Security News

Aktuelle Security-News aus vertrauenswürdigen Quellen, übersetzt durch KI

KI-Übersicht
SW
SecurityWeek vor 2 Monaten

Hackers Exploited KnowledgeDeliver Zero-Day for Web Shell Deployment

**Zusammenfassung:** Hacker haben eine Zero-Day-Schwachstelle in der Software KnowledgeDeliver ausgenutzt, um Web Shells auf betroffenen Systemen zu installieren. Die Sicherheitslücke entstand durch fest kodierte machineKey-Werte in einer Konfigurationsdatei, die ViewState-Deserialisierungsangriffe ermöglichten und zur Remote-Code-Ausführung führten. Betroffen sind Unternehmen und Organisationen, die KnowledgeDeliver einsetzen. Nutzer sollten umgehend prüfen, ob ihre Systeme kompromittiert wurden, verfügbare Sicherheitsupdates einspielen und verdächtige Web Shell-Aktivitäten untersuchen.

Weiterlesen
SW
SecurityWeek vor 2 Monaten

Watch on Demand: Threat Detection & Incident Response Summit – All Sessions Available

**Zusammenfassung:** SecurityWeek bietet kostenlosen Zugang zu allen aufgezeichneten Sessions eines "Threat Detection & Incident Response Summit" an. Der Summit behandelt Werkzeuge, Strategien und Frameworks für den Aufbau widerstandsfähiger Sicherheitsprogramme. Betroffen sind IT-Security-Professionals und Unternehmen, die ihre Bedrohungserkennung und Incident Response verbessern möchten. Interessierte können sich kostenlos registrieren, um auf die On-Demand-Inhalte zuzugreifen. **Was ist passiert:** Veröffentlichung von kostenlosen Security-Summit-Aufzeichnungen **Wer ist betroffen:** IT-Sicherheitsexperten und Unternehmen **Was sollte man tun:** Kostenlose Registrierung für Zugang zu den Lernmaterialien

Weiterlesen
SW
SecurityWeek vor 2 Monaten

Open Source DockSec Uses AI to Cut Through Vulnerability Noise in Docker Images

**Zusammenfassung:** DockSec ist ein neues Open-Source-Tool des OWASP-Projekts, das künstliche Intelligenz nutzt, um die Flut von Sicherheitswarnungen bei Docker-Images zu reduzieren. Das Tool kombiniert Ergebnisse verschiedener Container-Sicherheitsscanner und erstellt verständliche Lösungsvorschläge sowie konkrete Korrekturen für Dockerfile-Dateien. Betroffen sind Entwickler und IT-Teams, die Docker-Container verwenden und oft von zu vielen, schwer verständlichen Sicherheitsmeldungen überlastet werden. Nutzer können DockSec als kostenloses Open-Source-Werkzeug einsetzen, um ihre Container-Sicherheit effizienter zu verwalten und Schwachstellen gezielter zu beheben.

Weiterlesen
THN
The Hacker News vor 2 Monaten

MFA Prompt Bombing: Why Your Second Factor Isn't Saving You

**Zusammenfassung:** Bei "MFA Prompt Bombing" bombardieren Angreifer Nutzer mit unzähligen Authentifizierungsanfragen, bis diese aus Versehen oder Frustration eine davon bestätigen. Obwohl Zwei-Faktor-Authentifizierung (MFA) eigentlich vor unbefugtem Zugriff schützen soll, umgehen Cyberkriminelle diesen Schutz, indem sie die Nutzer dazu bringen, die zweite Authentifizierung freiwillig zu erteilen. Betroffen sind alle Unternehmen und Personen, die MFA-Systeme verwenden, bei denen Nutzer Anfragen per Klick bestätigen müssen. Um sich zu schützen, sollten Organisationen auf sichere MFA-Methoden wie Authenticator-Apps mit Zahlencode setzen und Mitarbeiter über diese Angriffsmethode aufklären.

Weiterlesen
SW
SecurityWeek vor 2 Monaten

Lithuania Suspects Foreign Involvement in Data Leak of Over 600,000 National Register Entries

**Zusammenfassung:** In Litauen ist es zu einem massiven Datenleck gekommen, bei dem über 600.000 Einträge aus nationalen Datenregistern betroffen sind. Die litauischen Behörden vermuten eine ausländische Beteiligung hinter diesem Sicherheitsvorfall und haben höchste Alarmbereitschaft ausgerufen. Betroffen sind die persönlichen Daten von mehr als 600.000 Personen aus staatlichen Registern. Die Behörden führen intensive Untersuchungen durch, um das Ausmaß des Schadens zu ermitteln und die Verantwortlichen zu identifizieren. **Das Wichtigste:** - **Was:** Datenleck von über 600.000 Registereinträgen - **Wer:** Personen in litauischen staatlichen Datenbanken - **Was tun:** Abwarten weiterer Informationen der Behörden und persönliche Daten verstärkt überwachen

