hijack Google Gemini on Android

**Sicherheitslücke in Google Gemini entdeckt** Forscher haben eine schwerwiegende Sicherheitslücke in Google Geminis Sprachassistent auf Android-Geräten entdeckt. Eine einzige manipulierte Benachrichtigung von Apps wie WhatsApp, Slack, SMS oder anderen Messengern könnte den Assistenten kapern und verschiedene schädliche Aktionen ausführen - wie das Öffnen von Fenstern, das Vortäuschen von Nachrichten oder das unbemerkte Starten von Zoom-Anrufen. Besonders kritisch: Es wird keine bösartige App auf dem Telefon benötigt, und das langfristige Gedächtnis des Assistenten kann dauerhaft vergiftet werden. Android-Nutzer sollten ihre Gemini-App aktualisieren und verdächtige Benachrichtigungen meiden.

Weiterlesen
BC
BleepingComputer vor 2 Monaten

New 'HTTP/2 Bomb' DoS attack crashes web servers in under a minute

**Was ist passiert?** Sicherheitsforscher haben eine neue Denial-of-Service-Attacke namens "HTTP/2 Bomb" entdeckt, die Webserver innerhalb von Sekunden bis zu einer Minute zum Absturz bringen kann. **Wer ist betroffen?** Betroffen sind alle Webserver, die das HTTP/2-Protokoll unterstützen, da die Attacke Schwachstellen in diesem Standard ausnutzt. **Was sollte man tun?** Webseitenbetreiber sollten ihre Server-Software zeitnah auf die neuesten Versionen aktualisieren und DoS-Schutzmaßnahmen wie Rate-Limiting implementieren. Der Angriff ist besonders gefährlich, weil er von einem einzigen Computer aus gestartet werden kann und sehr ressourcenschonend für den Angreifer ist.

Weiterlesen
SW
SecurityWeek vor 2 Monaten

Coralogix Raises $200M at $1.6B Valuation to Scale AI Observability Platform

**Zusammenfassung:** Coralogix, ein Anbieter von Observability-Plattformen, hat eine Finanzierungsrunde von 200 Millionen US-Dollar abgeschlossen und wird dabei mit 1,6 Milliarden US-Dollar bewertet. Das Unternehmen bietet eine Full-Stack-Plattform, die Logs, Metriken, Traces, Sicherheit und AI-Observability vereint. Die Finanzierung soll zur Skalierung ihrer KI-basierten Überwachungsplattform verwendet werden. Dies ist primär eine Unternehmensnachricht ohne direkte Sicherheitsauswirkungen für Nutzer - es zeigt jedoch das wachsende Interesse an KI-gestützten Sicherheits- und Überwachungslösungen. **Betroffen:** Keine direkten Auswirkungen auf Endnutzer **Handlungsbedarf:** Keiner

Weiterlesen
THN
The Hacker News vor 2 Monaten

Google DoubleClick Abused in New Malspam Campaign to Deliver DesckVB RAT

**Zusammenfassung:** Cyberkriminelle nutzen in einer neuen E-Mail-Spam-Kampagne Googles DoubleClick-Domain, um Sicherheitstools zu umgehen und den Remote-Access-Trojaner "DesckVB RAT" zu verbreiten. Die Angreifer leiten ihre Opfer zunächst über die vertrauenswürdige Google-Domain, bevor sie auf die eigentliche Schadsoftware-Infrastruktur weitergeleitet werden. Betroffen sind Nutzer, die entsprechende Spam-E-Mails erhalten und auf die darin enthaltenen Links klicken. Nutzer sollten verdächtige E-Mails meiden, Links nicht ungeprüft anklicken und ihre Sicherheitssoftware aktuell halten.

