Security News

Aktuelle Security-News aus vertrauenswürdigen Quellen, übersetzt durch KI

KI-Übersicht
SW
SecurityWeek vor 3 Monaten

MetInfo, Weaver E-cology Vulnerabilities in Attackers’ Crosshairs

**Sicherheitslücken in MetInfo und Weaver E-cology im Visier von Angreifern** **Was ist passiert?** Kritische Sicherheitslücken in den Content-Management-Systemen MetInfo und Weaver E-cology werden aktiv von Cyberkriminellen ausgenutzt. **Wer ist betroffen?** Alle Nutzer und Unternehmen, die diese beiden CMS-Plattformen einsetzen, sind gefährdet, da die Schwachstellen es nicht-authentifizierten Angreifern ermöglichen, aus der Ferne beliebigen Code auf den Servern auszuführen. **Was sollte man tun?** Betroffene sollten umgehend verfügbare Sicherheitsupdates installieren oder temporär ihre Systeme offline nehmen, bis Patches verfügbar sind, da die Lücken bereits aktiv für Angriffe genutzt werden.

Weiterlesen
THN
The Hacker News vor 3 Monaten

ScarCruft Hacks Gaming Platform to Deploy BirdCall Malware on Android and Windows

**Zusammenfassung:** Die nordkoreanische Hackergruppe ScarCruft hat eine Gaming-Plattform kompromittiert und deren Komponenten mit der Schadsoftware "BirdCall" infiziert, um vermutlich ethnische Koreaner in China zu überwachen. Bei diesem Supply-Chain-Angriff wurden sowohl Android- als auch Windows-Versionen der Malware eingesetzt, während frühere Versionen nur Windows-Nutzer betrafen. Betroffen sind Nutzer der kompromittierten Gaming-Plattform, insbesondere Personen koreanischer Abstammung in China. Nutzer sollten ihre Gaming-Software auf verdächtige Aktivitäten überprüfen und bei Verdacht auf Infektion ihre Systeme scannen lassen.

Weiterlesen
BC
BleepingComputer vor 3 Monaten

ScarCruft hackers push BirdCall Android malware via game platform

**Zusammenfassung:** Die nordkoreanische Hackergruppe APT37 (auch ScarCruft genannt) verbreitet eine Android-Malware namens BirdCall über eine Videospiel-Plattform in einem Supply-Chain-Angriff. Bei diesem Angriff wird die Schadsoftware über vertrauenswürdige Gaming-Kanäle eingeschleust, wodurch Android-Nutzer betroffen sind, die Spiele von dieser kompromittierten Plattform herunterladen. Die BirdCall-Malware fungiert als Backdoor und ermöglicht es den Angreifern, Fernzugriff auf infizierte Geräte zu erlangen. Nutzer sollten nur Apps aus vertrauenswürdigen Quellen wie dem Google Play Store installieren und ihre Sicherheitssoftware aktuell halten.

Weiterlesen
SW
SecurityWeek vor 3 Monaten

WhatsApp Discloses File Spoofing, Arbitrary URL Scheme Vulnerabilities

**Zusammenfassung:** WhatsApp hat zwei Sicherheitslücken offengelegt: eine File-Spoofing-Schwachstelle und eine Arbitrary-URL-Scheme-Vulnerability. Die Schwachstellen wurden über Metas Bug-Bounty-Programm gemeldet und bereits früher in diesem Jahr durch Updates behoben. Betroffen waren WhatsApp-Nutzer, die durch manipulierte Dateien oder schädliche URL-Schemes hätten angegriffen werden können. Nutzer sollten sicherstellen, dass sie die neueste Version von WhatsApp installiert haben, um vor diesen bereits gepatchten Sicherheitslücken geschützt zu sein.

Weiterlesen
THN
The Hacker News vor 3 Monaten

Weaver E-cology RCE Flaw CVE-2026-22679 Actively Exploited via Debug API

Eine kritische Sicherheitslücke (CVE-2026-22679) in der Unternehmensplattform Weaver E-cology wird aktiv von Angreifern ausgenutzt. Die Schwachstelle ermöglicht es, ohne Authentifizierung Code aus der Ferne auf den Systemen auszuführen und betrifft E-cology 10.0 Versionen vor dem 20260312. Unternehmen, die diese Büroautomatisierungs- und Kollaborationsplattform nutzen, sind gefährdet. Betroffene sollten umgehend auf die neueste Version aktualisieren und ihre Systeme auf Kompromittierung überprüfen.

