Security News

Aktuelle Security-News aus vertrauenswürdigen Quellen, übersetzt durch KI

KI-Übersicht
SW
SecurityWeek vor 3 Monaten

Microsoft Patches Exploited UnDefend and RedSun Defender Zero-Days

**Zusammenfassung:** Microsoft hat Sicherheitsupdates für zwei Zero-Day-Schwachstellen namens "UnDefend" und "RedSun Defender" veröffentlicht, die bereits aktiv ausgenutzt wurden. Diese Sicherheitslücken ermöglichen es Angreifern, ihre Systemberechtigungen zu erweitern oder Denial-of-Service-Angriffe durchzuführen. Betroffen sind Windows-Systeme mit dem Microsoft Defender. Nutzer sollten die verfügbaren Sicherheitsupdates umgehend installieren, um sich vor diesen bereits exploitierten Schwachstellen zu schützen.

Weiterlesen
SW
SecurityWeek vor 3 Monaten

Google’s Surge in Chrome Vulnerability Discoveries Likely Driven by AI

**Zusammenfassung:** Google hat in den letzten Chrome-Versionen über 200 Sicherheitslücken behoben, die als "von Google gemeldet" markiert sind - ein deutlicher Anstieg, der wahrscheinlich durch den Einsatz von KI-Tools zur Schwachstellen-Erkennung verursacht wird. **Betroffen:** Alle Chrome-Nutzer, da die gefundenen Sicherheitslücken den Browser betreffen. **Was zu tun ist:** Nutzer sollten sicherstellen, dass sie die neuesten Chrome-Updates installiert haben, um von den Sicherheitspatches zu profitieren. Die Entwicklung zeigt, dass KI zunehmend erfolgreich bei der proaktiven Erkennung von Software-Schwachstellen eingesetzt wird.

Weiterlesen
SW
SecurityWeek vor 3 Monaten

Supply Chain Security Crisis: Too Many Vulnerabilities, Too Little Visibility

**Zusammenfassung:** Es gibt eine Krise in der Lieferketten-Sicherheit: Neue Sicherheitslücken werden zu schnell entdeckt, während gleichzeitig die Zeit bis zur Ausnutzung durch Angreifer immer kürzer wird. Besonders problematisch ist, dass Unternehmen oft nicht genügend Einblick in die Schwachstellen ihrer Software-Lieferketten haben. Betroffen sind alle Organisationen, die komplexe Software-Systeme mit vielen externen Komponenten nutzen. Unternehmen sollten ihre Sichtbarkeit in die genutzten Software-Komponenten verbessern und systematisches Schwachstellen-Management implementieren.

Weiterlesen
BC
BleepingComputer vor 3 Monaten

Microsoft warns of new Defender zero-days exploited in attacks

**Zusammenfassung:** Microsoft hat Sicherheitsupdates für zwei schwerwiegende Sicherheitslücken in Windows Defender veröffentlicht, die bereits aktiv von Angreifern ausgenutzt wurden. Die Zero-Day-Schwachstellen ermöglichten es Cyberkriminellen, Defender zu umgehen und Malware unentdeckt auf betroffenen Systemen zu installieren. Betroffen sind alle Nutzer von Windows-Systemen mit aktiviertem Microsoft Defender. Anwender sollten umgehend die verfügbaren Sicherheitsupdates installieren und ihre Systeme auf mögliche Kompromittierung überprüfen.

Weiterlesen
THN
The Hacker News vor 3 Monaten

9-Year-Old Linux Kernel Flaw Enables Root Command Execution on Major Distros

**Zusammenfassung:** Eine neun Jahre alte Schwachstelle im Linux-Kernel (CVE-2026-46333) wurde entdeckt, die es unprivilegierten lokalen Nutzern ermöglicht, Root-Rechte zu erlangen und beliebige Befehle auszuführen. Betroffen sind Standard-Installationen mehrerer großer Linux-Distributionen durch eine fehlerhafte Rechteverwaltung. Nutzer sollten umgehend verfügbare Kernel-Updates installieren, sobald diese von ihren Distributoren bereitgestellt werden. Die Schwachstelle hat einen mittleren Schweregrad (CVSS 5.5) und ermöglicht auch das Auslesen sensibler Dateien. **Was ist passiert:** 9 Jahre alte Kernel-Schwachstelle zur Rechteausweitung entdeckt **Wer ist betroffen:** Nutzer großer Linux-Distributionen **Was tun:** Kernel-Updates installieren

