Security News

Aktuelle Security-News aus vertrauenswürdigen Quellen, übersetzt durch KI

KI-Übersicht
BC
BleepingComputer vor 3 Monaten

New PCPJack worm steals credentials, cleans TeamPCP infections

**Zusammenfassung:** Ein neuer Malware-Framework namens PCPJack stiehlt Zugangsdaten von ungeschützter Cloud-Infrastruktur und entfernt dabei gleichzeitig Infektionen der Konkurrenz-Malware TeamPCP. Betroffen sind Unternehmen mit schlecht gesicherten Cloud-Systemen, deren Anmeldedaten gestohlen werden können. PCPJack agiert als "Wurm", der sich selbst verbreitet und andere Schadsoftware verdrängt, um alleinigen Zugriff auf die kompromittierten Systeme zu erhalten. Unternehmen sollten ihre Cloud-Sicherheit überprüfen, starke Authentifizierung implementieren und nach Anzeichen beider Malware-Varianten suchen.

Weiterlesen
BC
BleepingComputer vor 3 Monaten

Australia warns of ClickFix attacks pushing Vidar Stealer malware

**Zusammenfassung:** Das australische Cybersicherheitszentrum (ACSC) warnt vor einer laufenden Malware-Kampagne, die mit der "ClickFix"-Technik arbeitet, um Nutzer zur Installation der Schadsoftware "Vidar Stealer" zu verleiten. Bei dieser Social Engineering-Methode werden gefälschte Fehlermeldungen angezeigt, die Nutzer dazu bringen sollen, auf scheinbare "Fix"-Buttons zu klicken. Betroffen sind hauptsächlich Organisationen in Australien, aber die Angriffsmethode kann grundsätzlich weltweit eingesetzt werden. Nutzer sollten bei unerwarteten Fehlermeldungen und Aufforderungen zum Herunterladen von "Fixes" äußerst vorsichtig sein und diese nicht anklicken.

Weiterlesen
THN
The Hacker News vor 3 Monaten

Ivanti EPMM CVE-2026-6973 RCE Under Active Exploitation Grants Admin-Level Access

**Zusammenfassung:** Ivanti warnt vor einer neuen kritischen Sicherheitslücke (CVE-2026-6973) in ihrem Endpoint Manager Mobile (EPMM), die bereits aktiv von Angreifern ausgenutzt wird. Die Schwachstelle ermöglicht es authentifizierten Benutzern mit Administratorrechten, Remote Code Execution durchzuführen und damit vollständige Kontrolle über das System zu erlangen. Betroffen sind EPMM-Versionen vor 12.6.1.1, 12.7.0.1 und 12.8.0.1. Unternehmen sollten umgehend auf die neuesten verfügbaren Versionen aktualisieren, um sich vor dieser aktiv ausgenutzten Lücke zu schützen. **Hinweis:** Die CVE-Nummer im Artikel (CVE-2026-6973) scheint fehlerhaft zu sein, da CVE-Nummern normalerweise nicht für zukünftige Jahre vergeben werden.

Weiterlesen
THN
The Hacker News vor 3 Monaten

PCPJack Credential Stealer Exploits 5 CVEs to Spread Worm-Like Across Cloud Systems

**Zusammenfassung:** Cybersecurity-Forscher haben eine neue Malware namens "PCPJack" entdeckt, die fünf bekannte Sicherheitslücken ausnutzt, um sich wurmartig in Cloud-Systemen zu verbreiten. Die Schadsoftware stiehlt Zugangsdaten aus Cloud-Diensten, Container-Umgebungen, Entwicklertools sowie Finanz- und Produktivitätsanwendungen und leitet diese an von Angreifern kontrollierte Server weiter. Betroffen sind Unternehmen mit ungeschützter Cloud-Infrastruktur, insbesondere solche, die anfällige Systeme ohne aktuelle Sicherheits-Updates betreiben. Organisationen sollten ihre Cloud-Umgebungen auf die betroffenen Schwachstellen überprüfen, entsprechende Patches einspielen und ihre Zugangsdaten als Vorsichtsmaßnahme erneuern.

Weiterlesen
SW
SecurityWeek vor 3 Monaten

Palo Alto Zero-Day Exploited in Campaign Bearing Hallmarks of Chinese State Hacking

**Zusammenfassung:** Eine Zero-Day-Schwachstelle in Palo Alto-Produkten wurde in einer Cyberattacke ausgenutzt, die typische Merkmale chinesischer Staatshacker aufweist. Obwohl Palo Alto Networks China nicht explizit beschuldigt hat, deuten die verfügbaren Beweise stark auf eine Beteiligung hin. Betroffen sind Nutzer von Palo Alto-Sicherheitsprodukten, die diese Zero-Day-Lücke noch nicht gepatcht haben. Anwender sollten umgehend verfügbare Sicherheitsupdates installieren und ihre Systeme auf Anzeichen einer Kompromittierung überprüfen.

