Security News

Aktuelle Security-News aus vertrauenswürdigen Quellen, übersetzt durch KI

KI-Übersicht
BC
BleepingComputer vor 3 Monaten

UK fines water supplier $1.3M for exposing data of 664k customers

**Zusammenfassung:** Die britische Datenschutzbehörde ICO hat den Wasserversorger South Staffordshire Water und dessen Mutterkonzern mit einer Geldstrafe von 1,3 Millionen Dollar (963.900 Pfund) belegt. Grund war ein Cyberangriff, bei dem persönliche Daten von fast 664.000 Kunden und Mitarbeitern kompromittiert wurden. Betroffen sind alle Kunden und Angestellten des Wasserversorgers, deren sensible Informationen durch unzureichende IT-Sicherheitsmaßnahmen des Unternehmens preisgegeben wurden. Betroffene sollten ihre Konten und persönlichen Daten besonders aufmerksam überwachen und bei verdächtigen Aktivitäten sofort reagieren.

Weiterlesen
BC
BleepingComputer vor 3 Monaten

Webinar: Fixing the gaps in network incident response

**Zusammenfassung:** Ein Webinar behandelt die Problematik, dass IT-Teams bei Netzwerk-Zwischenfällen Schwierigkeiten haben, schnell koordinierte Reaktionen zwischen verschiedenen Systemen durchzuführen. Das Webinar zeigt auf, wie Automatisierung und KI-gestützte Arbeitsabläufe dabei helfen können, die Reaktionszeiten zu verkürzen und Ausfälle zu verhindern. Betroffen sind IT-Teams und Unternehmen, die ihre Incident-Response-Prozesse verbessern möchten. Interessierte sollten an dem Webinar teilnehmen, um zu lernen, wie sie ihre Netzwerk-Sicherheitsreaktionen optimieren können.

Weiterlesen
BC
BleepingComputer vor 3 Monaten

Signal adds security warnings for social engineering, phishing attacks

**Was ist passiert?** Signal hat neue Sicherheitswarnungen und Bestätigungsdialoge in die App integriert, um Nutzer vor Phishing-Angriffen und Social Engineering zu schützen. **Wer ist betroffen?** Alle Signal-Nutzer erhalten diese zusätzlichen Schutzmaßnahmen gegen Betrugsversuche. **Was sollte man tun?** Nutzer sollten die App auf die neueste Version aktualisieren und die neuen Sicherheitswarnungen ernst nehmen, wenn sie erscheinen. Die Maßnahme soll verhindern, dass Kriminelle Nutzer dazu verleiten, sensible Daten preiszugeben oder betrügerische Aktionen durchzuführen.

Weiterlesen
BC
BleepingComputer vor 3 Monaten

Microsoft releases Windows 10 KB5087544 extended security update

**Zusammenfassung:** Microsoft hat das erweiterte Sicherheitsupdate KB5087544 für Windows 10 veröffentlicht, um Schwachstellen vom Mai 2026 Patch Tuesday zu beheben und Probleme mit neuen Remote Desktop-Warnungen zu lösen. Betroffen sind Windows 10-Nutzer, die erweiterte Sicherheitsupdates benötigen. Das Update sollte zeitnah installiert werden, um die Sicherheitslücken zu schließen. Nutzer können das Update über Windows Update oder den Microsoft Update Catalog herunterladen. **Hinweis:** Das Datum "Mai 2026" im ursprünglichen Artikel scheint ein Fehler zu sein, da wir uns noch in 2024 befinden.

Weiterlesen
BC
BleepingComputer vor 3 Monaten

Fortinet warns of critical RCE flaws in FortiSandbox and FortiAuthenticator

Fortinet hat Sicherheits-Updates für zwei kritische Sicherheitslücken in FortiSandbox und FortiAuthenticator veröffentlicht. Diese Schwachstellen ermöglichen es Angreifern, beliebige Befehle oder Code auf den betroffenen Systemen auszuführen (Remote Code Execution). Betroffen sind Unternehmen und Organisationen, die diese Fortinet-Sicherheitsprodukte einsetzen. Nutzer sollten umgehend die bereitgestellten Sicherheits-Patches installieren, um ihre Systeme vor möglichen Angriffen zu schützen.

