Security News

Aktuelle Security-News aus vertrauenswürdigen Quellen, übersetzt durch KI

KI-Übersicht
BC
BleepingComputer vor 3 Monaten

Police shut down reboot of Crimenetwork marketplace, arrest admin

**Zusammenfassung:** Deutsche Behörden haben einen Neustart des kriminellen Marktplatzes "Crimenetwork" geschlossen, der über 3,6 Millionen Euro Umsatz generiert hatte, und den Betreiber festgenommen. Bei Crimenetwork handelte es sich um einen illegalen Online-Marktplatz, über den vermutlich Drogen, gestohlene Daten und andere illegale Waren gehandelt wurden. **Betroffen** sind primär die Nutzer des Marktplatzes sowie potentielle Opfer von dort gehandelten Daten oder Produkten. **Empfehlung:** Personen sollten ihre Online-Konten und Passwörter überprüfen, falls sie vermuten, dass ihre Daten kompromittiert wurden, und verdächtige Aktivitäten den Behörden melden.

Weiterlesen
THN
The Hacker News vor 3 Monaten

Ollama Out-of-Bounds Read Vulnerability Allows Remote Process Memory Leak

**Sicherheitslücke in Ollama ermöglicht Speicher-Leak** Cybersecurity-Forscher haben eine kritische Sicherheitslücke in Ollama entdeckt, die es Angreifern ohne Authentifizierung ermöglicht, den gesamten Arbeitsspeicher des Prozesses auszulesen. Die als "Bleeding Llama" bezeichnete Out-of-Bounds-Read-Schwachstelle (CVE-2026-7482) hat einen sehr hohen CVSS-Score von 9.1 und betrifft potenziell über 300.000 Server weltweit. Betroffen sind alle Nutzer der KI-Plattform Ollama, die lokal betriebene Sprachmodelle verwendet. Nutzer sollten umgehend auf die neueste Version von Ollama aktualisieren, sobald ein Patch verfügbar ist.

Weiterlesen
BC
BleepingComputer vor 3 Monaten

JDownloader site hacked to replace installers with Python RAT malware

**Zusammenfassung:** Die Website des beliebten Download-Managers JDownloader wurde diese Woche gehackt, wobei die ursprünglichen Installationsdateien durch schädliche Versionen für Windows und Linux ersetzt wurden. Die Windows-Version enthielt einen Python-basierten Remote Access Trojaner (RAT), der Angreifern Fernzugriff auf infizierte Computer ermöglicht. Betroffen sind alle Nutzer, die in diesem Zeitraum JDownloader von der offiziellen Website heruntergeladen haben. Betroffene sollten ihre Systeme sofort mit Antiviren-Software scannen, eventuell installierte JDownloader-Versionen aus dieser Zeit deinstallieren und erst nach Bereinigung der Website eine neue, sichere Version herunterladen.

Weiterlesen
BC
BleepingComputer vor 3 Monaten

Fake OpenAI repository on Hugging Face pushes infostealer malware

**Zusammenfassung:** Ein gefälschtes Repository auf der KI-Plattform Hugging Face hat sich als OpenAI-Projekt "Privacy Filter" ausgegeben und schaffte es sogar in die Trending-Liste der Plattform. Das Repository enthielt Schadsoftware, die darauf abzielte, persönliche Daten von Windows-Nutzern zu stehlen. Betroffen sind Windows-Benutzer, die das vermeintliche OpenAI-Tool heruntergeladen und ausgeführt haben. Nutzer sollten grundsätzlich vorsichtig bei Downloads von unbekannten Quellen sein und die Echtheit von Repositories überprüfen, bevor sie Software installieren.

Weiterlesen
THN
The Hacker News vor 3 Monaten

cPanel, WHM Release Fixes for Three New Vulnerabilities — Patch Now

**Zusammenfassung:** cPanel und Web Host Manager (WHM) haben Updates veröffentlicht, um drei Sicherheitslücken zu schließen, die für Rechteausweitung, Codeausführung und Denial-of-Service-Angriffe ausgenutzt werden könnten. Betroffen sind alle Nutzer von cPanel/WHM-Systemen, die diese beliebte Webhosting-Verwaltungssoftware einsetzen. Eine der Schwachstellen (CVE-2026-29201) betrifft unzureichende Eingabevalidierung bei Dateinamen und hat einen CVSS-Score von 4.3. Administratoren sollten die verfügbaren Sicherheitsupdates umgehend installieren, um ihre Systeme vor möglichen Angriffen zu schützen.

