Security News

Aktuelle Security-News aus vertrauenswürdigen Quellen, übersetzt durch KI

KI-Übersicht
SW
SecurityWeek vor 3 Monaten

Microsoft Disrupts Malware-Signing Service Run by ‘Fox Tempest’ 

**Zusammenfassung:** Microsoft hat einen Malware-Signierdienst der Cyberkriminellen-Gruppe "Fox Tempest" zerschlagen. Diese Gruppe bot anderen Kriminellen einen Service an, mit dem Ransomware und andere Schadsoftware als vertrauenswürdige, legitime Software getarnt werden konnte. Betroffen sind potentiell alle Nutzer, die unwissentlich diese als sicher erscheinende, aber tatsächlich schädliche Software heruntergeladen haben könnten. Nutzer sollten ihre Systeme mit aktueller Antiviren-Software scannen und nur Software aus vertrauenswürdigen Quellen installieren.

Weiterlesen
THN
The Hacker News vor 3 Monaten

DirtyDecrypt PoC Released for Linux Kernel CVE-2026-31635 LPE Vulnerability

Ein Proof-of-Concept-Exploit für eine Linux-Kernel-Sicherheitslücke namens "DirtyDecrypt" (CVE-2026-31635) wurde veröffentlicht, die eine lokale Rechteausweitung ermöglicht. Die Schwachstelle wurde im Mai 2026 vom Zellic- und V12-Sicherheitsteam entdeckt und gemeldet, wobei sich herausstellte, dass es sich um ein Duplikat einer bereits bekannten Vulnerability handelte. Betroffen sind Linux-Systeme mit der entsprechenden Kernel-Version. Nutzer sollten ihre Linux-Kernel umgehend auf die neueste gepatchte Version aktualisieren, um sich vor möglichen Angriffen zu schützen.

Weiterlesen
BC
BleepingComputer vor 3 Monaten

New Shai-Hulud malware wave compromises 600 npm packages

**Zusammenfassung:** Cyberkriminelle haben heute über 600 schädliche Pakete im Node Package Manager (npm) veröffentlicht, als Teil einer neuen Shai-Hulud-Malware-Kampagne. Diese Supply-Chain-Attacke zielt auf Entwickler ab, die npm-Pakete für ihre JavaScript- und Node.js-Projekte verwenden. Betroffen sind potenziell alle Entwickler und Unternehmen, die diese kompromittierten Pakete in ihre Anwendungen einbinden könnten. Entwickler sollten ihre npm-Abhängigkeiten sofort überprüfen, verdächtige Pakete entfernen und nur vertrauenswürdige Quellen verwenden.

Weiterlesen
BC
BleepingComputer vor 3 Monaten

7-Eleven confirms data breach claimed by the ShinyHunters gang

**Was ist passiert?** Die Convenience-Store-Kette 7-Eleven wurde Opfer eines Cyberangriffs, den die Erpressergruppe ShinyHunters für sich beansprucht hat. Das Unternehmen bestätigte offiziell, dass ihre Systeme kompromittiert wurden. **Wer ist betroffen?** Betroffen sind Kunden von 7-Eleven, deren persönliche Daten möglicherweise gestohlen wurden. **Was sollte man tun?** Kunden sollten ihre Kontoauszüge und Kreditkartenaktivitäten überwachen und bei verdächtigen Transaktionen sofort ihre Bank kontaktieren. Zudem empfiehlt es sich, Passwörter für Online-Konten zu ändern, falls diese bei 7-Eleven verwendet wurden.

Weiterlesen
BC
BleepingComputer vor 3 Monaten

Critical Microsoft Vulnerabilities Doubled: From Exposure to Escalation

**Zusammenfassung:** Microsofts kritische Sicherheitslücken haben sich 2025 im Vergleich zum Vorjahr verdoppelt, obwohl die Gesamtzahl der Schwachstellen konstant blieb. Laut BeyondTrust konzentrieren sich Angreifer zunehmend auf Privilege Escalation (Rechteausweitung) und Identitätsmissbrauch. Betroffen sind alle Microsoft-Nutzer, insbesondere Unternehmen mit Windows-Systemen und Microsoft-Diensten. Nutzer sollten umgehend alle verfügbaren Sicherheitsupdates installieren und ihre Privilegien- und Identitätsverwaltung überprüfen.

