Security News

Aktuelle Security-News aus vertrauenswürdigen Quellen, übersetzt durch KI

KI-Übersicht
THN
The Hacker News vor 2 Monaten

Weedhack Attacks Minecraft Users, CountLoader Hits 86K, Miners Spread via Pirated Content

**Zusammenfassung:** Cybersicherheitsforscher haben eine neue Malware-Kampagne namens "Weedhack" entdeckt, die seit Januar 2024 Minecraft-Spieler über YouTube-Videos angreift. Die Angreifer geben sich als legitime Minecraft-Clients und Mods aus, um Schadsoftware zu verbreiten, die die Kontrolle über die Computersysteme der Opfer übernehmen kann. Betroffen sind hauptsächlich Minecraft-Spieler, die nach kostenlosen Mods oder Clients suchen. **Was sollte man tun:** Minecraft-Spieler sollten nur offizielle Quellen für Downloads nutzen, verdächtige YouTube-Links meiden und ihre Antivirus-Software aktuell halten. *Hinweis: Der Artikel scheint unvollständig zu sein und enthält ein unrealistisches Datum (Januar 2026).*

Weiterlesen
BC
BleepingComputer vor 2 Monaten

Microsoft's Coreutils project brings Linux commands to Windows

**Zusammenfassung:** Microsoft hat auf der Build 2026 Entwicklerkonferenz das Projekt "Coreutils for Windows" angekündigt, das häufig verwendete Linux-Kommandozeilen-Tools als native Windows-Anwendungen verfügbar macht. Dies ermöglicht es Windows-Nutzern, vertraute Linux-Befehle direkt im Windows-System zu verwenden, ohne zusätzliche Virtualisierung oder WSL (Windows Subsystem for Linux). Betroffen sind hauptsächlich Entwickler und Systemadministratoren, die zwischen Linux- und Windows-Umgebungen arbeiten. Interessierte können die Tools über die offizielle Microsoft-Website herunterladen und installieren. **Hinweis:** Der Artikel scheint unvollständig zu sein ([...]), daher basiert diese Zusammenfassung auf den verfügbaren Informationen. Zudem ist "Build 2026" ein Datum in der Zukunft - möglicherweise handelt es sich um einen Tippfehler oder fiktiven Artikel.

Weiterlesen
BC
BleepingComputer vor 2 Monaten

OpenAI upgrades GPT-5.5, as it plans to retire legacy ChatGPT models

**Zusammenfassung:** OpenAI veröffentlicht ein Update für das GPT-5.5 Instant-Modell und plant gleichzeitig die Stilllegung mehrerer älterer KI-Modelle, einschließlich o3. Betroffen sind Nutzer und Entwickler, die noch auf die veralteten ChatGPT-Modelle angewiesen sind. Die Änderungen sind Teil von OpenAIs Strategie, ihre KI-Dienste zu modernisieren und zu verbessern. Betroffene Nutzer sollten rechtzeitig auf die neueren Modellversionen umsteigen, bevor die alten Versionen abgeschaltet werden. **Hinweis:** Der bereitgestellte Artikel scheint unvollständig zu sein (endet mit "[...]"), daher basiert diese Zusammenfassung auf den verfügbaren Informationen.

Weiterlesen
BC
BleepingComputer vor 2 Monaten

Critical Kirki flaw exploited to hijack WordPress admin accounts

**Zusammenfassung:** Hacker nutzen eine kritische Sicherheitslücke (CVE-2026-8206) im Kirki-Plugin für WordPress aus, um beliebige Benutzerkonten zu übernehmen, einschließlich Administrator-Accounts. Betroffen sind alle WordPress-Websites, die das Kirki-Plugin installiert haben. Die Schwachstelle ermöglicht es Angreifern, ihre Berechtigungen zu erweitern und vollständige Kontrolle über die Website zu erlangen. Website-Betreiber sollten das Kirki-Plugin sofort aktualisieren oder deaktivieren, bis ein Sicherheitsupdate verfügbar ist.

Weiterlesen
BC
BleepingComputer vor 2 Monaten

Over 116,000 Minecraft systems infected in WeedHack malware campaign

**Zusammenfassung:** Eine großangelegte Malware-Kampagne namens "WeedHack" hat seit Januar über 116.000 Minecraft-Spieler infiziert. Die Schadsoftware zielt gezielt auf Nutzer des beliebten Videospiels Minecraft ab und verbreitet sich wahrscheinlich über manipulierte Mods, Cheats oder andere spielbezogene Downloads. Betroffen sind hauptsächlich Minecraft-Spieler weltweit, die möglicherweise inoffizielle Erweiterungen oder Hacks heruntergeladen haben. Spieler sollten ihre Systeme mit aktueller Antiviren-Software scannen, verdächtige Minecraft-Mods entfernen und nur vertrauenswürdige Quellen für Spiel-Erweiterungen nutzen.