Weiterlesen
THN
The Hacker News vor 3 Monaten

TCLBANKER Banking Trojan Targets Financial Platforms via WhatsApp and Outlook Worms

**Zusammenfassung:** Sicherheitsforscher haben einen neuen brasilianischen Banking-Trojaner namens TCLBANKER entdeckt, der gezielt 59 Banking-, Fintech- und Kryptowährungs-Plattformen angreift. Die Malware ist eine Weiterentwicklung des bekannten Maverick-Trojaners und verbreitet sich über WhatsApp und Outlook mittels eines Wurms namens SORVEPOTEL. **Betroffen:** Nutzer von Banking-, Fintech- und Kryptowährungs-Diensten, insbesondere in Brasilien. **Empfohlene Maßnahmen:** Vorsicht bei verdächtigen Links und Anhängen in WhatsApp und E-Mails, Antiviren-Software aktuell halten und bei Online-Banking auf ungewöhnliche Aktivitäten achten.

Weiterlesen
BC
BleepingComputer vor 3 Monaten

NVIDIA confirms GeForce NOW data breach affecting Armenian users

**NVIDIA bestätigt Datenleck bei GeForce NOW mit Auswirkungen auf armenische Nutzer** NVIDIA hat offiziell bestätigt, dass bei ihrem Cloud-Gaming-Service GeForce NOW ein Datenleck aufgetreten ist, bei dem Nutzerdaten kompromittiert wurden. Betroffen sind speziell armenische Nutzer des Services, deren persönliche Informationen möglicherweise unbefugt zugänglich waren. NVIDIA arbeitet bereits an der Behebung des Sicherheitsproblems und hat entsprechende Maßnahmen eingeleitet. Betroffene Nutzer sollten ihre Kontodaten überprüfen und gegebenenfalls ihre Passwörter ändern.

Weiterlesen
THN
The Hacker News vor 3 Monaten

Fake Call History Apps Stole Payments From Users After 7.3 Million Play Store Downloads

**Zusammenfassung:** Cybersicherheitsforscher haben 28 betrügerische Apps im offiziellen Google Play Store entdeckt, die vorgaben, Anruflisten für beliebige Telefonnummern anzeigen zu können. Diese Apps lockten Nutzer in kostenpflichtige Abonnements und lieferten dabei nur gefälschte Daten. Insgesamt wurden die Apps über 7,3 Millionen Mal heruntergeladen, wobei eine einzelne App bereits über eine Million Downloads verzeichnete. **Was ist passiert?** Betrüger-Apps im Play Store haben Nutzer mit falschen Versprechungen in Abo-Fallen gelockt. **Wer ist betroffen?** Über 7 Millionen Android-Nutzer, die diese Apps heruntergeladen haben. **Was sollte man tun?** Verdächtige Apps sofort deinstallieren, Abonnements kündigen und bei Google Play Store und der Bank melden.

Weiterlesen
SW
SecurityWeek vor 3 Monaten

In Other News: Train Hacker Arrested, PamDOORa Linux Backdoor, New CISA Director Frontrunner

**Zusammenfassung:** In den aktuellen Sicherheitsnachrichten wurden mehrere bedeutende Vorfälle gemeldet: Ein Hacker, der Zugsysteme angegriffen hat, wurde verhaftet, und eine neue Linux-Backdoor namens "PamDOORa" wurde entdeckt. Außerdem gibt es einen neuen Favoriten für die Position des CISA-Direktors. Weitere besorgniserregende Entwicklungen umfassen Malware, die Windows Phone Link zur Diebstahl von Einmalpasswörtern missbraucht, und eine Spionageoperation, die sich gegen die eurasische Drohnenindustrie richtet. **Betroffene:** Zugsysteme, Linux-Nutzer, Windows-Nutzer mit Phone Link, und Unternehmen der Drohnenindustrie. **Empfohlene Maßnahmen:** Sicherheitsupdates zeitnah installieren, Linux-Systeme auf verdächtige Aktivitäten überwachen, und bei der Nutzung von Phone Link besondere Vorsicht walten lassen.

Weiterlesen
BC
BleepingComputer vor 3 Monaten

Why More Analysts Won’t Solve Your SOC’s Alert Problem

**Zusammenfassung:** Das Problem vieler Sicherheitszentren (SOCs) liegt nicht in zu wenig Personal, sondern daran, dass Angreifer schneller agieren als überlastete Analysten Sicherheitswarnungen untersuchen können. Betroffen sind Unternehmen mit SOC-Teams, die von der Flut an Sicherheitsalarmen überfordert sind. Prophet Security schlägt vor, dass Künstliche Intelligenz die Lösung sein könnte, um Analysten bei der schnelleren Untersuchung von Warnungen zu unterstützen. Unternehmen sollten daher auf KI-gestützte Tools setzen, damit sich ihre Sicherheitsexperten auf echte Bedrohungen konzentrieren können, statt nur mehr Personal einzustellen.

