Security News

Aktuelle Security-News aus vertrauenswürdigen Quellen, übersetzt durch KI

KI-Übersicht
BC
BleepingComputer vor 3 Monaten

Palo Alto Networks warns of firewall RCE zero-day exploited in attacks

**Zusammenfassung:** Palo Alto Networks warnt vor einer kritischen Sicherheitslücke in der PAN-OS User-ID Authentication Portal ihrer Firewalls, die bereits aktiv von Angreifern ausgenutzt wird. Die Schwachstelle ermöglicht Remote Code Execution (RCE), das bedeutet Angreifer können aus der Ferne schädlichen Code auf den betroffenen Systemen ausführen. Betroffen sind Kunden, die Palo Alto Networks Firewalls mit PAN-OS verwenden. Unternehmen sollten umgehend prüfen, ob ihre Systeme betroffen sind und verfügbare Sicherheitsupdates oder Workarounds implementieren.

Weiterlesen
THN
The Hacker News vor 3 Monaten

Google's Android Apps Get Public Verification to Stop Supply Chain Attacks

**Zusammenfassung:** Google hat eine erweiterte "Binary Transparency" für Android-Apps eingeführt, um das Ökosystem vor Supply-Chain-Angriffen zu schützen. Durch ein öffentliches Register können Nutzer nun überprüfen, ob Google-Apps auf ihren Geräten authentisch und unverändert sind. Die Initiative baut auf der bereits 2021 für Pixel-Geräte eingeführten Technologie auf und soll sicherstellen, dass Apps genau so sind, wie Google sie ursprünglich entwickelt und verteilt hat. Betroffen sind alle Android-Nutzer, die von dieser zusätzlichen Sicherheitsebene gegen manipulierte Apps profitieren.

Weiterlesen
THN
The Hacker News vor 3 Monaten

Windows Phone Link Exploited by CloudZ RAT to Steal Credentials and OTPs

**Zusammenfassung:** Cybersecurity-Forscher haben einen Angriff aufgedeckt, bei dem Kriminelle die Windows Phone Link-Funktion ausnutzten, um Zugangsdaten und Einmalpasswörter (OTPs) zu stehlen. Die Angreifer verwendeten dabei ein CloudZ Remote Access Tool (RAT) zusammen mit einem bisher unbekannten Plugin namens "Pheno". Betroffen sind Windows-Nutzer, die Phone Link verwenden, um ihr Smartphone mit dem PC zu verbinden. Nutzer sollten ihre Systeme auf Malware überprüfen, Passwörter ändern und die Zwei-Faktor-Authentifizierung überprüfen, falls sie verdächtige Aktivitäten bemerken.

Weiterlesen
SW
SecurityWeek vor 3 Monaten

Government, Scientific Entities Hit via Daemon Tools Supply Chain Attack

**Zusammenfassung:** Bei einem Supply-Chain-Angriff auf die Software Daemon Tools wurden weltweit manipulierte Versionen der Anwendung verbreitet. Besonders betroffen waren Regierungsbehörden und wissenschaftliche Einrichtungen, wobei auf etwa einem Dutzend Systeme eine raffinierte Backdoor installiert wurde. Nutzer von Daemon Tools sollten ihre Software-Version überprüfen und gegebenenfalls auf eine saubere Version aktualisieren. Es handelt sich um einen gezielten Angriff, der vermutlich auf sensitive Organisationen abzielte.

Weiterlesen
SW
SecurityWeek vor 3 Monaten

Oracle Debuts Monthly Critical Security Patch Updates

**Zusammenfassung:** Oracle führt monatliche kritische Sicherheitsupdates ein, um schwerwiegende Sicherheitslücken schneller zu schließen. Diese neuen monatlichen Patch-Zyklen konzentrieren sich auf die Behebung von Schwachstellen mit kritischem Schweregrad und sollen eine schnellere Reaktion auf Sicherheitsprobleme ermöglichen. Betroffen sind alle Oracle-Kunden, die die Produkte des Unternehmens nutzen. Anwender sollten diese monatlichen Updates zeitnah installieren, um ihre Systeme vor kritischen Sicherheitsrisiken zu schützen.

