Security News

Aktuelle Security-News aus vertrauenswürdigen Quellen, übersetzt durch KI

KI-Übersicht
THN
The Hacker News vor 3 Monaten

China-Linked UAT-8302 Targets Governments Using Shared APT Malware Across Regions

**Zusammenfassung:** Eine chinesische Hackergruppe namens UAT-8302 führt seit Ende 2024 gezielte Cyberangriffe gegen Regierungsbehörden in Südamerika und Südosteuropa durch. Die Angreifer setzen dabei speziell entwickelte Schadsoftware ein, die von mehreren APT-Gruppen gemeinsam genutzt wird. Betroffen sind Regierungseinrichtungen, die als Ziele für Spionage und Datendiebstahl dienen. Regierungsbehörden sollten ihre IT-Sicherheitsmaßnahmen verstärken und verdächtige Aktivitäten in ihren Netzwerken überwachen. **Was ist passiert?** Cyberangriffe einer chinesischen APT-Gruppe mit maßgeschneiderter Malware **Wer ist betroffen?** Regierungsbehörden in Südamerika und Südosteuropa **Was sollte man tun?** IT-Sicherheit verstärken und Netzwerküberwachung intensivieren

Weiterlesen
BC
BleepingComputer vor 3 Monaten

The EOL Blind Spot in Your CVE Feed: What SCA Tools Don't Check.

**Zusammenfassung:** HeroDevs warnt vor einer gefährlichen Sicherheitslücke in der Überwachung von Open-Source-Software: Viele Scanner und SCA-Tools (Software Composition Analysis) überprüfen keine Software mehr, die das Ende ihrer Lebenszeit (End-of-Life/EOL) erreicht hat. Dadurch entstehen "blinde Flecken" in CVE-Feeds, wodurch kritische Sicherheitslücken in veralteter Software unentdeckt bleiben können. Betroffen sind alle Unternehmen und Entwickler, die EOL-Software in ihren Projekten verwenden. HeroDevs bietet kostenlose EOL-Scans an, um diese Sicherheitslücken in bestehenden Projekten zu identifizieren.

Weiterlesen
BC
BleepingComputer vor 3 Monaten

The EOL Blind Spot in Your CVE Feed: What SCA Tools Miss

**Zusammenfassung:** HeroDevs warnt vor einem blinden Fleck in der Sicherheitsüberwachung: Software Composition Analysis (SCA) Tools und CVE-Feeds übersehen häufig kritische Schwachstellen in Open-Source-Software, die das Ende ihrer Lebensdauer (End-of-Life/EOL) erreicht hat. Betroffen sind Unternehmen, die veraltete Open-Source-Komponenten in ihren Projekten verwenden, da diese nicht mehr von Standard-Sicherheitsscannern erfasst werden. Das Problem entsteht, weil EOL-Software keine offiziellen Updates mehr erhält und somit aus den regulären Vulnerability-Datenbanken verschwindet. HeroDevs bietet als Lösung kostenlose End-of-Life-Scans an, um diese versteckten Sicherheitsrisiken in Projekten aufzudecken.

Weiterlesen
SW
SecurityWeek vor 3 Monaten

Hacker Conversations: Joey Melo on Hacking AI

**Zusammenfassung:** In einem Interview erklärt der KI-Sicherheitsexperte Joey Melo seine Methoden zum Hacken von Künstlicher Intelligenz, insbesondere durch "Jailbreaking" (Umgehen von Sicherheitsbeschränkungen) und "Data Poisoning" (Manipulation von Trainingsdaten). Als Spezialist für KI-Red-Team-Tests zeigt er auf, wie Angreifer die Schutzmaßnahmen von KI-Systemen aushebeln können. Betroffen sind Entwickler und Unternehmen, die Machine Learning-Modelle einsetzen. Das Ziel ist es, Entwicklern dabei zu helfen, ihre KI-Systeme gegen solche Angriffe zu härten und sicherer zu machen.

Weiterlesen
BC
BleepingComputer vor 3 Monaten

Vimeo data breach exposes personal information of 119,000 people

Die Hacker-Gruppe ShinyHunters hat im April die Video-Plattform Vimeo angegriffen und dabei persönliche Daten von über 119.000 Nutzern gestohlen. Bei dem Datenleck wurden vermutlich E-Mail-Adressen, Nutzernamen und möglicherweise weitere persönliche Informationen kompromittiert. Betroffen sind Nutzer der Online-Video-Plattform Vimeo, die ihre Dienste verwenden. Betroffene sollten ihre Passwörter ändern, ihre Konten auf verdächtige Aktivitäten überwachen und bei der Nutzung von E-Mail-Adressen, die mit Vimeo verknüpft waren, besonders vorsichtig sein.

