Security News

Aktuelle Security-News aus vertrauenswürdigen Quellen, übersetzt durch KI

KI-Übersicht
THN
The Hacker News vor 2 Monaten

Critical Gogs RCE Vulnerability Lets Any Authenticated User Execute Arbitrary Code

**Zusammenfassung:** In Gogs, einem beliebten selbst-gehosteten Git-Service, wurde eine kritische Sicherheitslücke entdeckt, die es authentifizierten Benutzern ermöglicht, beliebigen Code auf dem Server auszuführen. Die Schwachstelle wird von Rapid7 mit 9,4 von 10 möglichen Punkten auf der CVSS-Skala bewertet, was sie als extrem kritisch einstuft. Alle Nutzer und Administratoren von Gogs-Installationen sind betroffen und sollten umgehend prüfen, ob Updates oder Sicherheitspatches verfügbar sind. Bis zur Behebung sollten die Zugriffsrechte für Benutzer eingeschränkt und die Systeme besonders überwacht werden.

Weiterlesen
SW
SecurityWeek vor 2 Monaten

Geordie Raises $30 Million for AI Security and Governance Platform

**Zusammenfassung:** Das Unternehmen Geordie hat 30 Millionen US-Dollar für seine KI-Sicherheits- und Governance-Plattform eingesammelt. Die Finanzierungsrunde wurde von Balderton Capital angeführt, mit zusätzlicher Unterstützung von Crosspoint Capital sowie den bisherigen Investoren General Catalyst und Ten Eleven Ventures. Dies ist primär eine Unternehmensnachricht über Investitionen im Bereich KI-Sicherheit und betrifft keine direkten Sicherheitsvorfälle. Für Verbraucher gibt es keine unmittelbaren Handlungsempfehlungen, da es sich um eine Geschäftsmeldung handelt.

Weiterlesen
THN
The Hacker News vor 2 Monaten

Threat Actors Exploit Critical FortiClient EMS Flaw to Deploy Credential Stealer

**Was ist passiert?** Cyberkriminelle nutzen eine kritische, bereits gepatchte Sicherheitslücke in Fortinets FortiClient EMS-Software aus, um Malware zur Passwort-Diebstahl zu verbreiten. **Wer ist betroffen?** Betroffen sind Unternehmen, die FortiClient Endpoint Management Server verwenden und das verfügbare Sicherheitsupdate noch nicht eingespielt haben. **Was sollte man tun?** Die Angreifer tarnen die Schadsoftware als legitime Fortinet-Endpunkt-Software und missbrauchen die vertrauenswürdige Endpoint-Management-Infrastruktur zur Malware-Verteilung. Nutzer sollten umgehend das Sicherheitsupdate installieren und ihre Systeme auf verdächtige Aktivitäten überprüfen.

Weiterlesen
SW
SecurityWeek vor 2 Monaten

Carnival Data Breach Exposed 6 Million People

**Carnival-Datenleck betrifft 6 Millionen Menschen** Bei der Kreuzfahrtgesellschaft Carnival ist es zu einem schwerwiegenden Datenleck gekommen, bei dem die persönlichen Daten von fast 6 Millionen Kunden kompromittiert wurden. Die betroffenen Kunden sind nun einem erhöhten Risiko für Identitätsdiebstahl ausgesetzt. Carnival-Kunden sollten ihre Kontoauszüge und Kreditberichte sorgfältig überwachen und bei verdächtigen Aktivitäten sofort handeln. Es wird empfohlen, Passwörter zu ändern und gegebenenfalls eine Kreditüberwachung zu aktivieren.

Weiterlesen
BC
BleepingComputer vor 2 Monaten

New Gogs zero-day flaw lets hackers get remote code execution

**Zusammenfassung:** Eine neue Zero-Day-Sicherheitslücke im selbst-gehosteten Git-Service Gogs ermöglicht es Angreifern, Code auf betroffenen Servern aus der Ferne auszuführen. **Betroffen sind:** Alle Nutzer, die Gogs-Instanzen im Internet betreiben. **Was ist passiert:** Die Schwachstelle ist noch nicht gepatcht und kann für Remote Code Execution (RCE) missbraucht werden. **Empfehlung:** Gogs-Administratoren sollten ihre Instanzen umgehend vom Internet trennen oder zusätzliche Sicherheitsmaßnahmen implementieren, bis ein Patch verfügbar ist.