Weiterlesen
BC
BleepingComputer vor 3 Monaten

GitHub links repo breach to TanStack npm supply-chain attack

**Was ist passiert?** Hacker haben 3.800 interne GitHub-Repositories gehackt, indem sie eine kompromittierte Version der Nx Console VS Code-Erweiterung nutzten, die durch einen Supply-Chain-Angriff auf TanStack npm-Pakete infiziert wurde. **Wer ist betroffen?** GitHub selbst ist betroffen - ihre internen Repositories wurden kompromittiert, was potenziell sensible Unternehmensdaten gefährdet. **Was sollte man tun?** Entwickler sollten ihre VS Code-Erweiterungen überprüfen und aktualisieren, insbesondere die Nx Console-Erweiterung, und generell bei npm-Paketen und Entwicklertools erhöhte Vorsicht walten lassen. **Bedeutung:** Dieser Vorfall zeigt, wie Supply-Chain-Angriffe über vertrauenswürdige Entwicklertools selbst große Tech-Unternehmen wie GitHub treffen können.

Weiterlesen
THN
The Hacker News vor 3 Monaten

GitHub Internal Repositories Breached via Malicious Nx Console VS Code Extension

**GitHub-Sicherheitsvorfall durch manipulierte VS Code-Erweiterung** GitHub bestätigte offiziell, dass ihre internen Repositories durch eine kompromittierte Version der "Nx Console" VS Code-Erweiterung gebrochen wurden. Der Angriff erfolgte über das Gerät eines GitHub-Mitarbeiters, nachdem die Erweiterung "nrwl.angular-console" durch einen Hack des Entwicklersystems manipuliert wurde. **Betroffene:** GitHub-interne Repositories und Nutzer der kompromittierten Nx Console-Erweiterung. **Empfehlung:** Nutzer sollten die betroffene VS Code-Erweiterung sofort deinstallieren und ihre Systeme auf verdächtige Aktivitäten überprüfen.

Weiterlesen
THN
The Hacker News vor 3 Monaten

Highly Critical Drupal Core Flaw Exposes PostgreSQL Sites to RCE Attacks

**Was ist passiert?** Drupal hat eine "hochkritische" Sicherheitslücke (CVE-2026-9082) in Drupal Core entdeckt, die es Angreifern ermöglicht, Code aus der Ferne auszuführen, Berechtigungen zu erweitern oder an vertrauliche Informationen zu gelangen. **Wer ist betroffen?** Betroffen sind speziell Drupal-Websites, die PostgreSQL als Datenbank verwenden, da die Schwachstelle in der Datenbank-Abstraktions-API liegt. **Was sollte man tun?** Website-Betreiber sollten umgehend die von Drupal veröffentlichten Sicherheitsupdates installieren, um ihre Systeme vor möglichen Angriffen zu schützen.

Weiterlesen
BC
BleepingComputer vor 3 Monaten

Ukraine identifies infostealer operator tied to 28,000 stolen accounts

**Was ist passiert?** Die ukrainische Cyberpolizei hat zusammen mit US-Behörden einen 18-jährigen Mann aus Odesa identifiziert, der verdächtigt wird, eine Infostealer-Malware-Operation betrieben zu haben. **Wer ist betroffen?** Die Malware zielte auf Nutzer eines Online-Shops in Kalifornien ab und führte zum Diebstahl von 28.000 Benutzerkonten. **Was sollte man tun?** Betroffene Nutzer des kalifornischen Online-Shops sollten ihre Passwörter ändern, ihre Konten auf verdächtige Aktivitäten überprüfen und bei weiteren Sicherheitsmaßnahmen den Anweisungen der Behörden folgen. Dies zeigt erneut die Wichtigkeit, starke Passwörter zu verwenden und regelmäßig zu aktualisieren.

Weiterlesen
BC
BleepingComputer vor 3 Monaten

Hackers bypass SonicWall VPN MFA due to incomplete patching

**Zusammenfassung:** Hacker haben erfolgreich die Zwei-Faktor-Authentifizierung (MFA) von SonicWall Gen6 SSL-VPN-Geräten umgangen, indem sie VPN-Zugangsdaten durch Brute-Force-Angriffe knackten. Die Angreifer nutzten unvollständig gepatchte Sicherheitslücken aus und installierten anschließend Tools für Ransomware-Angriffe. Betroffen sind Unternehmen, die SonicWall Gen6 SSL-VPN-Appliances verwenden und deren Systeme nicht vollständig mit den neuesten Sicherheitsupdates versorgt sind. Betroffene sollten sofort alle verfügbaren Patches installieren, ihre VPN-Konfiguration überprüfen und starke, einzigartige Passwörter für VPN-Zugänge verwenden.

