Security News

Aktuelle Security-News aus vertrauenswürdigen Quellen, übersetzt durch KI

KI-Übersicht
THN
The Hacker News vor 3 Monaten

Microsoft Takes Down Malware-Signing Service Behind Ransomware Attacks

**Was ist passiert?** Microsoft hat einen Malware-Signierungsdienst gestoppt, bei dem Cyberkriminelle Microsofts eigenes Signierungssystem missbrauchten, um Schadsoftware als vertrauenswürdig zu tarnen und Ransomware-Angriffe durchzuführen. **Wer ist betroffen?** Tausende Computer und Netzwerke weltweit wurden durch die von der Hackergruppe "Fox Tempest" signierten Schadprogramme kompromittiert. **Was sollte man tun?** Nutzer sollten ihre Systeme auf verdächtige, digital signierte Software überprüfen und sicherstellen, dass ihre Sicherheitssoftware auf dem neuesten Stand ist, da signierte Malware oft schwerer zu erkennen ist.

Weiterlesen
BC
BleepingComputer vor 3 Monaten

Identity Alone Isn't Enough: Why Device Security Has to Share the Load

**Zusammenfassung:** Identitätsprüfungen allein reichen nicht aus, um Angreifer zu stoppen, die gestohlene Session-Token und kompromittierte Geräte verwenden. Specops Software erklärt, dass Zero-Trust-Strategien zunehmend auf kontinuierliche Geräteverifizierung angewiesen sind. Betroffen sind alle Unternehmen, die sich nur auf Identitätskontrollen verlassen, ohne den Sicherheitsstatus der verwendeten Geräte zu überwachen. Organisationen sollten ihre Sicherheitsstrategie erweitern und neben Identitätsprüfungen auch kontinuierliche Gerätekontrollen implementieren.

Weiterlesen
SW
SecurityWeek vor 3 Monaten

1Password Teams With OpenAI to Stop AI Coding Agents From Leaking Credentials

1Password arbeitet mit OpenAI zusammen, um zu verhindern, dass KI-Programmier-Agenten versehentlich Zugangsdaten preisgeben. Das Unternehmen hat ein "Just-in-Time"-Modell für OpenAI Codex entwickelt, das verhindert, dass sensible Anmeldeinformationen in Code-Prompts, Repositories oder dem KI-Modell selbst gespeichert werden. Betroffen sind Entwickler und Unternehmen, die KI-Tools zum Programmieren nutzen, da diese oft unbewusst Passwörter und API-Keys in den Code einbetten könnten. Die Lösung sorgt dafür, dass Zugangsdaten nur temporär und bei Bedarf bereitgestellt werden, anstatt dauerhaft in KI-Systemen gespeichert zu bleiben.

Weiterlesen
SW
SecurityWeek vor 3 Monaten

Anthropic Silently Patches Claude Code Sandbox Bypass

**Zusammenfassung:** Anthropic hat stillschweigend eine Sicherheitslücke in Claude behoben, die es ermöglichte, die Code-Sandbox zu umgehen. Ein Sicherheitsforscher entdeckte die Schwachstelle, die in Kombination mit Prompt-Injection-Angriffen zur Datenexfiltration hätte missbraucht werden können. Betroffen waren Nutzer des Claude-KI-Systems, die potenziell sensible Daten durch manipulierte Eingaben hätten verlieren können. Da der Patch bereits eingespielt wurde, sollten Nutzer sicherstellen, dass sie die aktuelle Version verwenden und weiterhin vorsichtig mit sensiblen Daten in KI-Systemen umgehen.

Weiterlesen
BC
BleepingComputer vor 3 Monaten

Drupal critical update to fix bug with high exploitation risk

**Zusammenfassung:** Drupal hat heute ein kritisches Sicherheitsupdate veröffentlicht, um eine schwerwiegende Sicherheitslücke zu schließen, die ein hohes Risiko für Exploitation birgt. Das Unternehmen warnt, dass Angreifer bereits wenige Stunden nach der Veröffentlichung Exploits entwickeln könnten. Betroffen sind alle Websites, die das Drupal Content Management System verwenden. Website-Betreiber sollten das Sicherheitsupdate umgehend installieren, um ihre Systeme vor möglichen Angriffen zu schützen.