Weiterlesen
THN
The Hacker News vor 3 Monaten

Microsoft Details Phishing Campaign Targeting 35,000 Users Across 26 Countries

**Zusammenfassung:** Microsoft hat eine großangelegte Phishing-Kampagne aufgedeckt, die zwischen dem 14. und 16. April 2026 über 35.000 Nutzer in mehr als 13.000 Organisationen aus 26 Ländern ins Visier nahm. Die Angreifer verwendeten fingierte E-Mails mit Verhaltenskodex-Themen und missbrauchten legitime E-Mail-Dienste, um Nutzer auf kontrollierte Domains zu locken und Anmeldedaten zu stehlen. Betroffen sind Organisationen weltweit, deren Mitarbeiter Authentifizierungs-Token verloren haben könnten. Nutzer sollten verdächtige E-Mails zu Verhaltensrichtlinien genau prüfen und bei Unsicherheit ihre IT-Abteilung kontaktieren.

Weiterlesen
BC
BleepingComputer vor 3 Monaten

Weaver E-cology critical bug exploited in attacks since March

**Zusammenfassung:** Seit Mitte März nutzen Hacker eine kritische Sicherheitslücke (CVE-2026-22679) in der Büroautomations-Software Weaver E-cology aus, um Erkundungsbefehle auf betroffenen Systemen auszuführen. Betroffen sind Unternehmen und Organisationen, die diese weit verbreitete Office-Automation-Lösung einsetzen. Die Angreifer können durch die Schwachstelle unbefugt auf die Systeme zugreifen und diese erkunden, was ein erhebliches Sicherheitsrisiko darstellt. Nutzer sollten umgehend verfügbare Sicherheitsupdates installieren und ihre Systeme auf verdächtige Aktivitäten überwachen.

Weiterlesen
BC
BleepingComputer vor 3 Monaten

Amazon SES increasingly abused in phishing to evade detection

**Zusammenfassung:** Cyberkriminelle missbrauchen zunehmend den Amazon Simple Email Service (SES), um überzeugende Phishing-E-Mails zu versenden, die Standard-Sicherheitsfilter umgehen können. Da Amazon SES einen vertrauenswürdigen Ruf hat, werden diese betrügerischen E-Mails oft nicht als Spam erkannt und landen direkt im Posteingang der Empfänger. Betroffen sind alle E-Mail-Nutzer, die solche täuschend echten Phishing-Mails erhalten könnten. Nutzer sollten besonders vorsichtig bei E-Mails sein, auch wenn sie von scheinbar vertrauenswürdigen Absendern stammen, und verdächtige Links oder Anhänge nicht öffnen.

Weiterlesen
BC
BleepingComputer vor 3 Monaten

Researchers report Amazon SES abused in phishing to evade detection

**Was ist passiert?** Cyberkriminelle missbrauchen Amazons E-Mail-Service (SES), um täuschend echte Phishing-E-Mails zu versenden, die Standard-Sicherheitsfilter umgehen können. **Wer ist betroffen?** Alle E-Mail-Nutzer sind potentiell gefährdet, da die betrügerischen E-Mails aufgrund der vertrauenswürdigen Amazon-Infrastruktur schwerer zu erkennen sind. **Was sollte man tun?** Nutzer sollten besonders vorsichtig bei E-Mails sein, auch wenn sie von vertrauenswürdig erscheinenden Absendern kommen, und verdächtige Links oder Anhänge nicht öffnen. **Hintergrund:** Die Angreifer nutzen die gute Reputation von Amazon-Servern aus, um herkömmliche Spam-Filter und Blockierlisten zu umgehen.

Weiterlesen
SW
SecurityWeek vor 3 Monaten

Cisco Moves to Acquire Astrix Security to Tackle Non-Human Identity Risks

**Zusammenfassung:** Cisco hat angekündigt, das Unternehmen Astrix Security zu übernehmen, um Sicherheitsrisiken im Bereich nicht-menschlicher Identitäten zu bekämpfen. Die Übernahme stärkt Ciscos Vorstoß in die identitätszentrierte Sicherheit, insbesondere für KI-Systeme und Maschinenzugriffe. Betroffen sind vor allem Unternehmen, die ihre IT-Infrastruktur gegen Bedrohungen durch automatisierte Systeme und KI-basierte Angriffe absichern müssen. Unternehmen sollten ihre aktuellen Sicherheitsstrategien überprüfen und sich auf die wachsenden Risiken durch nicht-menschliche Akteure in ihren Netzwerken vorbereiten.

