Security News

Aktuelle Security-News aus vertrauenswürdigen Quellen, übersetzt durch KI

KI-Übersicht
BC
BleepingComputer vor 2 Monaten

Critical Windows Netlogon RCE flaw now exploited in attacks

**Zusammenfassung:** Die belgische Cybersicherheitsbehörde warnt, dass Angreifer aktiv eine kritische Windows Netlogon-Sicherheitslücke ausnutzen, die Remote Code Execution ermöglicht. Betroffen sind Windows-Systeme, für die bereits ein Sicherheitspatch verfügbar ist. Unternehmen und Nutzer sollten umgehend die neuesten Windows-Updates installieren, um sich vor diesen aktiven Angriffen zu schützen. Die Lücke ist besonders gefährlich, da sie Angreifern die vollständige Kontrolle über betroffene Systeme ermöglichen kann.

Weiterlesen
BC
BleepingComputer vor 2 Monaten

Webinar tomorrow: From alert to resolution in network incident response

**Zusammenfassung:** Es handelt sich um die Ankündigung eines Webinars zum Thema Netzwerk-Incident-Response, nicht um einen Sicherheitsvorfall. Das Webinar behandelt, wie Automatisierung und KI-unterstützte Workflows IT-Teams dabei helfen können, die Reaktionszeit bei Netzwerk-Störungen zu verkürzen. Das Problem: Obwohl Netzwerk-Incidents oft schnell erkannt werden, verzögern sich Untersuchungen und Koordination, was die Lösung hinauszögert. Betroffen sind IT-Teams, die ihre Incident-Response-Prozesse verbessern möchten. **Handlungsempfehlung:** Teilnahme am Webinar für IT-Fachkräfte, die ihre Reaktionszeiten bei Sicherheitsvorfällen optimieren wollen.

Weiterlesen
THN
The Hacker News vor 2 Monaten

China-Aligned Groups Ramp Up Attacks: Dragon Weave Hits Czech Republic & Taiwan

**Zusammenfassung:** Eine neue Cyber-Spionage-Kampagne namens "Operation Dragon Weave" mit Verbindungen zu China greift gezielt Beamte und Bürger in Tschechien und Taiwan an. Die Angreifer versenden Spear-Phishing-E-Mails mit ZIP-Anhängen, um Schadsoftware (AdaptixC2-Agent) zu verbreiten. Betroffen sind vor allem Regierungs-, Forschungs-, Bildungs-, Technologie- und Finanzdienstleistungssektoren. Nutzer sollten verdächtige E-Mails mit Anhängen meiden und ihre Sicherheitssysteme aktuell halten. **Das Wichtigste:** Chinesische Hacker-Gruppen führen gezielte Spionage-Angriffe durch Phishing-Mails gegen sensible Sektoren in Tschechien und Taiwan durch - Vorsicht bei E-Mail-Anhängen ist geboten.

Weiterlesen
SW
SecurityWeek vor 2 Monaten

As the Pentagon Pushes for Battlefield AI, Some Military Leaders Urge Caution

**Zusammenfassung:** Das Pentagon treibt den Einsatz von Künstlicher Intelligenz (KI) in militärischen Kampfhandlungen voran, während einige Militärführer zur Vorsicht mahnen. Diese KI-Initiative ist Teil einer größeren Strategie der US-Regierung, eine Technologie auszubauen, die als einzigartiger amerikanischer Vorteil gesehen wird. Betroffen sind primär das US-Militär und potentiell die globale Sicherheitslandschaft. Militärexperten empfehlen einen vorsichtigen und durchdachten Ansatz bei der Integration von KI in Kampfsysteme, um unvorhergesehene Risiken zu minimieren.

Weiterlesen
BC
BleepingComputer vor 2 Monaten

Microsoft fixes outage affecting MFA setup, MySignIn service

**Zusammenfassung:** Microsoft behebt derzeit eine Störung, die Kunden daran hindert, die Zwei-Faktor-Authentifizierung (MFA) einzurichten oder auf die My Sign-Ins Plattform zuzugreifen. Betroffen sind Nutzer von Microsoft-Diensten, die ihre Sicherheitseinstellungen konfigurieren oder verwalten wollen. Das Problem verhindert sowohl die Ersteinrichtung als auch den Zugriff auf bereits bestehende MFA-Konfigurationen. Nutzer sollten abwarten, bis Microsoft die Störung vollständig behoben hat, bevor sie erneut versuchen, ihre Authentifizierungseinstellungen zu ändern.