Weiterlesen
THN
The Hacker News vor 3 Monaten

Microsoft Open-Sources RAMPART and Clarity to Secure AI Agents During Development

**Zusammenfassung:** Microsoft hat zwei neue Open-Source-Tools namens RAMPART und Clarity veröffentlicht, um Entwicklern bei der Sicherheitstestung von KI-Agenten zu helfen. RAMPART ist ein Test-Framework, das speziell für Sicherheits- und Safety-Tests von KI-Agenten entwickelt wurde, während Clarity vermutlich bei der Analyse und Bewertung unterstützt. **Betroffene:** Entwickler und Unternehmen, die KI-Agenten entwickeln oder einsetzen. **Empfehlung:** Entwickler sollten diese kostenlosen Tools in ihre Entwicklungsprozesse integrieren, um die Sicherheit ihrer KI-Systeme bereits während der Entwicklung zu testen und zu verbessern.

Weiterlesen
BC
BleepingComputer vor 3 Monaten

Grafana breach caused by missed token rotation after TanStack attack

**Zusammenfassung:** Bei Grafana kam es zu einer Datenpanne, weil nach dem TanStack-Angriff der vergangenen Woche ein GitHub-Workflow-Token bei der Sicherheitsrotation übersehen wurde. Der Vorfall steht im Zusammenhang mit dem TanStack npm Supply-Chain-Angriff, bei dem Angreifer die Software-Lieferkette kompromittierten. **Betroffen:** Grafana-Nutzer und deren Daten, die über das kompromittierte Token zugänglich waren. **Empfehlung:** Nutzer sollten ihre Grafana-Konten überwachen und auf weitere Sicherheitsupdates des Unternehmens achten.

Weiterlesen
SW
SecurityWeek vor 3 Monaten

Quantum Bridge Raises $8 Million for Quantum-Safe Key Distribution Solution

**Zusammenfassung:** Das Unternehmen Quantum Bridge hat in einer Serie-A-Finanzierungsrunde 8 Millionen US-Dollar für die Entwicklung einer quantensicheren Schlüsselverteilungslösung eingesammelt. Damit hat das Unternehmen insgesamt bereits 16 Millionen US-Dollar an Investitionen erhalten. Die Technologie soll Organisationen vor zukünftigen Bedrohungen durch Quantencomputer schützen, die herkömmliche Verschlüsselungsmethoden brechen könnten. Unternehmen sollten bereits jetzt beginnen, sich über quantensichere Kryptographie-Lösungen zu informieren, um sich rechtzeitig vor dieser neuen Generation von Cyberbedrohungen zu wappnen.

Weiterlesen
SW
SecurityWeek vor 3 Monaten

Microsoft Rolls Out Mitigations for ‘YellowKey’ BitLocker Bypass

**Zusammenfassung:** Microsoft hat Schutzmaßnahmen gegen die "YellowKey" BitLocker-Umgehung eingeführt. Bei dieser Sicherheitslücke können Angreifer die BitLocker-Verschlüsselung umgehen, wodurch verschlüsselte Windows-Systeme gefährdet sind. Die Schwachstelle wird durch das Verhindern des automatischen Starts des FsTx Auto Recovery Utility in der Windows Recovery-Umgebung behoben. Nutzer sollten die verfügbaren Microsoft-Updates installieren, um ihre BitLocker-verschlüsselten Systeme zu schützen.

Weiterlesen
SW
SecurityWeek vor 3 Monaten

AI-Powered App Attacks Are Faster, More Frequent and Harder to Stop

**Zusammenfassung:** Laut einem neuen Bedrohungsbericht von Digital.ai nutzen Cyberkriminelle zunehmend KI-gestützte Angriffe, die deutlich schneller und häufiger erfolgen als herkömmliche Attacken. Diese "agentische KI" ermöglicht es Angreifern, mobile Apps bereits wenige Stunden nach deren Veröffentlichung anzugreifen, wobei alle Branchen betroffen sind. Die KI-basierten Angriffe sind schwerer zu erkennen und abzuwehren, da sie die Unterscheidung zwischen neuen und etablierten Angriffszielen aufheben. Unternehmen sollten ihre App-Sicherheitsmaßnahmen verstärken und bereits bei der Entwicklung robuste Schutzmaßnahmen implementieren.

Weiterlesen