Weiterlesen
BC
BleepingComputer vor 2 Monaten

Over 116,000 Mincraft systems infected in WeedHack malware campaign

**Zusammenfassung:** Eine groß angelegte Malware-Kampagne namens "WeedHack" zielt auf Minecraft-Spieler ab und hat seit Januar bereits über 116.000 Systeme infiziert. Die Schadsoftware verbreitet sich wahrscheinlich über gefälschte Minecraft-Mods oder -Tools, die Spieler herunterladen. Betroffen sind hauptsächlich Minecraft-Nutzer, die nach kostenlosen Cheats oder Modifikationen suchen. Spieler sollten nur offizielle Quellen für Minecraft-Downloads nutzen und verdächtige Software vermeiden. **Das Wichtigste:** - **Was:** WeedHack-Malware infiziert Minecraft-Spieler - **Wer:** Über 116.000 betroffene Systeme, hauptsächlich Minecraft-Nutzer - **Was tun:** Nur vertrauenswürdige Quellen nutzen, verdächtige Downloads meiden

Weiterlesen
SW
SecurityWeek vor 2 Monaten

Trump Signs Executive Order That Invites Vetting of Top AI Models for National Security Risks

**Was ist passiert?** Trump hat eine Verfügung unterzeichnet, die ein Prüfverfahren für fortgeschrittene KI-Systeme hinsichtlich nationaler Sicherheitsrisiken einführt. **Wer ist betroffen?** Die Regelung betrifft Entwickler von hochentwickelten KI-Modellen, die diese vor der Veröffentlichung bis zu einem Monat lang von der Bundesregierung überprüfen lassen müssen. **Was sollte man tun?** KI-Unternehmen sollten sich auf längere Freigabeprozesse einstellen und ihre Entwicklungspläne entsprechend anpassen, um die neuen Sicherheitsprüfungen einzukalkulieren.

Weiterlesen
BC
BleepingComputer vor 2 Monaten

AI-built ransomware toolkit automates EDR evasion, AD discovery

**Zusammenfassung:** Ein Cyberkrimineller nutzt ein KI-entwickeltes Ransomware-Toolkit, das automatisch Active Directory-Systeme aufspürt und Endpoint Detection and Response (EDR)-Sicherheitslösungen umgeht. Das KI-gestützte Toolkit automatisiert kritische Angriffsphasen und macht Ransomware-Attacken damit effizienter und schwerer erkennbar. Betroffen sind Unternehmen mit Windows-Netzwerken, die Active Directory verwenden. Organisationen sollten ihre EDR-Systeme aktualisieren, Netzwerk-Segmentierung verstärken und zusätzliche Überwachungsmaßnahmen implementieren, um solche automatisierten Angriffe zu erkennen.

Weiterlesen
THN
The Hacker News vor 2 Monaten

Google June 2026 Android Update Patches 124 Flaws, One Actively Exploited

**Zusammenfassung:** Google hat im Juni 2026 ein Android-Update veröffentlicht, das 124 Sicherheitslücken schließt, darunter eine schwerwiegende Schwachstelle (CVE-2025-48595), die bereits aktiv von Angreifern ausgenutzt wird. Diese Sicherheitslücke ermöglicht eine Rechteausweitung ohne Benutzerinteraktion und betrifft die Framework-Komponente von Android. Alle Android-Nutzer sind potenziell betroffen und sollten das Sicherheitsupdate schnellstmöglich installieren. Da eine der Lücken bereits aktiv missbraucht wird, ist eine zeitnahe Installation des Updates besonders wichtig. **Hinweis:** Das Datum "Juni 2026" im ursprünglichen Artikel scheint ein Fehler zu sein, da wir uns noch in 2024 befinden.