Weiterlesen
BC
BleepingComputer vor 2 Monaten

How SIEM helps MSPs reduce noise and stop threats faster

**Was ist passiert?** Kaseya hat erklärt, wie SIEM-Systeme (Security Information and Event Management) Managed Service Providern (MSPs) dabei helfen können, echte Bedrohungen von unwichtigen Sicherheitswarnungen zu unterscheiden. **Wer ist betroffen?** Betroffen sind MSPs, die täglich mit einer Flut von Sicherheitsdaten konfrontiert sind und Schwierigkeiten haben, relevante Bedrohungen aus dem "Alarm-Rauschen" herauszufiltern. **Was sollte man tun?** MSPs sollten SIEM-Lösungen implementieren, um ihre Sicherheitsüberwachung zu verbessern, die Belastung durch Fehlalarme zu reduzieren und schneller auf echte Bedrohungen reagieren zu können. Dies führt zu besserer Sichtbarkeit und effizienterer Incident-Response.

Weiterlesen
THN
The Hacker News vor 2 Monaten

Microsoft Slams Public Zero-Day Disclosures Amid GitHub Researcher Account Removal

**Zusammenfassung:** Microsoft kritisiert die öffentliche Veröffentlichung von Zero-Day-Schwachstellen und fordert Sicherheitsforscher dazu auf, ihre Funde erst koordiniert mit den betroffenen Unternehmen zu teilen, bevor sie diese öffentlich machen. Hintergrund ist, dass ein Forscher namens "Chaotic Eclipse" Details zu mehreren Zero-Day-Schwachstellen veröffentlicht hat, woraufhin sein GitHub-Account entfernt wurde. Microsoft befürwortet das sogenannte "Coordinated Vulnerability Disclosure" (CVD)-Verfahren, bei dem Unternehmen zunächst die Möglichkeit erhalten, Sicherheitslücken zu verstehen und zu beheben. Sicherheitsforscher sollten daher Schwachstellen zuerst vertraulich an die Hersteller melden, anstatt sie direkt öffentlich zu veröffentlichen.

Weiterlesen
THN
The Hacker News vor 2 Monaten

ThreatsDay Bulletin: Claude Security Plugin, Azure Priv-Esc, Kali365 MFA Bypass, FIFA Scams +15 More

**Zusammenfassung:** Das ThreatsDay Bulletin berichtet über mehrere aktuelle Sicherheitsvorfälle, darunter ein Claude Security Plugin, eine Privilegien-Eskalation in Microsoft Azure und einen MFA-Bypass bei Kali365. Betroffen sind Nutzer dieser Dienste sowie allgemein Internetnutzer, die auf FIFA-Betrug und andere Social-Engineering-Angriffe hereinfallen könnten. Die Sicherheitslage verschlechtert sich durch unsichere Infrastrukturen und neue Angriffstechniken, mit denen Angreifer aus kleinen Sicherheitslücken vollständige Kontoübernahmen machen können. Nutzer sollten ihre Systeme aktualisieren, verdächtige Installationsdateien meiden und bei ungewöhnlichen Aktivitäten besonders vorsichtig sein.

Weiterlesen
SW
SecurityWeek vor 2 Monaten

New BTMOB Android Malware Enables Full Device Takeover

**Zusammenfassung:** Eine neue Android-Malware namens BTMOB ermöglicht Cyberkriminellen die vollständige Kontrolle über infizierte Smartphones. Die Schadsoftware wird über Phishing-Nachrichten verbreitet und kombiniert Finanzdiebstahl mit Datenklau und Fernzugriff auf das Gerät. Betroffen sind Android-Nutzer, die auf entsprechende Phishing-Links klicken und die Malware unwissentlich installieren. Nutzer sollten keine verdächtigen Links anklicken, nur Apps aus offiziellen Quellen installieren und ihre Geräte mit aktueller Antiviren-Software schützen.

Weiterlesen
SW
SecurityWeek vor 2 Monaten

Critical FortiClient EMS Vulnerability Exploited in Fresh Attacks

**Zusammenfassung:** Eine kritische Sicherheitslücke in Fortinets FortiClient EMS wird aktuell in neuen Cyberangriffen ausgenutzt. Die Schwachstelle wurde bereits im April als Zero-Day-Exploit in freier Wildbahn missbraucht, woraufhin Fortinet Hotfixes veröffentlichte. Betroffen sind Unternehmen und Organisationen, die FortiClient EMS für das Management ihrer Endgeräte-Sicherheit einsetzen. Nutzer sollten umgehend die verfügbaren Sicherheitsupdates installieren, da Fortinet zu sofortigem Patching aufruft.