Weiterlesen
SW
SecurityWeek vor 3 Monaten

Legacy Windows Tool MSHTA Fuels Surge in Silent Malware Attacks

**Zusammenfassung:** Cyberkriminelle nutzen verstärkt das jahrzehntealte Windows-Tool MSHTA von Microsoft, um unbemerkt Schadsoftware zu verbreiten. Die Angreifer setzen dieses legitime System-Dienstprogramm ein, um Datendiebe, Loader und persistente Malware über Phishing-Mails, gefälschte Software-Downloads und LOLBIN-Angriffsketten zu installieren. Betroffen sind Windows-Nutzer, die auf verdächtige E-Mails oder Downloads hereinfallen. Nutzer sollten vorsichtig bei E-Mail-Anhängen und Software-Downloads aus unbekannten Quellen sein und ihre Antivirus-Software aktuell halten.

Weiterlesen
SW
SecurityWeek vor 3 Monaten

Unpatched ChromaDB Vulnerability Can Lead to Server Takeover

**Zusammenfassung:** In ChromaDB wurde eine schwerwiegende Sicherheitslücke entdeckt, die noch nicht gepatcht wurde und eine komplette Serverübernahme ermöglichen kann. Die Schwachstelle kann aus der Ferne ohne Authentifizierung ausgenutzt werden, um beliebigen Code auszuführen und sensible Informationen zu stehlen. Betroffen sind alle Nutzer von ChromaDB-Servern. Bis ein Patch verfügbar ist, sollten Administratoren ihre ChromaDB-Installationen vom Internet isolieren und den Zugriff strikt beschränken.

Weiterlesen
BC
BleepingComputer vor 3 Monaten

Webinar: The hidden bottlenecks in network incident response

**Zusammenfassung:** IT-Teams werden zunehmend von Alarmmeldungen aus unverbundenen Systemen überlastet, was dazu führt, dass Mitarbeiter bei Netzwerk-Vorfällen manuelle Untersuchungen koordinieren müssen. Ein Webinar behandelt, wie Automatisierung und KI-gestützte Arbeitsabläufe dabei helfen können, Reaktionszeiten zu verkürzen und die operative Koordination zu verbessern. Betroffen sind IT-Abteilungen, die mit ineffizienten Incident-Response-Prozessen kämpfen. Empfohlen wird die Teilnahme am Webinar, um moderne Lösungsansätze für die Netzwerk-Sicherheit kennenzulernen.

Weiterlesen
SW
SecurityWeek vor 3 Monaten

B1ack’s Stash Marketplace Gives Away 4.6 Million Stolen Credit Cards

**Zusammenfassung:** Der Schwarzmarkt-Marktplatz "B1ack's Stash" hat 4,6 Millionen gestohlene Kreditkartendaten kostenlos zum Download freigegeben. Die Veröffentlichung erfolgte angeblich als Reaktion auf Fehlverhalten von Verkäufern auf der Plattform. Betroffen sind Millionen von Kreditkarteninhabern, deren sensible Finanzdaten nun frei verfügbar sind. Betroffene sollten ihre Kreditkartenabrechnungen sorgfältig überwachen, verdächtige Transaktionen sofort ihrer Bank melden und gegebenenfalls neue Karten beantragen.

Weiterlesen
THN
The Hacker News vor 3 Monaten

The New Phishing Click: How OAuth Consent Bypasses MFA

**Zusammenfassung:** Eine neue Phishing-Plattform namens "EvilTokens" kompromittierte innerhalb von nur fünf Wochen über 340 Microsoft 365-Organisationen in fünf Ländern durch eine raffinierte OAuth-Attacke. Die Angreifer umgingen dabei die Zwei-Faktor-Authentifizierung (MFA), indem sie Nutzer dazu brachten, einen Code auf der echten Microsoft-Website einzugeben und ihre normale MFA-Herausforderung zu durchlaufen. Betroffen sind Microsoft 365-Nutzer, die trotz aktivierter MFA erfolgreich angegriffen wurden. Organisationen sollten ihre OAuth-Berechtigungen überprüfen und Mitarbeiter über diese neue Angriffsmethode aufklären, bei der selbst die echte Microsoft-Website missbraucht wird.