Weiterlesen
SW
SecurityWeek vor 2 Monaten

Admins of Bulletproof Hosting Service Used by Russian Hackers Arrested in Netherlands

**Zusammenfassung:** In den Niederlanden wurden zwei Administratoren festgenommen, die niederländische Unternehmen betrieben haben, welche sogenannte "Bulletproof-Hosting-Dienste" anboten. Diese Hosting-Services wurden mutmaßlich von russischen Hackern und anderen Cyberkriminellen genutzt, um ihre illegalen Aktivitäten zu verschleiern. Bulletproof-Hosting bedeutet, dass die Anbieter bewusst wegschauen und keine Fragen zu den gehosteten Inhalten stellen, selbst wenn diese für kriminelle Zwecke verwendet werden. Die Festnahmen zeigen, dass internationale Behörden verstärkt gegen die Infrastruktur vorgehen, die Cyberkriminellen als Basis für ihre Angriffe dient. **Betroffene:** Russische Hacker-Gruppen und andere Cyberkriminelle, die diese Dienste nutzten. **Was tun:** Unternehmen sollten ihre Hosting-Partner sorgfältig prüfen und sicherstellen, dass sie seriöse Anbieter nutzen, die sich an rechtliche Vorgaben halten.

Weiterlesen
THN
The Hacker News vor 2 Monaten

CERT-In Mandates 12-Hour Patching for Internet-Facing Flaws Amid AI-Assisted Attacks

**Zusammenfassung:** Das indische Computer-Notfallteam CERT-In hat neue Richtlinien erlassen, die Organisationen dazu verpflichten, kritische Sicherheitslücken in internetexponierten Systemen innerhalb von 12 Stunden zu schließen. Diese Maßnahme reagiert auf die zunehmende Bedrohung durch Cyberkriminelle, die künstliche Intelligenz und große Sprachmodelle nutzen, um Schwachstellen automatisiert zu finden und auszunutzen. Betroffen sind alle Organisationen in Indien mit internetbasierten Systemen. Unternehmen sollten ihre Patch-Management-Prozesse entsprechend beschleunigen und automatisieren, um dieser extrem kurzen Frist gerecht zu werden.

Weiterlesen
BC
BleepingComputer vor 2 Monaten

CISA orders feds to patch actively exploited Drupal vulnerability

**Zusammenfassung:** Die US-Cybersicherheitsbehörde CISA hat Bundesbehörden bis Mittwochabend angewiesen, ihre Server gegen eine aktiv ausgenutzte SQL-Injection-Schwachstelle im Drupal Content-Management-System zu sichern. Die Sicherheitslücke wird bereits von Angreifern aktiv ausgenutzt, um sich unbefugten Zugang zu Systemen zu verschaffen. Betroffen sind US-Regierungsbehörden, die Drupal verwenden, aber auch alle anderen Organisationen mit Drupal-Installationen sollten umgehend handeln. Nutzer sollten sofort die verfügbaren Sicherheits-Updates für Drupal installieren, um ihre Systeme vor SQL-Injection-Angriffen zu schützen.

Weiterlesen
BC
BleepingComputer vor 2 Monaten

Microsoft: Domain Controller lookup may fail on Windows Server 2016

**Zusammenfassung:** Microsoft hat ein Problem mit Windows Server 2016 bestätigt, bei dem nach der Installation des Sicherheitsupdates KB5087537 vom Mai 2026 die Suche nach Domain Controllern fehlschlägt. Betroffen sind alle Windows Server 2016-Systeme, die dieses spezielle Update installiert haben. Das Problem kann zu Verbindungsproblemen in Active Directory-Umgebungen führen und die normale Funktionalität von Domänen-Services beeinträchtigen. Administratoren sollten das Update vorerst nicht installieren oder bei bereits installierten Systemen eine Deinstallation in Betracht ziehen, bis Microsoft eine Lösung bereitstellt.

Weiterlesen
THN
The Hacker News vor 2 Monaten

Iranian Hackers Deploy MiniFast and MiniJunk V2 via Phishing and SEO Poisoning

**Zusammenfassung:** Iranische staatlich unterstützte Hacker der Gruppe "Nimbus Manticore" führen eine neue Cyberangriffs-Kampagne durch, bei der sie sich als Organisationen aus der Luftfahrt- und Softwarebranche ausgeben. Die Angriffe richten sich gegen Ziele in den USA, Europa und dem Nahen Osten und nutzen Phishing-E-Mails sowie manipulierte Suchmaschinenergebnisse (SEO Poisoning). Dabei setzen die Angreifer die Malware-Varianten "MiniFast" und "MiniJunk V2" ein. **Betroffene:** Organisationen in USA, Europa und Nahost, insbesondere aus Luftfahrt- und Softwarebranche **Empfohlene Maßnahmen:** Vorsicht bei E-Mails von unbekannten Absendern aus diesen Branchen, Überprüfung von Suchergebnissen vor dem Klicken, und verstärkte Sicherheitsmaßnahmen implementieren.

