Security News

Aktuelle Security-News aus vertrauenswürdigen Quellen, übersetzt durch KI

KI-Übersicht
BC
BleepingComputer vor 3 Monaten

Microsoft Edge to stop loading cleartext passwords in memory on startup

**Zusammenfassung:** Microsoft aktualisiert den Edge-Browser, damit gespeicherte Passwörter beim Start nicht mehr unverschlüsselt in den Arbeitsspeicher geladen werden. Bisher waren diese Klartextpasswörter im Speicher für Malware oder Angreifer mit Systemzugriff potentiell auslesbar. Betroffen sind alle Edge-Nutzer, die ihre Passwörter im Browser speichern lassen. Das Update soll die Sicherheit erhöhen, indem Passwörter nur noch verschlüsselt im Arbeitsspeicher gehalten werden - Nutzer müssen nichts weiter tun.

Weiterlesen
BC
BleepingComputer vor 3 Monaten

Inside the REMUS Infostealer: Session Theft, MaaS, and Rapid Evolution

**Zusammenfassung:** Der REMUS Infostealer ist eine neue Malware, die sich darauf spezialisiert hat, Browser-Sitzungen und Authentifizierungs-Token zu stehlen, anstatt nur Passwörter zu erbeuten. Diese gestohlenen Sitzungsdaten sind für Cyberkriminelle wertvoller geworden, da sie direkten Zugang zu Benutzerkonten ermöglichen, ohne dass Passwörter eingegeben werden müssen. REMUS wird als Malware-as-a-Service (MaaS) angeboten und entwickelt sich schnell weiter, um seine Diebstahlfähigkeiten und operative Skalierbarkeit zu verbessern. Betroffene sind alle Internetnutzer, besonders solche mit wertvollen Online-Konten - empfohlen wird regelmäßiges Abmelden aus wichtigen Diensten und die Nutzung aktueller Sicherheitssoftware.

Weiterlesen
THN
The Hacker News vor 3 Monaten

Four OpenClaw Flaws Enable Data Theft, Privilege Escalation, and Persistence

**Zusammenfassung:** Sicherheitsforscher haben vier schwerwiegende Sicherheitslücken in OpenClaw entdeckt, die gemeinsam als "Claw Chain" bezeichnet werden. Diese Schwachstellen können von Angreifern miteinander verkettet werden, um Datendiebstahl durchzuführen, erweiterte Systemrechte zu erlangen und dauerhaften Zugang zu kompromittierten Systemen zu etablieren. Betroffen sind alle Nutzer und Organisationen, die OpenClaw einsetzen. Betroffene sollten umgehend prüfen, ob Updates verfügbar sind, und ihre OpenClaw-Installationen aktualisieren oder temporär deaktivieren, bis Patches bereitgestellt werden.

Weiterlesen
BC
BleepingComputer vor 3 Monaten

Microsoft to automatically roll back faulty Windows drivers

**Zusammenfassung:** Microsoft führt eine neue Funktion ein, die es dem Unternehmen ermöglicht, fehlerhafte Windows-Treiber, die über Windows Update ausgeliefert wurden, automatisch und remote zurückzusetzen. Dies betrifft alle Windows-Nutzer, die automatische Updates aktiviert haben. Die Maßnahme soll Systemabstürze und andere Probleme verhindern, die durch defekte Treiber-Updates entstehen können. Nutzer müssen nichts unternehmen, da der Rollback-Prozess automatisch im Hintergrund abläuft.

Weiterlesen
SW
SecurityWeek vor 3 Monaten

Microsoft Warns of Exchange Server Zero-Day Exploited in the Wild

**Zusammenfassung:** Microsoft warnt vor einer kritischen Zero-Day-Sicherheitslücke (CVE-2026-42897) in Exchange Server, die bereits aktiv von Angreifern ausgenutzt wird. Betroffen sind verschiedene Versionen von Microsoft Exchange Server, für die noch kein permanenter Patch verfügbar ist. Microsoft hat vorläufige Schutzmaßnahmen veröffentlicht, um die Schwachstelle zu entschärfen, bis ein vollständiger Fix bereitgestellt werden kann. Administratoren von Exchange Servern sollten umgehend die von Microsoft empfohlenen Workarounds implementieren und ihre Systeme überwachen.