Weiterlesen
SW
SecurityWeek vor 3 Monaten

Cyber Resilience is the New Business Continuity Plan

**Zusammenfassung:** Der Artikel behandelt die wachsende Bedeutung von Cyber-Resilienz als modernen Geschäftskontinuitätsplan. Organisationen, die am besten auf Störungen vorbereitet sind, sind diejenigen, die Sicherheit, Kontinuität und Risikomanagement um die kritischsten Geschäftswerte herum ausrichten. Betroffen sind alle Unternehmen, die ihre Geschäftsprozesse gegen Cyber-Bedrohungen absichern müssen. Unternehmen sollten ihre Sicherheitsstrategien überdenken und Cyber-Resilienz als integralen Bestandteil ihrer Geschäftskontinuitätsplanung etablieren.

Weiterlesen
BC
BleepingComputer vor 3 Monaten

Microsoft confirms patching issues in restricted Windows networks

**Zusammenfassung:** Microsoft hat bestätigt, dass es nach der Installation der optionalen Januar 2026 Preview-Updates zu Problemen mit Windows Updates in eingeschränkten Netzwerkumgebungen kommt. Betroffen sind hauptsächlich Unternehmenskunden, die ihre Windows-Systeme in Netzwerken mit besonderen Sicherheitsbeschränkungen betreiben. Die Probleme führen dazu, dass weitere Windows-Updates fehlschlagen können. Betroffene Nutzer sollten zunächst auf weitere Patches von Microsoft warten oder die problematischen Updates wieder deinstallieren, falls kritische Update-Funktionen benötigt werden.

Weiterlesen
THN
The Hacker News vor 3 Monaten

Drupal to Release Urgent Core Security Updates on May 20, Sites Told to Prepare

**Zusammenfassung:** Das Drupal-Sicherheitsteam hat angekündigt, am 20. Mai 2026 zwischen 17-21 Uhr UTC dringende Sicherheitsupdates für alle unterstützten Versionen des Content-Management-Systems zu veröffentlichen. Alle Drupal-Betreiber sollten sich bereits jetzt Zeit für die sofortige Installation der Updates freihalten, da Exploits innerhalb von Stunden oder Tagen nach der Veröffentlichung entwickelt werden könnten. Die Warnung deutet auf eine kritische Sicherheitslücke hin, die schnelles Handeln erfordert. Website-Betreiber mit Drupal-Installationen sollten ihre Systeme auf die Updates vorbereiten und diese umgehend nach Erscheinen installieren.

Weiterlesen
SW
SecurityWeek vor 3 Monaten

201 Arrested in Crackdown on Cybercrime in Middle East, North Africa

**Zusammenfassung:** Bei einer großangelegten internationalen Polizeiaktion namens "Operation Ramz" wurden 201 Personen wegen Cyberkriminalität in der Region Nahost und Nordafrika verhaftet. An der Operation waren 13 Länder beteiligt, die gemeinsam gegen Cyber-Bedrohungen in der Region vorgingen. Die Aktion richtete sich gegen verschiedene Formen der Internetkriminalität, wobei die genauen Details der Vergehen nicht näher spezifiziert wurden. Dies zeigt die verstärkte internationale Zusammenarbeit im Kampf gegen grenzüberschreitende Cyberkriminalität. **Für Nutzer:** Solche Aktionen können helfen, das allgemeine Cyber-Sicherheitsniveau zu verbessern, dennoch sollten Internetnutzer weiterhin grundlegende Sicherheitsmaßnahmen wie starke Passwörter und vorsichtiges Online-Verhalten befolgen.

Weiterlesen
SW
SecurityWeek vor 3 Monaten

PoC Released for DirtyDecrypt Linux Kernel Vulnerability

**Zusammenfassung:** Für die Linux-Kernel-Sicherheitslücke "DirtyDecrypt" wurde ein Proof-of-Concept-Code veröffentlicht. Die Schwachstelle ermöglicht es lokalen Angreifern, ihre Benutzerrechte auf Root-Privilegien zu erweitern und damit vollständige Kontrolle über das System zu erlangen. Die Sicherheitslücke wurde bereits im April gepatcht, dennoch stellt der veröffentlichte PoC-Code eine erhöhte Gefahr für ungepatche Systeme dar. Linux-Nutzer sollten umgehend prüfen, ob ihre Kernel-Version auf dem aktuellen Stand ist und verfügbare Sicherheitsupdates installieren.

Weiterlesen