Weiterlesen
BC
BleepingComputer vor 2 Monaten

7-Eleven data breach exposes personal information of 185,000 people

Die Hackgruppe ShinyHunters hat im April die Systeme der Convenience-Store-Kette 7-Eleven angegriffen und dabei persönliche Daten von über 185.000 Menschen gestohlen. Betroffen sind Kunden von 7-Eleven, deren persönliche Informationen bei dem Datenleck preisgegeben wurden. Die Erpressergruppe hat vermutlich Zugang zu sensiblen Kundendaten erhalten, die für weitere kriminelle Aktivitäten missbraucht werden könnten. Betroffene sollten ihre Kontobewegungen überwachen, Passwörter ändern und auf verdächtige Aktivitäten achten.

Weiterlesen
THN
The Hacker News vor 2 Monaten

KnowledgeDeliver LMS Flaw Exploited to Deploy Godzilla and Cobalt Strike

**Zusammenfassung:** Eine schwerwiegende Sicherheitslücke (CVE-2026-5426) im japanischen Lernmanagementsystem KnowledgeDeliver wurde als Zero-Day-Exploit ausgenutzt, um schädliche Software zu verbreiten. Angreifer konnten durch fest programmierte ASP.NET-Schlüssel die Godzilla-Webshell und anschließend Cobalt Strike Beacon installieren. Betroffen sind hauptsächlich Organisationen in Japan, die dieses LMS verwenden. Die Sicherheitslücke wurde inzwischen gepatcht - Nutzer sollten das System umgehend aktualisieren und ihre Systeme auf Kompromittierung überprüfen.

Weiterlesen
BC
BleepingComputer vor 2 Monaten

Anthropic’s restricted Claude Mythos model may be coming to Claude Code

**Zusammenfassung:** Anthropic bereitet offenbar die öffentliche Einführung seines "Mythos"-KI-Modells vor, das ursprünglich im April als eingeschränktes Modell angekündigt wurde, da es erhebliche Sicherheitsrisiken für private und öffentliche Software darstellt. Das Modell soll nun möglicherweise in Claude Code integriert werden, obwohl es als besonders riskant eingestuft wurde. Betroffen wären alle Nutzer von Claude Code, die dann Zugang zu einem potenziell gefährlichen KI-System hätten, das Sicherheitslücken in Software ausnutzen könnte. Nutzer sollten die Entwicklung aufmerksam verfolgen und bei der Veröffentlichung besondere Vorsicht beim Einsatz des Modells walten lassen.

Weiterlesen
THN
The Hacker News vor 2 Monaten

⚡ Weekly Recap: Linux Flaws, Defender 0-Days, Router Botnets, and Supply Chain Chaos

**Zusammenfassung:** In der vergangenen Woche wurden mehrere schwerwiegende Sicherheitslücken bekannt, darunter Linux-Schwachstellen, Zero-Day-Exploits in Microsoft Defender und Botnet-Angriffe auf Router. Ein kompromittiertes Entwicklertool führte zu erfolgreichen Cyberangriffen, während alte, ungepatche Sicherheitslücken erneut ausgenutzt wurden. Betroffen sind Unternehmen mit veralteten Systemen und alle Nutzer der genannten Technologien. **Was sollte man tun:** Sofort alle verfügbaren Sicherheitsupdates installieren, vergessene oder alte Server überprüfen und patchen, sowie bei Phishing-Angriffen besonders wachsam sein, da diese zunehmend gezielter und schwerer erkennbar werden.

Weiterlesen
SW
SecurityWeek vor 2 Monaten

Ghost CMS Vulnerability Exploited to Hack Over 700 Websites

Eine Sicherheitslücke im Ghost Content Management System wurde ausgenutzt, um über 700 Websites zu hacken. Betroffen sind unter anderem Websites großer Universitäten wie Harvard und Oxford sowie die Suchmaschine DuckDuckGo. Die Angreifer konnten durch diese Schwachstelle unbefugten Zugriff auf die kompromittierten Websites erlangen. Website-Betreiber, die Ghost CMS verwenden, sollten umgehend ihre Systeme auf die neueste Version aktualisieren und ihre Websites auf mögliche Kompromittierung überprüfen.

Weiterlesen