Weiterlesen
SW
SecurityWeek vor 3 Monaten

American Lending Center Data Breach Affects 123,000 Individuals

**Zusammenfassung:** Das American Lending Center, ein US-amerikanischer Kreditgeber, wurde vor fast einem Jahr Opfer eines Ransomware-Angriffs, hat aber erst kürzlich die Untersuchung abgeschlossen. Bei dem Cyberangriff waren persönliche Daten von 123.000 Kunden betroffen. Betroffen sind Personen, die Kredite oder Finanzdienstleistungen bei diesem Unternehmen in Anspruch genommen haben. Die Betroffenen sollten ihre Kreditberichte überwachen, verdächtige Aktivitäten melden und gegebenenfalls einen Identitätsschutz einrichten.

Weiterlesen
THN
The Hacker News vor 3 Monaten

What 45 Days of Watching Your Own Tools Will Tell You About Your Real Attack Surface

**Zusammenfassung:** Sicherheitsforscher von Bitdefender haben 45 Tage lang untersucht, wie Angreifer vertrauenswürdige Systemwerkzeuge missbrauchen. Das Ergebnis: Die größte Bedrohung für Unternehmen sind nicht mehr klassische Schadsoftware, sondern Cyberkriminelle, die legitime IT-Tools wie PowerShell, WMIC oder Certutil für ihre Angriffe nutzen. Betroffen sind alle Organisationen, da diese Angriffe wie normale Administrationsarbeiten aussehen und daher schwer zu erkennen sind. Unternehmen sollten ihre Überwachung anpassen und verdächtige Aktivitäten bei vertrauenswürdigen Tools genauer beobachten.

Weiterlesen
THN
The Hacker News vor 3 Monaten

TanStack Supply Chain Attack Hits Two OpenAI Employee Devices, Forces macOS Updates

**Zusammenfassung:** OpenAI wurde durch einen Supply-Chain-Angriff auf TanStack (genannt "Mini Shai-Hulud") getroffen, bei dem zwei Mitarbeiter-Geräte in der Unternehmensumgebung kompromittiert wurden. Das Unternehmen betont jedoch, dass keine Nutzerdaten, Produktionssysteme oder geistiges Eigentum unberechtigt verändert oder gestohlen wurden. OpenAI hat nach der Entdeckung schnell Untersuchungs- und Eindämmungsmaßnahmen eingeleitet. Der Angriff verdeutlicht die Risiken von Supply-Chain-Attacken, bei denen Angreifer vertrauenswürdige Software-Bibliotheken kompromittieren, um Zugang zu Zielsystemen zu erlangen. **Betroffene:** OpenAI-Mitarbeiter mit macOS-Geräten **Empfehlung:** Nutzer von TanStack sollten ihre Systeme überprüfen und verfügbare Sicherheitsupdates installieren.

Weiterlesen
SW
SecurityWeek vor 3 Monaten

OpenAI Hit by TanStack Supply Chain Attack

**Zusammenfassung:** OpenAI wurde Opfer eines Supply-Chain-Angriffs über TanStack, bei dem zwei Mitarbeitergeräte kompromittiert wurden. Die Angreifer konnten Anmeldedaten aus OpenAIs Code-Repositories stehlen. Betroffen ist das Unternehmen OpenAI selbst sowie potenziell Nutzer, deren Daten in den kompromittierten Systemen gespeichert waren. Nutzer sollten ihre Passwörter ändern und auf verdächtige Aktivitäten in ihren Konten achten.

Weiterlesen
SW
SecurityWeek vor 3 Monaten

TeamPCP Ups the Game, Releases Shai-Hulud Worm’s Source Code

**Zusammenfassung:** Die Hackergruppe TeamPCP hat den Quellcode des Shai-Hulud-Wurms veröffentlicht und ermutigt andere Cyberkriminelle aktiv dazu, diesen Code für Supply-Chain-Angriffe zu verwenden. Die Gruppe bietet sogar Geldbelohnungen für die Nutzung ihres Schadcodes an, was die Bedrohungslage erheblich verschärft. Besonders gefährdet sind Unternehmen und Organisationen, die Teil von Lieferketten sind oder Software von Drittanbietern einsetzen. Organisationen sollten ihre Supply-Chain-Sicherheitsmaßnahmen verstärken, Software-Updates nur aus vertrauenswürdigen Quellen beziehen und ihre Systeme verstärkt auf verdächtige Aktivitäten überwachen.