Weiterlesen
BC
BleepingComputer vor 3 Monaten

Trellix source code breach claimed by RansomHouse hackers

**Zusammenfassung:** Die Hackergruppe RansomHouse hat sich zu einem Cyberangriff auf den IT-Sicherheitsanbieter Trellix bekannt, bei dem Quellcode aus deren Repository gestohlen wurde. Als Beweis für den erfolgreichen Einbruch veröffentlichten die Angreifer bereits erste Bilder und Daten. Betroffen ist das Cybersecurity-Unternehmen Trellix, das Sicherheitslösungen für andere Firmen entwickelt. Kunden von Trellix sollten die weiteren Entwicklungen aufmerksam verfolgen und möglicherweise ihre Sicherheitsmaßnahmen überprüfen, da kompromittierter Quellcode Schwachstellen in den Produkten offenlegen könnte.

Weiterlesen
BC
BleepingComputer vor 3 Monaten

CISA gives feds four days to patch Ivanti flaw exploited as zero-day

**Zusammenfassung:** Die US-Cybersicherheitsbehörde CISA hat Bundesbehörden vier Tage Zeit gegeben, um eine kritische Sicherheitslücke in Ivanti Endpoint Manager Mobile (EPMM) zu schließen. Die Schwachstelle wird bereits aktiv in Zero-Day-Angriffen ausgenutzt, bevor ein offizieller Patch verfügbar war. Betroffen sind US-Bundesbehörden, die diese Mobile-Device-Management-Software verwenden. Die Behörden müssen ihre Systeme sofort patchen oder vom Netz nehmen, um weitere Cyberangriffe zu verhindern.

Weiterlesen
SW
SecurityWeek vor 3 Monaten

Polish Security Agency Reports ICS Breaches at Five Water Treatment Plants

**Zusammenfassung:** Die polnische Sicherheitsbehörde berichtet von Cyberangriffen auf die Steuerungssysteme (ICS) von fünf Wasseraufbereitungsanlagen. Die Hacker erlangten dabei die Fähigkeit, wichtige Betriebsparameter der Anlagen zu verändern, was eine direkte Gefahr für die öffentliche Wasserversorgung darstellt. Betroffen sind die Wasserversorger und damit potenziell alle Bürger, die auf diese Anlagen angewiesen sind. Wasserwerke sollten ihre IT-Sicherheit dringend überprüfen und ihre Steuerungssysteme besser gegen Cyberangriffe absichern.

Weiterlesen
SW
SecurityWeek vor 3 Monaten

AI Firm Braintrust Prompts API Key Rotation After Data Breach

**Zusammenfassung:** Die KI-Firma Braintrust wurde Opfer eines Datendiebstahls, bei dem Hacker Zugang zu einem der AWS-Konten des Unternehmens erlangten. Dabei wurden geheime API-Schlüssel von KI-Anbietern kompromittiert, die in Braintrust gespeichert waren. Betroffen sind Kunden, die ihre API-Schlüssel bei Braintrust hinterlegt hatten. Das Unternehmen fordert alle betroffenen Nutzer auf, ihre API-Schlüssel umgehend zu rotieren (zu erneuern), um weiteren Missbrauch zu verhindern.

Weiterlesen
THN
The Hacker News vor 3 Monaten

Quasar Linux RAT Steals Developer Credentials for Software Supply Chain Compromise

**Zusammenfassung:** Ein neuer Linux-Trojaner namens "Quasar Linux RAT" (QLNX) greift gezielt Entwickler und DevOps-Teams an, um deren Anmeldedaten zu stehlen. Die Malware kann unbemerkt Passwörter sammeln, Tastatureingaben aufzeichnen, Dateien manipulieren und Netzwerkverbindungen überwachen. **Betroffen sind:** Software-Entwickler und deren Systeme entlang der gesamten Entwicklungskette. **Empfehlung:** Entwickler sollten ihre Linux-Systeme auf verdächtige Aktivitäten überwachen, Sicherheitssoftware aktualisieren und besonders vorsichtig bei Downloads und E-Mail-Anhängen sein.

Weiterlesen