Weiterlesen
SW
SecurityWeek vor 3 Monaten

Critical Bug Could Expose 300,000 Ollama Deployments to Information Theft

**Zusammenfassung:** Ein kritischer Sicherheitsfehler namens "Bleeding Llama" bedroht etwa 300.000 Ollama-Installationen weltweit. Die Schwachstelle ermöglicht es Angreifern, ohne Authentifizierung aus der Ferne auf Systeme zuzugreifen und sensible Informationen zu stehlen. Betroffen sind alle Nutzer der KI-Plattform Ollama, die lokale Large Language Models betreibt. Betroffene sollten umgehend ihre Ollama-Installation auf die neueste Version aktualisieren und ihre Systeme auf mögliche Kompromittierung überprüfen. **Das Wichtigste:** - **Was:** Kritische Sicherheitslücke "Bleeding Llama" in Ollama - **Wer:** Circa 300.000 Ollama-Nutzer weltweit - **Was tun:** Sofort updaten und System überprüfen

Weiterlesen
SW
SecurityWeek vor 3 Monaten

Critical Remote Code Execution Vulnerability Patched in Android

**Zusammenfassung:** Google hat eine kritische Sicherheitslücke (CVE-2026-0073) in Android gepatcht, die eine Remote-Code-Ausführung ermöglicht. Die Schwachstelle betrifft die System-Komponente von Android und kann ohne jegliche Benutzerinteraktion ausgenutzt werden. Alle Android-Nutzer sind potenziell betroffen, da Angreifer aus der Ferne schädlichen Code auf den Geräten ausführen könnten. Nutzer sollten umgehend verfügbare Sicherheitsupdates installieren, um sich vor möglichen Angriffen zu schützen.

Weiterlesen
THN
The Hacker News vor 3 Monaten

The Back Door Attackers Know About — and Most Security Teams Still Haven’t Closed

**Zusammenfassung:** Jede KI-Anwendung, Workflow-Automatisierung und Produktivitäts-App, die Mitarbeiter dieses Jahr mit Google oder Microsoft verbunden haben, hinterlässt dauerhafte OAuth-Token ohne Ablaufdatum. Diese Token werden von den meisten Sicherheitsteams nicht überwacht und sind für Perimeter-Kontrollen und Multi-Faktor-Authentifizierung unsichtbar. Wenn Angreifer Zugang zu solchen Token erhalten, können sie ohne Passwort auf Unternehmenskonten zugreifen. **Was tun:** Unternehmen sollten eine Inventur aller OAuth-Verbindungen durchführen, ungenutzte App-Berechtigungen widerrufen und ein kontinuierliches Monitoring für OAuth-Token einführen.

Weiterlesen
THN
The Hacker News vor 3 Monaten

MetInfo CMS CVE-2026-29014 Exploited for Remote Code Execution Attacks

**Zusammenfassung:** Cyberkriminelle nutzen aktiv eine kritische Sicherheitslücke (CVE-2026-29014) im Open-Source Content-Management-System MetInfo aus, um Remote-Code-Execution-Angriffe durchzuführen. Die Schwachstelle betrifft die MetInfo CMS-Versionen 7.9, 8.0 und 8.1 und ermöglicht es Angreifern, ohne Authentifizierung beliebigen PHP-Code einzuschleusen und auszuführen. Betroffen sind alle Websites, die diese MetInfo-Versionen verwenden. Webseitenbetreiber sollten umgehend ihre MetInfo-Installation auf die neueste Version aktualisieren oder alternative Sicherheitsmaßnahmen ergreifen.

Weiterlesen
BC
BleepingComputer vor 3 Monaten

Google now offers up to $1.5 million for some Android exploits

**Was ist passiert?** Google hat seine Belohnungsprogramme für Sicherheitslücken in Android und Chrome überarbeitet und bietet nun bis zu 1,5 Millionen Dollar für besonders schwer zu findende Exploits. **Wer ist betroffen?** Das Programm richtet sich an Sicherheitsforscher und Hacker, die Schwachstellen in Google-Produkten aufdecken. **Was sollte man tun?** Nutzer profitieren indirekt von diesem Programm, da es Anreize für die Entdeckung von Sicherheitslücken schafft - wichtig bleibt weiterhin, Android-Geräte und Chrome-Browser regelmäßig zu aktualisieren. Google reduziert gleichzeitig die Belohnungen für Schwachstellen, die mittlerweile durch künstliche Intelligenz leichter zu finden sind.