Weiterlesen
BC
BleepingComputer vor 2 Monaten

Romanian gets 5 years in prison for hacking Oregon govt network

**Zusammenfassung:** Ein rumänischer Staatsbürger wurde zu 56 Monaten Gefängnis verurteilt, weil er sich in das Computernetzwerk der Regierung von Oregon gehackt und Cyberangriffe auf dutzende weitere US-amerikanische Ziele durchgeführt hat. Betroffen waren das staatliche Netzwerk von Oregon sowie zahlreiche andere US-Opfer. Die Verurteilung zeigt, dass internationale Cyberkriminelle strafrechtlich verfolgt und bestraft werden können. Organisationen sollten ihre IT-Sicherheitsmaßnahmen verstärken und regelmäßige Sicherheitsüberprüfungen durchführen, um sich vor ähnlichen Angriffen zu schützen.

Weiterlesen
SW
SecurityWeek vor 2 Monaten

IBM and Red Hat Commit $5 Billion to Secure Open Source Supply Chains Under “Project Lightwell”

**Was ist passiert?** IBM und Red Hat haben das "Project Lightwell" angekündigt und investieren 5 Milliarden Dollar in die Sicherheit von Open-Source-Lieferketten. **Wer ist betroffen?** Das Projekt betrifft alle Nutzer von Open-Source-Software, da es darauf abzielt, Sicherheitslücken in der gesamten Open-Source-Infrastruktur zu schließen. **Was sollte man tun?** Das Projekt soll Schwachstellen beheben, ohne bestehende Produktionssysteme zu beeinträchtigen - konkrete Handlungsempfehlungen für Endnutzer sind aus dem kurzen Artikel nicht ersichtlich. **Bedeutung:** Diese Initiative zeigt das wachsende Bewusstsein für die kritische Bedeutung sicherer Software-Lieferketten, besonders nach mehreren prominenten Supply-Chain-Angriffen in der Vergangenheit.

Weiterlesen
BC
BleepingComputer vor 2 Monaten

Webinar: Why network incidents take too long to resolve

**Zusammenfassung:** Das Webinar behandelt das Problem, dass Netzwerk-Störungen in vielen Unternehmen zu lange dauern, bis sie behoben werden. Obwohl Probleme oft schnell erkannt werden, verzögern sich die Lösungsprozesse durch aufwändige Untersuchungen und Koordination zwischen Teams. Betroffen sind IT-Abteilungen und Unternehmen, die unter langen Ausfallzeiten leiden. Das Webinar zeigt auf, wie Automatisierung und KI-gestützte Arbeitsabläufe helfen können, die Reaktionszeiten zu verkürzen und Störungen schneller zu beheben.

Weiterlesen
SW
SecurityWeek vor 2 Monaten

New Edamame Platform Aims to Catch AI Coding Agents Going Off the Rails

**Zusammenfassung:** Das französische Startup Edamame hat eine neue Sicherheitsplattform entwickelt, die KI-basierte Programmier-Agenten in Echtzeit überwacht. Die Plattform nutzt Host-Telemetrie und KI-Analyse, um zu erkennen, wenn diese Coding-Agenten vom vorgesehenen Verhalten abweichen ("Intent Drift"), Geheimnisse stehlen oder Supply-Chain-Angriffe durchführen. Betroffen sind Unternehmen, die KI-Coding-Agenten in ihrer Softwareentwicklung einsetzen. Entwicklungsunternehmen sollten solche Überwachungslösungen in Betracht ziehen, um die Risiken autonomer KI-Programmiertools zu minimieren.

Weiterlesen
THN
The Hacker News vor 2 Monaten

New AI Usage Report: Enterprise AI Risk Is Heavily Concentrated Among a Small Group of AI "Power users"

**Zusammenfassung:** Ein neuer Sicherheitsbericht von LayerX Security zeigt, dass das AI-Risiko in Unternehmen stark konzentriert ist: Eine kleine Gruppe von "Power-Usern" verursacht den Großteil der Sicherheitsrisiken beim Einsatz von Künstlicher Intelligenz. Die meisten Organisationen haben noch immer keine ausreichende Transparenz darüber, woher ihre tatsächlichen AI-Sicherheitsrisiken stammen. Betroffen sind Unternehmen aller Größen, die AI-Tools einsetzen, aber die Risiken nicht gleichmäßig über alle Nutzer verteilt überwachen. Unternehmen sollten ihre AI-Nutzung besser überwachen und sich besonders auf die intensive Nutzung durch einzelne Mitarbeiter konzentrieren. **Was ist passiert?** Studie deckt ungleiche Verteilung von AI-Sicherheitsrisiken auf **Wer ist betroffen?** Unternehmen mit AI-Tool-Nutzung **Was sollte man tun?** AI-Nutzung überwachen und Power-User identifizieren

Weiterlesen