Weiterlesen
THN
The Hacker News vor 3 Monaten

Palo Alto PAN-OS Flaw Under Active Exploitation Enables Remote Code Execution

**Zusammenfassung:** Palo Alto Networks warnt vor einer kritischen Sicherheitslücke (CVE-2026-0300) in ihrer PAN-OS Software, die bereits aktiv von Angreifern ausgenutzt wird. Die Schwachstelle ermöglicht es Hackern, ohne Authentifizierung Code auf betroffenen Systemen auszuführen und erhält einen sehr hohen Schweregrad-Score von 9.3. Betroffen sind Palo Alto Firewalls, insbesondere wenn das User-ID Authentication Portal für den Internetzugriff konfiguriert ist. Nutzer sollten umgehend die von Palo Alto bereitgestellten Sicherheitsupdates installieren und prüfen, ob ihre Systeme exponiert sind.

Weiterlesen
SW
SecurityWeek vor 3 Monaten

Palo Alto Networks to Patch Zero-Day Exploited to Hack Firewalls

**Zusammenfassung:** Palo Alto Networks muss eine Zero-Day-Sicherheitslücke (CVE-2026-0300) schließen, die bereits aktiv ausgenutzt wird, um Firewalls zu hacken. Betroffen ist der Captive Portal-Dienst der PAN-OS-Software auf PA- und VM-Serie Firewalls des Unternehmens. Angreifer können diese Schwachstelle nutzen, um sich unbefugten Zugang zu den Firewall-Systemen zu verschaffen. Nutzer sollten umgehend auf verfügbare Patches warten und diese installieren, sobald Palo Alto Networks sie bereitstellt. **Hinweis:** Die CVE-Nummer im Artikel (CVE-2026-0300) scheint ein Tippfehler zu sein, da CVE-Nummern normalerweise das aktuelle oder vergangene Jahre verwenden.

Weiterlesen
BC
BleepingComputer vor 3 Monaten

New stealthy Quasar Linux malware targets software developers

**Zusammenfassung:** Eine neue, bisher unbekannte Linux-Malware namens "Quasar Linux" (QLNX) greift gezielt Software-Entwickler an. Die Schadsoftware kombiniert Rootkit-, Backdoor- und Credential-Diebstahl-Funktionen, um sich unbemerkt in Systemen einzunisten. Betroffen sind primär Entwickler, die Linux-Systeme verwenden und dadurch Zugang zu sensiblen Codeprojekten und Unternehmensnetzwerken haben könnten. Entwickler sollten ihre Linux-Systeme auf verdächtige Aktivitäten überwachen, Sicherheits-Updates zeitnah einspielen und starke Authentifizierungsmaßnahmen implementieren.

Weiterlesen
BC
BleepingComputer vor 3 Monaten

Instructure hacker claims data theft from 8,800 schools, universities

**Zusammenfassung:** Ein Hacker hat den Bildungstechnologie-Anbieter Instructure angegriffen und behauptet, 280 Millionen Datensätze von Studenten und Mitarbeitern gestohlen zu haben. Betroffen sind 8.809 Bildungseinrichtungen, darunter Universitäten, Schulbezirke und Online-Lernplattformen. Die gestohlenen Daten enthalten vermutlich persönliche Informationen von Schülern, Studenten und Bildungspersonal. Betroffene Einrichtungen und Nutzer sollten ihre Passwörter ändern und ihre Konten auf verdächtige Aktivitäten überwachen.

Weiterlesen
BC
BleepingComputer vor 3 Monaten

DAEMON Tools trojanized in supply-chain attack to deploy backdoor

**Was ist passiert?** Hacker haben die Installationsdateien der Software DAEMON Tools mit einem Trojaner infiziert und seit dem 8. April über die offizielle Website verbreitet. **Wer ist betroffen?** Tausende von Nutzern, die DAEMON Tools seit April von der offiziellen Website heruntergeladen haben, sind von dieser Supply-Chain-Attacke betroffen. **Was sollte man tun?** Nutzer sollten ihre Systeme auf Malware überprüfen, falls sie DAEMON Tools kürzlich heruntergeladen haben, und die Software von vertrauenswürdigen Quellen neu installieren.