Weiterlesen
THN
The Hacker News vor 3 Monaten

Phishing Campaign Hits 80+ Orgs Using SimpleHelp and ScreenConnect RMM Tools

**Zusammenfassung:** Eine aktive Phishing-Kampagne namens "VENOMOUS#HELPER" nutzt die legitimen Fernwartungstools SimpleHelp und ScreenConnect, um dauerhaften Zugriff auf kompromittierte Computer zu erlangen. Seit April 2025 wurden bereits über 80 Organisationen angegriffen, hauptsächlich in den USA. Die Angreifer missbrauchen diese normalerweise harmlosen RMM-Tools (Remote Monitoring and Management), um sich unbemerkt in Unternehmensnetzwerken festzusetzen. Betroffene sollten ihre Systeme auf verdächtige Fernzugriffssoftware überprüfen und Mitarbeiter vor Phishing-E-Mails warnen, die zur Installation solcher Tools auffordern.

Weiterlesen
SW
SecurityWeek vor 3 Monaten

Trellix Source Code Repository Breached

**Zusammenfassung:** Das Cybersicherheitsunternehmen Trellix wurde Opfer eines Angriffs auf sein Quellcode-Repository. Nach aktuellen Untersuchungen des Unternehmens wurden jedoch weder der Freigabeprozess noch die Verteilung des Quellcodes beeinträchtigt. Betroffen ist primär Trellix selbst, wobei die Auswirkungen auf Kunden noch nicht vollständig geklärt sind. Nutzer sollten offizielle Updates von Trellix abwarten und ihre Systeme vorsorglich überwachen.

Weiterlesen
BC
BleepingComputer vor 3 Monaten

Backdoored PyTorch Lightning package drops credential stealer

**Zusammenfassung:** Eine manipulierte Version des PyTorch Lightning-Pakets wurde im Python Package Index (PyPI) veröffentlicht, die Anmeldedaten aus Browsern, Umgebungsdateien und Cloud-Services stiehlt. Betroffen sind Entwickler und Unternehmen, die dieses beliebte Machine Learning-Framework verwenden und möglicherweise die kompromittierte Version heruntergeladen haben. Die Schadsoftware zielt darauf ab, sensible Zugangsdaten zu sammeln und an Angreifer weiterzuleiten. Nutzer sollten ihre PyTorch Lightning-Installation überprüfen, auf die offizielle Version aktualisieren und ihre Passwörter sowie API-Schlüssel vorsorglich ändern.

Weiterlesen
THN
The Hacker News vor 3 Monaten

Progress Patches Critical MOVEit Automation Bug Enabling Authentication Bypass

**Zusammenfassung:** Progress Software hat Updates für MOVEit Automation veröffentlicht, um zwei Sicherheitslücken zu schließen, darunter eine kritische Schwachstelle, die eine Umgehung der Authentifizierung ermöglicht. MOVEit Automation ist eine serverbasierte Lösung für sicheren Dateitransfer, die von Unternehmen zur Automatisierung von Datei-Workflows verwendet wird. Betroffen sind alle Nutzer von MOVEit Automation in Unternehmensumgebungen. Unternehmen sollten umgehend die verfügbaren Sicherheitsupdates installieren, um sich vor möglichen Angriffen zu schützen.

Weiterlesen
BC
BleepingComputer vor 3 Monaten

Trellix discloses data breach after source code repository hack

**Zusammenfassung:** Die Cybersicherheitsfirma Trellix hat einen Datenverstoß gemeldet, nachdem Angreifer Zugang zu einem Teil ihres Quellcode-Repositorys erhalten haben. Betroffen ist das Unternehmen selbst sowie potenziell dessen Kunden, da Einblicke in den Quellcode Sicherheitslücken in Trellix-Produkten offenlegen könnten. Kunden sollten aufmerksam bleiben und verfügbare Sicherheitsupdates zeitnah installieren. Trellix arbeitet daran, das Ausmaß des Vorfalls zu untersuchen und entsprechende Schutzmaßnahmen zu ergreifen.

Weiterlesen