Weiterlesen
BC
BleepingComputer vor 2 Monaten

Microsoft confirms outage affecting MFA, My Sign-Ins platform

**Zusammenfassung:** Microsoft bestätigt eine Störung, die verhindert, dass Kunden die Multi-Faktor-Authentifizierung (MFA) einrichten oder auf die "My Sign-Ins"-Plattform zugreifen können. Betroffen sind alle Microsoft-Nutzer, die versuchen, ihre Sicherheitseinstellungen zu verwalten oder MFA zu konfigurieren. Microsoft arbeitet bereits an der Behebung des Problems. Nutzer sollten vorerst geduldig bleiben und ihre MFA-Konfiguration zu einem späteren Zeitpunkt erneut versuchen.

Weiterlesen
THN
The Hacker News vor 2 Monaten

The Security Growth Platform: Why MSPs Are Moving Beyond vCISO Tools

**Zusammenfassung:** Der Artikel beschreibt eine Entwicklung in der Cybersecurity-Branche: Managed Service Provider (MSPs) benötigen inzwischen umfassendere Software-Lösungen als die bisherigen "vCISO-Plattformen" (virtuelle Chief Information Security Officer-Tools). Vor drei Jahren konzentrierten sich diese Tools hauptsächlich auf Sicherheitsbewertungen, Beratung und Reporting, doch die Anforderungen sind seitdem gewachsen. MSPs und MSSPs (Managed Security Service Provider) benötigen nun sogenannte "Security Growth Platforms" - erweiterte Plattformen, die über die ursprünglichen vCISO-Funktionen hinausgehen. **Was ist passiert?** Die Cybersecurity-Tools für Dienstleister haben sich weiterentwickelt. **Wer ist betroffen?** Managed Service Provider und ihre Kunden. **Was sollte man tun?** MSPs sollten ihre Software-Ausstattung überdenken und auf umfassendere "Security Growth Platforms" umsteigen.

Weiterlesen
SW
SecurityWeek vor 2 Monaten

19-Year-Old Linux Kernel Vulnerability Exposes Systems to Root Access

**Zusammenfassung:** Eine 19 Jahre alte Sicherheitslücke im Linux-Kernel namens "CIFSwitch" wurde entdeckt, für die bereits ein funktionsfähiger Exploit-Code veröffentlicht wurde. Die Schwachstelle ermöglicht es Angreifern mit geringen Benutzerrechten, sich Root-Zugriff auf verwundbare Linux-Systeme zu verschaffen. Betroffen sind alle Linux-Systeme, die diese alte Kernel-Komponente verwenden. Systemadministratoren sollten umgehend ihre Kernel-Versionen aktualisieren und Sicherheits-Patches einspielen, um eine Ausnutzung der Schwachstelle zu verhindern.

Weiterlesen
BC
BleepingComputer vor 2 Monaten

Microsoft fixes KB5089549 Windows security update install issues

**Zusammenfassung:** Microsoft hat ein bekanntes Problem behoben, das bei der Installation des Windows 11-Sicherheitsupdates KB5089549 vom Mai 2026 zu Fehlschlägen und 0x800f0922-Fehlern geführt hat. Betroffen waren Windows 11-Nutzer, die dieses Sicherheitsupdate installieren wollten. Das Problem ist nun von Microsoft gelöst worden, sodass die Installation des Updates wieder ordnungsgemäß funktionieren sollte. Nutzer sollten erneut versuchen, das Update zu installieren, falls sie zuvor Probleme hatten. **Hinweis:** Das Datum "Mai 2026" im Originalartikel scheint ein Fehler zu sein, da wir uns noch in 2024 befinden.

Weiterlesen
SW
SecurityWeek vor 2 Monaten

Recent Palo Alto Networks Vulnerability Exploited for Weeks

**Zusammenfassung:** Hacker haben eine kürzlich entdeckte Sicherheitslücke (CVE-2026-0257) in Palo Alto Networks PAN-OS bereits vier Tage nach der öffentlichen Bekanntgabe ausgenutzt. Die Schwachstelle ermöglicht es Angreifern, die Authentifizierung zu umgehen und sich unbefugt Zugang zu den Systemen zu verschaffen. Betroffen sind alle Nutzer von Palo Alto Networks Firewalls mit PAN-OS. Unternehmen sollten umgehend verfügbare Sicherheitsupdates installieren und ihre Systeme auf Kompromittierung überprüfen. **Hinweis:** Die CVE-Nummer 2026-0257 scheint ein Tippfehler zu sein, da CVE-Nummern normalerweise das aktuelle oder vergangene Jahr enthalten.