Weiterlesen
BC
BleepingComputer vor 3 Monaten

Ivanti warns of new EPMM flaw exploited in zero-day attacks

**Zusammenfassung:** Ivanti hat vor einer schwerwiegenden Sicherheitslücke in seinem Endpoint Manager Mobile (EPMM) gewarnt, die bereits in Zero-Day-Angriffen ausgenutzt wird. Die Schwachstelle ermöglicht Angreifern die Remote-Ausführung von Code auf betroffenen Systemen. Betroffen sind Unternehmen, die Ivanis EPMM-Software zur Verwaltung mobiler Endgeräte einsetzen. Kunden sollten umgehend den verfügbaren Patch installieren, um ihre Systeme vor aktiven Angriffen zu schützen.

Weiterlesen
SW
SecurityWeek vor 3 Monaten

Boost Security Raises $4 Million for SDLC Defense Platform

**Zusammenfassung:** Das Cybersecurity-Unternehmen Boost Security hat 4 Millionen US-Dollar an Finanzierung erhalten, um seine Plattform zum Schutz des Software-Entwicklungslebenszyklus (SDLC) weiterzuentwickeln. Das Unternehmen erweitert seine Fähigkeiten durch die Übernahme von SecureIQx und Korbit.ai. **Was ist passiert:** Eine Finanzierungsrunde und strategische Übernahmen zur Stärkung der SDLC-Sicherheit. **Wer ist betroffen:** Softwareentwickler und Unternehmen, die ihre Entwicklungsprozesse absichern möchten. **Was sollte man tun:** Unternehmen sollten prüfen, ob verstärkte Sicherheitsmaßnahmen in ihren Entwicklungsprozessen sinnvoll sind.

Weiterlesen
SW
SecurityWeek vor 3 Monaten

Claude Code OAuth Tokens Can Be Stolen Through Stealthy MCP Hijacking

**Zusammenfassung:** Sicherheitsforscher von Mitiga haben eine Schwachstelle in Claude Code entdeckt, bei der Angreifer den MCP-Datenverkehr (Model Context Protocol) umleiten und dabei OAuth-Tokens abfangen können. Durch diese "MCP Hijacking" genannte Attacke können sich Cyberkriminelle dauerhaften Zugang zu verbundenen SaaS-Plattformen verschaffen, ohne dass die Nutzer dies bemerken. Betroffen sind alle Anwender von Claude Code, die OAuth-basierte Dienste mit der KI-Plattform verbunden haben. Nutzer sollten ihre OAuth-Verbindungen überprüfen, verdächtige Aktivitäten in ihren SaaS-Konten kontrollieren und gegebenenfalls Tokens zurücksetzen.

Weiterlesen
SW
SecurityWeek vor 3 Monaten

Chrome 148 Rolls Out With 127 Security Fixes

Google hat Chrome Version 148 veröffentlicht, das 127 Sicherheitslücken schließt. Darunter befinden sich kritische Schwachstellen wie Integer-Overflow- und Use-after-free-Vulnerabilitäten, die von Angreifern ausgenutzt werden könnten. Betroffen sind alle Nutzer älterer Chrome-Versionen. Anwender sollten ihren Browser umgehend auf die neueste Version aktualisieren, um sich vor möglichen Angriffen zu schützen.

Weiterlesen
BC
BleepingComputer vor 3 Monaten

The Browser Is Breaking Your DLP: How Data Slips Past Modern Controls

**Zusammenfassung:** Moderne Datenschutz-Systeme (DLP) haben eine kritische Schwachstelle: Sie überwachen nicht ausreichend, was in Web-Browsern passiert. Tätigkeiten wie Copy-Paste-Aktionen und KI-Anfragen in Browsern umgehen traditionelle Sicherheitskontrollen, wodurch sensible Daten unbemerkt das Unternehmen verlassen können. Betroffen sind alle Organisationen, die auf herkömmliche DLP-Lösungen setzen, während Mitarbeiter zunehmend browserbasierte Tools und KI-Services nutzen. Unternehmen sollten ihre Datenschutz-Strategien überdenken und Browser-spezifische Sicherheitslösungen implementieren, um diese Überwachungslücke zu schließen.