Weiterlesen
THN
The Hacker News vor 3 Monaten

Webworm Deploys EchoCreep and GraphWorm Backdoors Using Discord and MS Graph API

**Zusammenfassung:** Die chinesische Hackergruppe Webworm hat 2025 neue Cyberangriffe mit speziell entwickelten Backdoors namens EchoCreep und GraphWorm gestartet. Die Schadsoftware nutzt Discord und die Microsoft Graph API zur Kommunikation mit den Angreifern, um Entdeckung zu erschweren. Hauptsächlich betroffen sind Regierungsbehörden, die seit mindestens 2022 im Visier der Gruppe stehen. Organisationen sollten ihre Netzwerke auf verdächtige Discord- und Microsoft Graph-Aktivitäten überwachen und ihre Sicherheitssysteme entsprechend aktualisieren.

Weiterlesen
THN
The Hacker News vor 3 Monaten

Agent AI is Coming. Are You Ready?

**Zusammenfassung:** Die Sicherheitsfirma Orchid Security warnt vor einem wachsenden Problem mit "Identity Dark Matter" - unerkannten und nicht verwalteten Identitätselementen, die mittlerweile 57% aller Identitätsfaktoren in Unternehmen ausmachen. Dies geschieht zu einem ungünstigen Zeitpunkt, da Unternehmen verstärkt auf Agent AI (künstliche Intelligenz-Agenten) setzen, was zusätzliche Sicherheitsrisiken schafft. Betroffen sind alle Unternehmen, die KI-Technologien einführen, ohne ihre Identitätsverwaltung ausreichend zu kontrollieren. Unternehmen sollten dringend ihre Identitäts- und Zugriffsverwaltung überprüfen und verbessern, bevor sie Agent AI-Systeme implementieren.

Weiterlesen
SW
SecurityWeek vor 3 Monaten

Over 320 NPM Packages Hit by Fresh Mini Shai-Hulud Supply Chain Attack

**Zusammenfassung:** Bei einem Supply-Chain-Angriff wurden über 320 NPM-Pakete im @antv-Namespace durch ein kompromittiertes Maintainer-Konto mit Schadsoftware infiziert. Der Angriff wird als "Mini Shai-Hulud" bezeichnet und betrifft Entwickler, die diese JavaScript-Pakete in ihren Projekten verwenden. Betroffene sollten ihre Abhängigkeiten überprüfen und verdächtige Paketversionen aus dem @antv-Namespace umgehend entfernen oder auf sichere Versionen downgraden. Unternehmen und Entwickler sollten außerdem ihre Systeme auf Kompromittierung überprüfen, falls sie die infizierten Pakete verwendet haben.

Weiterlesen
SW
SecurityWeek vor 3 Monaten

Caught Off Guard: Securing AI After It Hits Production

**Zusammenfassung:** Unternehmen bringen KI-Projekte hastig in den Produktivbetrieb, ohne ausreichende Sicherheitsvorkehrungen zu treffen. Dadurch werden IT-Sicherheitsteams dazu gezwungen, erst nachträglich auf Sicherheitsprobleme zu reagieren, anstatt präventive Maßnahmen zu ergreifen. Betroffen sind Unternehmen, die KI-Systeme schnell einführen möchten, ohne die Sicherheitsrisiken vollständig zu durchdenken. Sicherheitsexperten empfehlen, bereits vor der Produktionseinführung umfassende Sicherheitskonzepte für KI-Anwendungen zu entwickeln.

Weiterlesen
BC
BleepingComputer vor 3 Monaten

Exploit released for new PinTheft Arch Linux root escalation flaw

**Zusammenfassung:** Für die kürzlich gepatchte Linux-Sicherheitslücke "PinTheft" wurde ein öffentlicher Exploit-Code veröffentlicht, der es lokalen Angreifern ermöglicht, Root-Rechte auf Arch Linux-Systemen zu erlangen. Diese Schwachstelle betrifft speziell Arch Linux-Nutzer und stellt eine ernste Bedrohung für die Systemsicherheit dar, da Angreifer dadurch vollständige Administratorrechte erhalten können. Da bereits ein Patch verfügbar ist, sollten betroffene Nutzer ihre Arch Linux-Systeme umgehend aktualisieren, um sich vor dieser Privilege-Escalation-Attacke zu schützen. Die Veröffentlichung des Exploit-Codes erhöht das Risiko erheblich, weshalb schnelles Handeln erforderlich ist.

