Security News

Aktuelle Security-News aus vertrauenswürdigen Quellen, übersetzt durch KI

KI-Übersicht
SW
SecurityWeek vor 1 Woche

Dell and HP Roll Out Quantum-Resistant Device Security and AI-Era Cyber Resilience

**Zusammenfassung:** Dell und HP haben neue Sicherheitsfunktionen für ihre PCs und Drucker angekündigt, die gegen Quantencomputer-Angriffe resistent sind und für das KI-Zeitalter entwickelt wurden. Die beiden Computerhersteller reagieren damit auf zukünftige Bedrohungen durch Quantencomputer, die herkömmliche Verschlüsselungsmethoden brechen könnten. Betroffen sind Nutzer von Dell- und HP-Geräten, die von diesen erweiterten Sicherheitsmaßnahmen profitieren sollen. Kunden sollten ihre Geräte auf die neuesten Sicherheitsupdates aktualisieren, sobald diese verfügbar sind.

Weiterlesen
THN
The Hacker News vor 1 Woche

WebRTC Skimmer Bypasses CSP to Steal Payment Data from E-Commerce Sites

**Zusammenfassung:** Cybersecurity-Forscher haben einen neuen Payment-Skimmer entdeckt, der WebRTC-Datenkanäle nutzt, um Zahlungsdaten von E-Commerce-Websites zu stehlen und dabei Sicherheitskontrollen zu umgehen. Anders als herkömmliche Skimmer verwendet diese Malware keine HTTP-Anfragen, sondern WebRTC-Kanäle zum Laden der Schadsoftware und zum Abgreifen der Daten. Betroffen sind Online-Shops und deren Kunden, deren Zahlungsinformationen während des Checkout-Prozesses abgefangen werden können. Website-Betreiber sollten ihre Sicherheitsmaßnahmen überprüfen und Kunden sollten bei Online-Käufen besonders vorsichtig sein.

Weiterlesen
BC
BleepingComputer vor 1 Woche

GitHub adds AI-powered bug detection to expand security coverage

**GitHub erweitert Sicherheitstools um KI-gestützte Fehlererkennung** GitHub hat sein Code Security Tool um KI-basierte Schwachstellenerkennung erweitert, um über die bisherige CodeQL-Analyse hinaus mehr Programmiersprachen und Frameworks abzudecken. Die neue Funktion nutzt künstliche Intelligenz, um Sicherheitslücken im Code automatisch zu identifizieren und somit die Sicherheitsabdeckung zu verbessern. Betroffen sind alle GitHub-Nutzer, die Code-Repositories verwalten und auf erweiterte Sicherheitsanalysen angewiesen sind. Entwickler sollten die neue KI-gestützte Funktion aktivieren, um eine umfassendere Überprüfung ihres Codes auf potenzielle Schwachstellen zu erhalten.

Weiterlesen
BC
BleepingComputer vor 1 Woche

PolyShell attacks target 56% of all vulnerable Magento stores

**Was ist passiert?** Cyberkriminelle führen derzeit Angriffe mit der "PolyShell"-Schwachstelle gegen Magento-Shops durch und haben bereits 56% aller verwundbaren Online-Stores ins Visier genommen. **Wer ist betroffen?** Betroffen sind Betreiber von Magento Open Source Version 2 und Adobe Commerce-Installationen, die diese Sicherheitslücke noch nicht geschlossen haben. **Was sollte man tun?** Shop-Betreiber sollten umgehend ihre Magento-Installation auf die neueste Version aktualisieren und alle verfügbaren Sicherheits-Patches einspielen, um sich vor diesen laufenden Angriffen zu schützen.

Weiterlesen
BC
BleepingComputer vor 1 Woche

Bubble AI app builder abused to steal Microsoft account credentials

**Zusammenfassung:** Cyberkriminelle missbrauchen die No-Code-Plattform "Bubble AI" zur Erstellung bösartiger Web-Apps, um Microsoft-Kontodaten zu stehlen. Durch die Nutzung dieser legitimen App-Building-Plattform können die Angreifer Phishing-Erkennungssysteme umgehen und gefälschte Microsoft-Login-Seiten hosten. Betroffen sind Nutzer von Microsoft-Diensten, die auf diese täuschend echten Phishing-Seiten hereinfallen könnten. Nutzer sollten bei Login-Aufforderungen besonders vorsichtig sein und immer die URL-Adresse überprüfen, bevor sie ihre Microsoft-Anmeldedaten eingeben.

Weiterlesen
BC
BleepingComputer vor 1 Woche

New Torg Grabber infostealer malware targets 728 crypto wallets

**Zusammenfassung:** Eine neue Schadsoftware namens "Torg Grabber" stiehlt sensible Daten aus 850 Browser-Erweiterungen, davon über 700 für Kryptowährungs-Wallets. Betroffen sind Nutzer von Krypto-Wallets und anderen Browser-Erweiterungen, deren Login-Daten und private Schlüssel gestohlen werden können. Nutzer sollten ihre Browser-Erweiterungen überprüfen, verdächtige Software entfernen und bei Krypto-Wallets besonders vorsichtig sein. Es wird empfohlen, Antivirensoftware zu aktualisieren und sensible Krypto-Assets in Hardware-Wallets zu sichern.

Weiterlesen
THN
The Hacker News vor 1 Woche

LeakBase Admin Arrested in Russia Over Massive Stolen Credential Marketplace

**Zusammenfassung:** Der mutmaßliche Administrator des Cybercrime-Forums LeakBase wurde von russischen Behörden in der Stadt Taganrog festgenommen. LeakBase war ein illegaler Marktplatz, auf dem gestohlene Zugangsdaten gehandelt wurden. Betroffen sind potenziell Millionen von Nutzern, deren Passwörter und Login-Daten über diese Plattform verkauft wurden. Nutzer sollten ihre Passwörter regelmäßig ändern und Zwei-Faktor-Authentifizierung verwenden, um sich vor solchen Datenlecks zu schützen.

Weiterlesen