Weiterlesen
THN
The Hacker News vor 3 Monaten

One Click, Total Shutdown: The "Patient Zero" Webinar on Killing Stealth Breaches

**Zusammenfassung:** Der Artikel behandelt ein Webinar über sogenannte "Patient Zero"-Cyberangriffe, bei denen ein einziger Mitarbeiterklick auf eine gefälschte E-Mail zu einem kompletten Systemausfall führen kann. Das Hauptproblem bei der Cybersicherheit liegt nicht in der Technologie, sondern bei den Menschen - fast alle großen Datenlecks beginnen mit einem einzigen kompromittierten Mitarbeiter. Laut dem Artikel nutzen Hacker bereits KI-Technologie, um diese "ersten Klicks" noch schwerer erkennbar zu machen. Betroffen sind alle Unternehmen, deren Mitarbeiter E-Mails erhalten, und es wird empfohlen, Notfallpläne zu entwickeln, falls ein einzelner Laptop kompromittiert wird.

Weiterlesen
SW
SecurityWeek vor 3 Monaten

Attackers Could Exploit AI Vision Models Using Imperceptible Image Changes

**Zusammenfassung:** Cisco-Sicherheitsforscher haben entdeckt, dass Angreifer KI-Vision-Sprachmodelle (VLMs) durch winzige, für das menschliche Auge unsichtbare Änderungen an Bildpixeln manipulieren können. Diese sogenannten Pixel-Level-Störungen ermöglichen es, die KI-Systeme zu täuschen und falsche Interpretationen von Bildern zu erzwingen. Betroffen sind alle Unternehmen und Nutzer, die Vision-Language-Models für Bilderkennung und -analyse einsetzen. Entwickler und Anwender sollten ihre KI-Systeme auf solche Angriffsmethoden prüfen und entsprechende Schutzmaßnahmen implementieren.

Weiterlesen
BC
BleepingComputer vor 3 Monaten

Americans sentenced for running 'laptop farms' for North Korea

**Zusammenfassung:** Zwei US-Amerikaner wurden zu jeweils 18 Monaten Haft verurteilt, weil sie sogenannte "Laptop-Farmen" betrieben haben, die nordkoreanischen IT-Arbeitern dabei halfen, sich betrügerisch Remote-Jobs bei fast 70 amerikanischen Unternehmen zu verschaffen. Die Verurteilten stellten dabei Infrastruktur zur Verfügung, mit der die nordkoreanischen Arbeiter ihre wahre Identität und Herkunft verschleiern konnten. Betroffen sind knapp 70 US-Unternehmen, die unwissentlich nordkoreanische Staatsbürger beschäftigt haben, was gegen internationale Sanktionen verstößt. Unternehmen sollten ihre Einstellungsverfahren für Remote-Mitarbeiter verschärfen und besser überprüfen, um solche Betrügereien zu verhindern.

Weiterlesen
THN
The Hacker News vor 3 Monaten

PAN-OS RCE Exploit Under Active Use Enabling Root Access and Espionage

**Zusammenfassung:** Palo Alto Networks hat eine kritische Sicherheitslücke (CVE-2026-0300) in ihrer PAN-OS-Software gemeldet, die bereits aktiv von Angreifern ausgenutzt wird. Die Schwachstelle ermöglicht es Hackern, ohne Authentifizierung Root-Zugriff auf die Systeme zu erlangen und Spionage zu betreiben. Betroffen sind Nutzer von Palo Alto Networks Firewalls mit PAN-OS-Software. Betroffene sollten umgehend die verfügbaren Sicherheitsupdates installieren und ihre Systeme auf verdächtige Aktivitäten überwachen. **Hinweis:** Der Artikel enthält ein ungewöhnliches Datum (April 2026), was möglicherweise ein Tippfehler ist.

Weiterlesen
SW
SecurityWeek vor 3 Monaten

Vendor Says Daemon Tools Supply Chain Attack Contained

**Zusammenfassung:** Der Softwareentwickler Daemon Tools war von einem Supply-Chain-Angriff betroffen, bei dem Angreifer die Lieferkette der Software kompromittiert hatten. Das Unternehmen gibt bekannt, dass der Angriff inzwischen eingedämmt wurde - betroffene Systeme wurden identifiziert, potenziell kompromittierte Dateien entfernt und die Installationspakete validiert. Betroffen sind Nutzer der Daemon Tools Software, die möglicherweise manipulierte Versionen heruntergeladen haben. Anwender sollten ihre Daemon Tools Installation überprüfen und gegebenenfalls eine bereinigte Version vom offiziellen Anbieter herunterladen.

Weiterlesen