Weiterlesen
THN
The Hacker News vor 2 Monaten

OpenAI Codex Authentication Tokens Stolen in codexui-android npm Supply Chain Attack

**Zusammenfassung:** Cybersecurity-Forscher haben eine neue bösartige Supply-Chain-Attacke entdeckt, die sich gegen Entwickler richtet, die OpenAI Codex verwenden. Das schädliche Tool namens "codexui-android" tarnt sich als legitimes Web-Interface für OpenAI Codex und wird über GitHub und npm verbreitet, wobei es über 29.000 wöchentliche Downloads erreicht hat. Die Malware stiehlt dabei OpenAI Codex-Authentifizierungstoken der betroffenen Entwickler. Entwickler sollten das Paket "codexui-android" sofort deinstallieren und ihre OpenAI-Token erneuern, falls sie es verwendet haben. **Betroffen:** Entwickler, die das npm-Paket "codexui-android" installiert haben **Maßnahmen:** Paket deinstallieren, OpenAI-Token widerrufen und neu generieren

Weiterlesen
THN
The Hacker News vor 2 Monaten

Critical WP Maps Pro Flaw Actively Exploited to Create Admin Accounts

**Zusammenfassung:** Angreifer nutzen aktiv eine kritische Sicherheitslücke im WordPress-Plugin "WP Maps Pro" aus, um unberechtigt Administrator-Konten auf betroffenen Websites zu erstellen. Das Plugin, das über 15.000 Mal verkauft wurde und zur Einbindung von Google Maps und OpenStreetMap dient, weist eine schwerwiegende Schwachstelle auf. Betroffen sind alle WordPress-Websites, die das WP Maps Pro Plugin verwenden. Website-Betreiber sollten das Plugin umgehend aktualisieren oder temporär deaktivieren, bis ein Sicherheitsupdate verfügbar ist.

Weiterlesen
BC
BleepingComputer vor 2 Monaten

WP Maps Pro bug exploited to create admin accounts on WordPress sites

**Zusammenfassung:** Hacker nutzen eine Sicherheitslücke im WordPress-Plugin "WP Maps Pro" aus, um ohne Authentifizierung Administrator-Konten auf betroffenen Websites zu erstellen. Betroffen sind alle WordPress-Sites, die eine verwundbare Version dieses Plugins installiert haben. Die Angreifer können dadurch vollständige Kontrolle über die Website erlangen. Website-Betreiber sollten das Plugin sofort aktualisieren oder deaktivieren und ihre Administrator-Konten auf verdächtige Einträge überprüfen.

Weiterlesen
THN
The Hacker News vor 2 Monaten

Dutch Authorities Dismantle Botnet Linked to 17 Million Infected Devices

**Zusammenfassung:** Die niederländischen Behörden haben ein großes Botnet zerschlagen, das mindestens 17 Millionen infizierte Geräte umfasste, darunter Computer, Tablets, Smartphones und IoT-Geräte. Das Netzwerk nutzte über 200 Server in den Niederlanden, um die infizierten Geräte für bösartige Angriffe zu missbrauchen. Betroffen sind Millionen von Gerätebesitzern weltweit, deren Geräte ohne ihr Wissen Teil des Botnets waren. Nutzer sollten ihre Geräte auf Malware überprüfen, Sicherheitsupdates installieren und starke Passwörter verwenden, um sich vor solchen Infektionen zu schützen.

Weiterlesen
BC
BleepingComputer vor 2 Monaten

Palo Alto GlobalProtect VPN auth bypass flaw now exploited in attacks

**Was ist passiert?** Hacker nutzen aktiv eine Sicherheitslücke (CVE-2026-0257) in Palo Alto Networks' GlobalProtect VPN aus, die es ermöglicht, die Authentifizierung zu umgehen. **Wer ist betroffen?** Unternehmen, die Palo Alto GlobalProtect VPN-Lösungen einsetzen, sind gefährdet, da Angreifer über diese Schwachstelle in Firmennetzwerke eindringen können. **Was sollte man tun?** Betroffene Organisationen sollten umgehend die verfügbaren Sicherheitsupdates von Palo Alto Networks installieren und ihre GlobalProtect-Systeme auf verdächtige Aktivitäten überwachen.

Weiterlesen