Weiterlesen
BC
BleepingComputer vor 3 Monaten

Microsoft warns of Exchange zero-day flaw exploited in attacks

**Zusammenfassung:** Microsoft warnt vor einer schwerwiegenden Zero-Day-Sicherheitslücke in Exchange Server, die bereits aktiv von Angreifern ausgenutzt wird. Die Schwachstelle ermöglicht es Cyberkriminellen, über Cross-Site-Scripting (XSS) beliebigen Code auszuführen, wenn sie Nutzer von Outlook im Web ins Visier nehmen. Betroffen sind Organisationen, die Exchange Server betreiben und deren Mitarbeiter Outlook über den Webbrowser verwenden. Microsoft hat bereits Schutzmaßnahmen veröffentlicht, die Administratoren umgehend implementieren sollten, um ihre Systeme zu sichern.

Weiterlesen
SW
SecurityWeek vor 3 Monaten

Chrome 148 Update Patches Critical Vulnerabilities

**Chrome 148 Update behebt kritische Sicherheitslücken** Google hat mit Chrome 148 ein wichtiges Sicherheitsupdate veröffentlicht, das kritische Schwachstellen im Browser schließt. Betroffen sind verschiedene Browser-Komponenten, in denen gefährliche "Use-after-free"-Fehler und andere Sicherheitslücken entdeckt wurden. Diese Schwachstellen könnten von Angreifern ausgenutzt werden, um schädlichen Code auszuführen oder die Kontrolle über den Browser zu übernehmen. Chrome-Nutzer sollten das Update umgehend installieren, indem sie den Browser neu starten oder manuell über die Einstellungen aktualisieren.

Weiterlesen
SW
SecurityWeek vor 3 Monaten

Cisco Patches Another SD-WAN Zero-Day, the Sixth Exploited in 2026

**Zusammenfassung:** Cisco hat eine weitere Zero-Day-Schwachstelle in seiner SD-WAN-Software gepatcht, die bereits aktiv von Angreifern ausgenutzt wurde. Die Sicherheitslücke trägt die Bezeichnung CVE-2026-20182 und wurde von einer fortgeschrittenen Hackergruppe namens UAT-8616 in gezielten Angriffen eingesetzt. Dies ist bereits die sechste Zero-Day-Schwachstelle in Cisco SD-WAN-Produkten, die 2026 ausgenutzt wurde. Betroffene Unternehmen sollten umgehend die verfügbaren Sicherheitsupdates von Cisco installieren, um ihre Netzwerkinfrastruktur zu schützen. **Hinweis:** Das Datum 2026 im ursprünglichen Artikel scheint ein Fehler zu sein, da wir uns noch in 2024 befinden.

Weiterlesen
THN
The Hacker News vor 3 Monaten

On-Prem Microsoft Exchange Server CVE-2026-42897 Exploited via Crafted Email

Microsoft hat eine neue Sicherheitslücke in lokalen Exchange Server-Installationen bekannt gegeben, die bereits aktiv von Angreifern ausgenutzt wird. Die Schwachstelle CVE-2026-42897 (CVSS-Score: 8.1) ist ein Spoofing-Bug, der auf einem Cross-Site-Scripting-Fehler basiert und über manipulierte E-Mails ausgenutzt werden kann. Betroffen sind alle Unternehmen und Organisationen, die Exchange Server lokal (On-Premise) betreiben. Administratoren sollten umgehend verfügbare Sicherheitsupdates von Microsoft installieren und ihre Exchange-Server überwachen.

Weiterlesen
THN
The Hacker News vor 3 Monaten

CISA Adds Cisco SD-WAN CVE-2026-20182 to KEV After Admin Access Exploits

**Zusammenfassung:** Die US-Cybersicherheitsbehörde CISA hat eine kritische Sicherheitslücke in Cisco SD-WAN Controllern (CVE-2026-20182) in ihre Liste aktiv ausgenutzer Schwachstellen aufgenommen. Bei der Schwachstelle handelt es sich um eine Authentifizierungs-Umgehung, die Angreifern Administrator-Zugang ermöglicht. Bundesbehörden müssen das Problem bis zum 17. Mai 2026 beheben. Betroffene Unternehmen sollten umgehend verfügbare Cisco-Updates installieren oder Workarounds implementieren, um unbefugten Administratorzugang zu verhindern.

Weiterlesen