Weiterlesen
SW
SecurityWeek vor 3 Monaten

Critical, High-Severity Vulnerabilities Patched in Apache MINA, HTTP Server

**Sicherheitslücken in Apache MINA und HTTP Server behoben** Apache hat kritische und schwerwiegende Sicherheitslücken in MINA und dem HTTP Server gepatcht. Die schwerwiegendsten dieser Schwachstellen könnten es Angreifern ermöglichen, aus der Ferne beliebigen Code auszuführen. Betroffen sind alle Nutzer der Apache MINA-Software und des Apache HTTP Servers. Administratoren sollten umgehend die verfügbaren Sicherheitsupdates installieren, um ihre Systeme vor möglichen Angriffen zu schützen.

Weiterlesen
SW
SecurityWeek vor 3 Monaten

Karakurt Ransomware Negotiator Sentenced to Prison

**Zusammenfassung:** Deniss Zolotarjovs, ein Verhandlungsführer der Karakurt-Ransomware-Gruppe, wurde zu einer Gefängnisstrafe verurteilt. Er war direkt an Erpressungsstrategien beteiligt und führte Verhandlungen mit den Opferunternehmen. Betroffen waren Unternehmen, die von der Karakurt-Ransomware angegriffen wurden. Das Urteil zeigt, dass Behörden erfolgreich gegen Ransomware-Akteure vorgehen - Unternehmen sollten weiterhin starke Cybersicherheitsmaßnahmen implementieren und regelmäßige Backups erstellen.

Weiterlesen
THN
The Hacker News vor 3 Monaten

We Scanned 1 Million Exposed AI Services. Here's How Bad the Security Actually Is

**Zusammenfassung:** Forscher haben eine Million öffentlich zugängliche KI-Services gescannt und dabei erhebliche Sicherheitslücken festgestellt. Unternehmen implementieren in der Eile, von KI zu profitieren, eigene LLM-Infrastrukturen ohne ausreichende Sicherheitsmaßnahmen. Der schnelle Adoptionsdruck für KI-Technologien gefährdet die Fortschritte, die die Software-Industrie in den letzten Jahrzehnten bei der sicheren Produktentwicklung gemacht hat. Unternehmen sollten bei der Implementierung von KI-Services mehr Fokus auf Sicherheit legen, anstatt nur auf Geschwindigkeit zu setzen. **Was ist passiert:** Massenhafte Sicherheitslücken bei selbst gehosteten KI-Services entdeckt **Wer ist betroffen:** Unternehmen, die eigene LLM-Infrastrukturen betreiben **Was tun:** Sicherheitsmaßnahmen bei KI-Implementierungen priorisieren

Weiterlesen
BC
BleepingComputer vor 3 Monaten

Karakurt extortion gang ‘cold case’ negotiator gets 8.5 years in prison

**Zusammenfassung:** Ein lettischer Staatsangehöriger wurde in den USA zu 8,5 Jahren Haft verurteilt, weil er als "Cold Case"-Verhandlungsführer für die russische Karakurt-Ransomware-Gruppe tätig war. Die Karakurt-Bande ist bekannt für Cybererpressung und Datendiebstahl bei Unternehmen weltweit. Der Verurteilte war speziell dafür zuständig, mit Opfern zu verhandeln, die zunächst nicht auf die Erpressungsversuche reagiert hatten. Das Urteil zeigt, dass internationale Strafverfolgung gegen Ransomware-Akteure verstärkt wird. **Betroffene:** Unternehmen weltweit, die von Karakurt-Ransomware-Angriffen betroffen waren. **Empfehlung:** Unternehmen sollten ihre Cybersecurity-Maßnahmen verstärken, regelmäßige Backups erstellen und niemals Lösegeld an Ransomware-Gruppen zahlen.

Weiterlesen
BC
BleepingComputer vor 3 Monaten

CloudZ malware abuses Microsoft Phone Link to steal SMS and OTPs

**Zusammenfassung:** Die CloudZ-Malware nutzt eine neue Erweiterung namens "Pheno", um über Microsofts Phone Link-Funktion SMS-Nachrichten und Zwei-Faktor-Authentifizierungscodes von verbundenen Smartphones zu stehlen. Betroffen sind Windows-Nutzer, die Phone Link verwenden, um ihr Handy mit dem PC zu synchronisieren. Die Angreifer können so Sicherheitscodes abfangen, die normalerweise für den Schutz von Online-Konten verwendet werden. Nutzer sollten verdächtige Aktivitäten bei Phone Link überwachen und bei Verdacht die Verbindung trennen sowie ihre Systeme auf Malware überprüfen.

Weiterlesen