Weiterlesen
BC
BleepingComputer vor 2 Monaten

CISA warns of active attacks exploiting Android, Linux bugs

**Zusammenfassung:** Die US-amerikanische Cybersicherheitsbehörde CISA warnt vor aktiven Cyberangriffen, die Sicherheitslücken im Linux-Kernel und Android-Betriebssystem ausnutzen. Betroffen sind alle Nutzer von Android-Geräten sowie Linux-Systemen, die diese Schwachstellen noch nicht gepatcht haben. Hacker nutzen diese Vulnerabilities bereits aktiv für Angriffe aus. Nutzer sollten umgehend verfügbare Sicherheitsupdates für ihre Android-Geräte und Linux-Systeme installieren, um sich vor diesen Angriffen zu schützen.

Weiterlesen
THN
The Hacker News vor 2 Monaten

Microsoft 365 Android Apps Let Any App Steal Account Tokens via Leftover Debug Flag

**Zusammenfassung:** Ein vergessener Debug-Flag in mehreren Microsoft 365 Android-Apps hat eine schwerwiegende Sicherheitslücke verursacht. Dadurch konnten beliebige andere Apps auf demselben Smartphone die Anmelde-Token des Nutzers stehlen und ohne weitere Authentifizierung auf E-Mails, Dateien, Kalender und Nachrichten zugreifen. Betroffen sind alle Nutzer der Microsoft 365 Android-Apps, die diese Versionen installiert hatten. Nutzer sollten ihre Microsoft 365 Apps umgehend auf die neueste Version aktualisieren und verdächtige App-Aktivitäten überprüfen.

Weiterlesen
BC
BleepingComputer vor 2 Monaten

What 345 Days of Untested Exposure Looks Like at a Bank

**Zusammenfassung:** Eine Bank war 345 Tage lang ungetesteten Sicherheitsrisiken ausgesetzt, da herkömmliche Penetrationstests nur alle zwei Wochen durchgeführt wurden. Das Sicherheitsunternehmen Sprocket Security zeigt auf, dass sich die Angriffsflächen von Unternehmen ständig verändern und dadurch große Zeiträume ohne Sicherheitsvalidierung entstehen. Betroffen sind Banken und andere Unternehmen, die noch auf traditionelle, periodische Sicherheitstests setzen. Die Empfehlung lautet, auf kontinuierliche Sicherheitstests umzusteigen, um die Lücken zwischen den Testzyklen zu schließen.

Weiterlesen
THN
The Hacker News vor 2 Monaten

Autonomous AI Tool Finds 2-Year-Old RCE Flaw in Redis (CVE-2026-23479)

**Zusammenfassung:** Ein autonomes KI-Tool hat eine kritische Sicherheitslücke in der Redis-Datenbank entdeckt (CVE-2026-23479), die es authentifizierten Nutzern ermöglicht, beliebige Systembefehle auf dem Server auszuführen. Der Fehler existierte über zwei Jahre lang unentdeckt in allen stabilen Redis-Versionen seit 7.2.0 und wurde erst am 5. Mai gepatcht. Betroffen sind alle Redis-Installationen ab Version 7.2.0, bei denen sich Angreifer authentifizieren können. Nutzer sollten umgehend auf die gepatchte Version aktualisieren, um eine mögliche Kompromittierung ihrer Systeme zu verhindern.

Weiterlesen
SW
SecurityWeek vor 2 Monaten

Kirki, Burst Statistics WordPress Plugin Flaws in Attackers’ Crosshairs

**Zusammenfassung:** Angreifer nutzen aktiv Sicherheitslücken in den WordPress-Plugins "Kirki" und "Burst Statistics" aus, um ihre Berechtigungen zu erweitern und Websites zu übernehmen. Betroffen sind alle WordPress-Nutzer, die diese beiden Plugins installiert haben. Die Schwachstellen ermöglichen es Hackern, sich höhere Zugriffsrechte zu verschaffen und dadurch die komplette Kontrolle über die betroffenen Websites zu erlangen. Nutzer sollten diese Plugins sofort auf die neueste Version aktualisieren oder sie deinstallieren, falls keine Updates verfügbar sind.

Weiterlesen