Weiterlesen
BC
BleepingComputer vor 3 Monaten

Windows 11 KB5089549 & KB5087420 cumulative updates released

Microsoft hat die kumulativen Updates KB5089549 und KB5087420 für Windows 11 veröffentlicht, die Sicherheitslücken schließen, Fehler beheben und neue Funktionen hinzufügen. Die Updates betreffen Windows 11 in den Versionen 25H2/24H2 und 23H2. Nutzer dieser Windows 11-Versionen sollten die Updates zeitnah installieren, um ihre Systeme vor bekannten Sicherheitsrisiken zu schützen. Die Installation erfolgt normalerweise automatisch über Windows Update oder kann manuell angestoßen werden.

Weiterlesen
BC
BleepingComputer vor 3 Monaten

Microsoft May 2026 Patch Tuesday fixes 120 flaws, no zero-days

**Zusammenfassung:** Microsoft hat am Mai 2026 Patch Tuesday Sicherheitsupdates für 120 Schwachstellen veröffentlicht. Positiv ist, dass diesmal keine Zero-Day-Exploits (aktiv ausgenutzte Sicherheitslücken) dabei waren. Betroffen sind alle Nutzer von Microsoft-Produkten wie Windows, Office und anderen Microsoft-Anwendungen. Nutzer sollten die verfügbaren Sicherheitsupdates zeitnah installieren, um ihre Systeme vor möglichen Angriffen zu schützen.

Weiterlesen
SW
SecurityWeek vor 3 Monaten

Microsoft Patches 137 Vulnerabilities

**Zusammenfassung:** Microsoft hat 137 Sicherheitslücken in seinen aktuellen Updates behoben. Die kritischen Schwachstellen betreffen wichtige Microsoft-Produkte wie Azure, Windows, Dynamics 365 sowie das SSO-Plugin für Jira und Confluence. Alle Nutzer dieser Microsoft-Services und -Software sind potentiell betroffen. Anwender sollten die verfügbaren Sicherheitsupdates umgehend installieren, um sich vor möglichen Angriffen zu schützen.

Weiterlesen
SW
SecurityWeek vor 3 Monaten

Exaforce Raises $125 Million for Agentic SOC Platform

**Zusammenfassung:** Exaforce, ein Cybersecurity-Unternehmen, hat 125 Millionen US-Dollar für die Entwicklung seiner "Agentic SOC Platform" eingesammelt und verfügt nun über insgesamt 200 Millionen Dollar an Investitionen. Das Geld soll in die Produktentwicklung und internationale Expansion fließen. Direkt betroffen sind zunächst nur Investoren und das Unternehmen selbst, jedoch könnte die Plattform künftig Unternehmen bei der automatisierten Überwachung ihrer IT-Sicherheit unterstützen. Für Privatpersonen und Unternehmen gibt es derzeit keine direkten Handlungsempfehlungen, da es sich um eine Finanzierungsrunde und nicht um einen Sicherheitsvorfall handelt.

Weiterlesen
BC
BleepingComputer vor 3 Monaten

Škoda warns of customer data breach after online shop hack

**Was ist passiert?** Škoda Auto, eine Tochtergesellschaft von Volkswagen, wurde Opfer eines Cyberangriffs auf ihren Online-Shop, bei dem Hacker persönliche Kundendaten gestohlen haben. **Wer ist betroffen?** Betroffen sind Kunden des Škoda Online-Shops, wobei die genaue Anzahl der betroffenen Personen nicht bekannt gegeben wurde. **Was sollte man tun?** Kunden sollten ihre Kontobewegungen überwachen, Passwörter ändern und auf verdächtige Aktivitäten achten. Das Unternehmen hat den Vorfall den Behörden gemeldet und arbeitet an der Aufklärung des Sicherheitsvorfalls.