Weiterlesen
THN
The Hacker News vor 2 Monaten

Gamaredon Exploits WinRAR to Deliver GammaWorm and GammaSteel Against Ukraine

**Zusammenfassung:** Die russische Hackergruppe Gamaredon nutzt weiterhin eine Sicherheitslücke in WinRAR (CVE-2025-8088) aus, um Malware namens GammaWorm und GammaSteel gegen die Ukraine einzusetzen. Die Angreifer verwenden diese Schwachstelle, um schädliche HTML-Anwendungen zu verbreiten, die Daten stehlen und sich weiter ausbreiten können. **Betroffen sind vor allem ukrainische Nutzer und Organisationen.** **Empfohlung: WinRAR sollte umgehend auf die neueste Version aktualisiert werden, um diese Sicherheitslücke zu schließen.**

Weiterlesen
THN
The Hacker News vor 2 Monaten

Oracle WebLogic CVE-2024-21182 Added to KEV Catalog After Active Exploitation

**Zusammenfassung:** Die US-Cybersicherheitsbehörde CISA hat eine schwerwiegende Sicherheitslücke (CVE-2024-21182) in Oracle WebLogic Server zu ihrer Liste aktiv ausgenutzter Schwachstellen hinzugefügt. Die Lücke ermöglicht es Angreifern ohne Authentifizierung, über das Netzwerk die Kontrolle über verwundbare Server zu übernehmen. Betroffen sind Unternehmen und Organisationen, die Oracle WebLogic Server einsetzen. Betroffene sollten umgehend verfügbare Sicherheitsupdates von Oracle installieren, um ihre Systeme zu schützen.

Weiterlesen
BC
BleepingComputer vor 2 Monaten

Microsoft Exchange Online outage causes email delays, failures

**Zusammenfassung:** Microsoft Exchange Online erlebt derzeit eine weitreichende Störung, die zu E-Mail-Verzögerungen und -Ausfällen führt. Betroffen sind Kunden in Nordamerika und Deutschland, deren E-Mail-Verkehr durch Probleme in der Mail-Flow-Pipeline beeinträchtigt ist. Microsoft arbeitet bereits an der Behebung des Service-Problems. Betroffene sollten vorerst Geduld haben und alternative Kommunikationswege nutzen, bis die Störung vollständig behoben ist.

Weiterlesen
SW
SecurityWeek vor 2 Monaten

Two New Reports Offer Competing Explanations for Cybersecurity’s Growing Crisis

**Zusammenfassung:** Zwei neue Berichte bieten unterschiedliche Erklärungen für die wachsende Cybersecurity-Krise. KI verkürzt die Zeit zwischen der Offenlegung von Sicherheitslücken und deren Ausnutzung durch Angreifer erheblich. Die Forscher sind uneinig darüber, ob das Hauptproblem in unzureichenden Sicherheitstools oder in mangelhafter operativer Kontrolle liegt. Unternehmen sollten sowohl ihre Sicherheitswerkzeuge als auch ihre internen Prozesse und Kontrollen überprüfen und verstärken.

Weiterlesen
BC
BleepingComputer vor 2 Monaten

Instagram users locked out after Meta AI abused to steal accounts

**Zusammenfassung:** Instagram-Nutzer wurden aus ihren Accounts ausgesperrt, nachdem Angreifer Meta's KI-gestützte Support-Tools missbrauchten, um sich als rechtmäßige Besitzer auszugeben. Die Cyberkriminellen überzeugten die automatisierten Systeme davon, dass sie die echten Kontoinhaber seien und erhielten so Zugang zu fremden Instagram-Accounts. Betroffen sind diverse Instagram-Nutzer, deren Konten auf diese Weise gehijackt wurden. Nutzer sollten ihre Kontosicherheit überprüfen, starke Passwörter verwenden und die Zwei-Faktor-Authentifizierung aktivieren, um sich vor solchen Angriffen zu schützen.

Weiterlesen
SW
SecurityWeek vor 2 Monaten

Exclusive: How One Line of Code Put Billions of Microsoft Android App Downloads at Risk

**Sicherheitslücke in Microsoft Android-Apps entdeckt** Eine einzige Zeile Code in den Entwicklereinstellungen hat Sicherheitsmaßnahmen umgangen, die verhindern sollten, dass unbefugte Android-Apps auf Microsoft-Konto-Token zugreifen können. **Betroffen:** Milliarden von Microsoft Android-App-Installationen waren potentiell gefährdet, da Angreifer hätten auf Benutzerkonten zugreifen können. **Was tun:** Nutzer sollten ihre Microsoft Android-Apps auf die neueste Version aktualisieren und verdächtige Kontoaktivitäten in ihren Microsoft-Konten überprüfen. Die Sicherheitslücke wurde mittlerweile von Microsoft behoben.

Weiterlesen