Weiterlesen
THN
The Hacker News vor 3 Monaten

Typosquatting Is No Longer a User Problem. It's a Supply Chain Problem

**Zusammenfassung:** Typosquatting (die Verwendung von Domains mit absichtlichen Tippfehlern) ist nicht mehr nur ein Problem für Endnutzer, sondern hat sich zu einem Supply-Chain-Sicherheitsrisiko entwickelt. Angreifer verstecken mittlerweile KI-generierte, täuschend ähnliche Domains in legitimen Drittanbieter-Skripten, die auf Websites eingebunden sind. Betroffen sind alle Website-Betreiber, die externe Skripte verwenden, da herkömmliche Sicherheitslösungen diese versteckten bösartigen Domains nicht erkennen können. Website-Betreiber sollten ihre Drittanbieter-Skripte genauer überwachen und spezialisierte Detection-Tools einsetzen, um solche versteckten Bedrohungen zu identifizieren.

Weiterlesen
SW
SecurityWeek vor 3 Monaten

Real-World ICS Security Tales From the Trenches

**Zusammenfassung:** SecurityWeek hat mit mehreren ICS-Sicherheitsexperten und Unternehmen über ihre denkwürdigsten Erfahrungen aus der Praxis gesprochen. Der Artikel sammelt reale Sicherheitsvorfälle und Erfahrungsberichte aus dem Bereich industrieller Steuerungssysteme (Industrial Control Systems). Betroffen sind Unternehmen, die kritische Infrastrukturen und Industrieanlagen betreiben. Unternehmen sollten aus diesen Praxiserfahrungen lernen und ihre ICS-Sicherheitsmaßnahmen entsprechend verstärken. **Hinweis:** Der bereitgestellte Artikeltext ist sehr kurz und enthält nur eine Einleitung - für eine detailliertere Zusammenfassung wäre der vollständige Artikel erforderlich.

Weiterlesen
SW
SecurityWeek vor 3 Monaten

Virtual Event Today: Threat Detection & Incident Response Summit

**Zusammenfassung:** Dies ist eine Ankündigung für eine virtuelle Cybersecurity-Konferenz namens "Threat Detection & Incident Response Summit", die heute von 11-16 Uhr (ET) stattfindet. Die Veranstaltung behandelt moderne Herausforderungen in der IT-Sicherheit, da Cyberangriffe schneller und raffinierter geworden sind als herkömmliche Abwehrmethoden. Themen sind unter anderem der Umgang mit Alarm-Überflutung, der Einsatz von KI und einheitlichen Plattformen zur Beschleunigung von Untersuchungen sowie die Anwendung von Threat Intelligence. **Was ist passiert?** Eine Fachkonferenz zu Bedrohungserkennung und Incident Response wird angekündigt. **Wer ist betroffen?** IT-Sicherheitsexperten und Fachkräfte, die sich über moderne Cyberabwehr informieren möchten. **Was sollte man tun?** Bei Interesse an dem Thema kann man an der virtuellen Veranstaltung teilnehmen.

Weiterlesen
SW
SecurityWeek vor 3 Monaten

GitHub Confirms Hack Impacting 3,800 Internal Repositories

**GitHub bestätigt Hack mit Auswirkungen auf 3.800 interne Repositories** Die Hackergruppe TeamPCP hat sich Zugang zu GitHubs internen Systemen verschafft, nachdem ein GitHub-Mitarbeiter eine manipulierte VS Code-Erweiterung installiert hatte. Durch diesen Angriff wurden 3.800 interne Code-Repositories von GitHub kompromittiert. Betroffen sind primär GitHub selbst und möglicherweise Kunden, deren Daten in den betroffenen Repositories gespeichert waren. Nutzer sollten ihre GitHub-Konten auf verdächtige Aktivitäten überwachen und bei der Verwendung von VS Code-Erweiterungen besonders vorsichtig sein, da diese als Angriffsvektor genutzt wurden.

Weiterlesen
THN
The Hacker News vor 3 Monaten

Microsoft Releases Mitigation for YellowKey BitLocker Bypass CVE-2026-45585 Exploit

Microsoft hat am Dienstag eine Schadensbegrenzungsmaßnahme für eine BitLocker-Sicherheitslücke namens "YellowKey" veröffentlicht, nachdem diese in der vergangenen Woche öffentlich bekannt wurde. Die Zero-Day-Schwachstelle trägt die Bezeichnung CVE-2026-45585, hat einen CVSS-Score von 6.8 und ermöglicht es, die BitLocker-Verschlüsselung zu umgehen. Betroffen sind Windows-Nutzer, die BitLocker zur Festplattenverschlüsselung verwenden. Anwender sollten die von Microsoft bereitgestellte Schadensbegrenzungsmaßnahme umgehend implementieren, um ihre verschlüsselten Daten zu schützen.

Weiterlesen