Weiterlesen
BC
BleepingComputer vor 3 Monaten

Student hacked Taiwan high-speed rail to trigger emergency brakes

**Zusammenfassung:** Ein 23-jähriger Informatikstudent in Taiwan wurde verhaftet, weil er das TETRA-Kommunikationssystem des taiwanesischen Hochgeschwindigkeitszugs gehackt und dabei Notbremsungen ausgelöst hat. Betroffen war das gesamte Hochgeschwindigkeitsbahnnetz (THSR) von Taiwan, wodurch der Zugverkehr gestört wurde. Der Student nutzte Schwachstellen im Funkkommunikationssystem aus, um unbefugt in die Sicherheitssysteme der Züge einzugreifen. Bahnbetreiber sollten ihre TETRA-Kommunikationssysteme auf Sicherheitslücken überprüfen und entsprechende Updates durchführen.

Weiterlesen
THN
The Hacker News vor 3 Monaten

Critical Apache HTTP/2 Flaw (CVE-2026-23918) Enables DoS and Potential RCE

**Zusammenfassung:** Die Apache Software Foundation hat Sicherheitsupdates für den Apache HTTP Server veröffentlicht, um mehrere schwerwiegende Sicherheitslücken zu schließen. Die kritischste Schwachstelle (CVE-2026-23918) mit einem CVSS-Score von 8.8 betrifft die HTTP/2-Protokollverarbeitung und kann zu Denial-of-Service-Angriffen oder sogar zur Fernausführung von Code führen. Betroffen sind alle Nutzer von Apache HTTP Servern mit aktiviertem HTTP/2-Support. Administratoren sollten umgehend die verfügbaren Sicherheitsupdates installieren, um ihre Server vor möglichen Angriffen zu schützen.

Weiterlesen
THN
The Hacker News vor 3 Monaten

DAEMON Tools Supply Chain Attack Compromises Official Installers with Malware

**Zusammenfassung:** Die beliebte Software DAEMON Tools wurde Opfer eines Supply-Chain-Angriffs, bei dem offizielle Installer von der legitimen Website mit Schadsoftware infiziert wurden. Die kompromittierten Installationsdateien sind sogar mit gültigen digitalen Zertifikaten der DAEMON Tools-Entwickler signiert, was sie besonders gefährlich macht. Betroffen sind alle Nutzer, die kürzlich DAEMON Tools von der offiziellen Website heruntergeladen haben. **Empfehlung:** Nutzer sollten ihre Systeme mit aktueller Antivirus-Software scannen und verdächtige DAEMON Tools-Installationen entfernen, bis eine bereinigte Version verfügbar ist.

Weiterlesen
SW
SecurityWeek vor 3 Monaten

Microsoft Warns of Sophisticated Phishing Campaign Targeting US Organizations

**Zusammenfassung:** Microsoft warnt vor einer ausgeklügelten Phishing-Kampagne, die gezielt US-amerikanische Organisationen angreift. Die Angreifer versenden betrügerische E-Mails, die vorgeben einen "Conduct Report" (Verhaltensberich) zu enthalten, und locken Opfer auf gefälschte Microsoft-Websites, die eine "Adversary-in-the-Middle" (AitM) Technik einsetzen. Betroffen sind US-Organisationen, deren Mitarbeiter diese täuschend echten E-Mails erhalten könnten. Nutzer sollten verdächtige E-Mails mit solchen Betreffzeilen nicht öffnen und niemals Anmeldedaten auf verlinkten Websites eingeben, ohne die URL sorgfältig zu prüfen.

Weiterlesen
BC
BleepingComputer vor 3 Monaten

FTC to ban data broker Kochava from selling Americans’ location data

Die US-Handelskommission FTC hat dem Datenbroker Kochava und seiner Tochtergesellschaft CDS verboten, Standortdaten von Amerikanern ohne ausdrückliche Zustimmung der Nutzer zu verkaufen. Das Unternehmen hatte präzise Geolokationsdaten von Hunderten Millionen Mobilgeräten gesammelt und verkauft. Betroffen sind Millionen von Smartphone-Nutzern, deren Bewegungsdaten ohne ihr Wissen kommerziell verwertet wurden. Verbraucher sollten ihre Datenschutzeinstellungen auf ihren Geräten überprüfen und Apps nur dann Standortzugriff gewähren, wenn es wirklich notwendig ist.

Weiterlesen