Weiterlesen
BC
BleepingComputer vor 3 Monaten

Android 17 to expand banking scam call and privacy protections

**Zusammenfassung:** Android 17 wird voraussichtlich nächsten Monat veröffentlicht und bringt neue Sicherheits- und Datenschutzfunktionen mit sich. Die Hauptverbesserungen konzentrieren sich auf den Schutz vor Gerätediebstahl, Bedrohungserkennung und betrügerischen Bankanrufen. Betroffen sind alle Android-Nutzer, die das Update erhalten werden. Nutzer sollten das Update installieren, sobald es verfügbar ist, um von den verbesserten Schutzmaßnahmen zu profitieren.

Weiterlesen
SW
SecurityWeek vor 3 Monaten

Adobe Patches 52 Vulnerabilities in 10 Products

**Zusammenfassung:** Adobe hat Sicherheitsupdates für 10 seiner Produkte veröffentlicht, die insgesamt 52 Schwachstellen beheben. Viele dieser Sicherheitslücken könnten es Angreifern ermöglichen, beliebigen Code auf betroffenen Systemen auszuführen. Bisher wurden keine der Schwachstellen aktiv für Angriffe ausgenutzt. Nutzer von Adobe-Produkten sollten die verfügbaren Updates umgehend installieren, um ihre Systeme zu schützen.

Weiterlesen
THN
The Hacker News vor 3 Monaten

New Exim BDAT Vulnerability Exposes GnuTLS Builds to Potential Code Execution

**Was ist passiert?** In Exim, einem weit verbreiteten E-Mail-Server für Unix-Systeme, wurde eine schwerwiegende Sicherheitslücke (CVE-2026-45185, genannt "Dead.Letter") entdeckt, die eine Use-After-Free-Schwachstelle darstellt. **Wer ist betroffen?** Betroffen sind bestimmte Exim-Konfigurationen mit GnuTLS-Builds, die durch die BDAT-Funktionalität anfällig für Speicher-Korruption und potenzielle Code-Ausführung sind. **Was sollte man tun?** Administratoren von Exim-Mailservern sollten umgehend die verfügbaren Sicherheitsupdates installieren, um sich vor möglichen Angriffen zu schützen. Die Schwachstelle ermöglicht es Angreifern potenziell, schädlichen Code auf dem betroffenen System auszuführen.

Weiterlesen
SW
SecurityWeek vor 3 Monaten

White Circle Raises $11 Million for AI Control Platform

**Zusammenfassung:** Das Startup White Circle hat 11 Millionen Dollar für die Entwicklung seiner KI-Kontrollplattform eingesammelt. Das Unternehmen will die Mittel nutzen, um die Produktentwicklung zu beschleunigen, neue Talente einzustellen und seinen Kundenstamm zu erweitern. Es handelt sich um eine Finanzierungsrunde eines Sicherheitsunternehmens, das sich auf die Kontrolle und Überwachung von KI-Systemen spezialisiert hat. Direkt betroffen sind zunächst nur Investoren und potenzielle Kunden der Plattform.

Weiterlesen
THN
The Hacker News vor 3 Monaten

RubyGems Suspends New Signups After Hundreds of Malicious Packages Are Uploaded

**Zusammenfassung:** RubyGems, der Standard-Paketmanager für die Programmiersprache Ruby, hat vorübergehend neue Registrierungen gestoppt, nachdem Hunderte von schädlichen Paketen hochgeladen wurden. Die Plattform wurde Opfer eines "größeren bösartigen Angriffs", bei dem Cyberkriminelle versucht haben, die Software-Lieferkette zu kompromittieren. Betroffen sind alle Ruby-Entwickler und -Projekte, die RubyGems nutzen. Entwickler sollten derzeit besonders vorsichtig bei der Installation neuer Pakete sein und ihre bestehenden Abhängigkeiten überprüfen.

Weiterlesen