Security News

Aktuelle Security-News aus vertrauenswürdigen Quellen, übersetzt durch KI

KI-Übersicht
BC
BleepingComputer vor 3 Monaten

New Linux ‘Copy Fail’ flaw gives hackers root on major distros

**Zusammenfassung:** Eine neue Sicherheitslücke namens "Copy Fail" wurde in Linux-Systemen entdeckt, die es lokalen Angreifern ohne besondere Rechte ermöglicht, Administrator-Zugang (root) zu erlangen. Betroffen sind alle großen Linux-Distributionen mit Kernel-Versionen seit 2017. Da bereits ein funktionsfähiger Exploit veröffentlicht wurde, sollten Linux-Nutzer umgehend ihre Systeme aktualisieren und verfügbare Sicherheits-Updates installieren. Die Schwachstelle stellt ein erhebliches Sicherheitsrisiko dar, da sie Angreifern vollständige Systemkontrolle verschaffen kann.

Weiterlesen
THN
The Hacker News vor 3 Monaten

New Python Backdoor Uses Tunneling Service to Steal Browser and Cloud Credentials

**Zusammenfassung:** Cybersecurity-Forscher haben eine neue Python-basierte Backdoor namens DEEP#DOOR entdeckt, die persistenten Zugang zu kompromittierten Systemen ermöglicht und sensible Daten stiehlt. Die Schadsoftware beginnt mit einem Batch-Skript, das Windows-Sicherheitskontrollen deaktiviert und nutzt Tunneling-Services, um Browser- und Cloud-Zugangsdaten zu stehlen. Betroffen sind Windows-Nutzer, deren Systeme durch diese getarnte Malware infiltriert werden können. Nutzer sollten ihre Antiviren-Software aktuell halten, verdächtige Batch-Dateien nicht ausführen und ihre Browser- sowie Cloud-Passwörter überprüfen.

Weiterlesen
SW
SecurityWeek vor 3 Monaten

Critical Gemini CLI Flaw Enabled Host Code Execution, Supply Chain Attacks

**Zusammenfassung:** Eine kritische Sicherheitslücke im Gemini CLI-Tool ermöglichte es Angreifern, Code außerhalb der vorgesehenen Sandbox-Umgebung auszuführen. Durch das Einschleusen bösartiger Konfigurationsdateien konnten Befehle direkt auf dem Host-System ausgeführt und Supply-Chain-Angriffe durchgeführt werden. Betroffen sind alle Nutzer des Gemini CLI-Tools, die potenziell kompromittierte Konfigurationen verwenden könnten. Anwender sollten das Tool umgehend auf die neueste Version aktualisieren und verdächtige Konfigurationsdateien überprüfen.

Weiterlesen
SW
SecurityWeek vor 3 Monaten

EnOcean SmartServer Flaws Expose Buildings to Remote Hacking

**Zusammenfassung:** Sicherheitsforscher von Claroty haben zwei kritische Schwachstellen in EnOcean SmartServern entdeckt, die für die Gebäudeautomation eingesetzt werden. Diese Sicherheitslücken ermöglichen es Angreifern, Sicherheitsmaßnahmen zu umgehen und Schadcode aus der Ferne auszuführen. Betroffen sind Gebäude, die EnOcean SmartServer-Systeme für die Steuerung von Beleuchtung, Heizung und anderen automatisierten Funktionen nutzen. Betreiber sollten umgehend prüfen, ob ihre Systeme betroffen sind und verfügbare Sicherheitsupdates einspielen.

Weiterlesen
BC
BleepingComputer vor 3 Monaten

Critical cPanel and WHM bug exploited as a zero-day, PoC now available

**Was ist passiert?** Eine kritische Sicherheitslücke (CVE-2026-41940) in cPanel und WHM wurde als Zero-Day-Exploit ausgenutzt, die es Angreifern ermöglicht, die Authentifizierung zu umgehen. **Wer ist betroffen?** Betroffen sind Nutzer von cPanel, WHM (Web Host Manager) und WP Squared - das sind beliebte Webhosting-Verwaltungstools, die von vielen Website-Betreibern und Hosting-Anbietern verwendet werden. **Was sollte man tun?** Da die Lücke bereits seit Ende Februar aktiv ausgenutzt wird und ein Proof-of-Concept verfügbar ist, sollten Betroffene umgehend alle verfügbaren Sicherheitsupdates für ihre cPanel/WHM-Installationen installieren. Zusätzlich sollten Logfiles auf verdächtige Aktivitäten überprüft und bei Bedarf Passwörter geändert werden.

Weiterlesen
THN
The Hacker News vor 3 Monaten

EtherRAT Distribution Spoofing Administrative Tools via GitHub Facades

**Zusammenfassung:** Forscher von Atos haben im März 2026 eine ausgeklügelte Malware-Kampagne namens "EtherRAT" entdeckt, die sich als legitime Administratoren-Tools tarnt und über gefälschte GitHub-Seiten verbreitet wird. Die Angreifer nutzen SEO-Techniken, um ihre schädlichen Downloads in Suchergebnissen prominent zu platzieren und gezielt IT-Administratoren, DevOps-Ingenieure und Sicherheitsanalysten anzugreifen. Besonders gefährdet sind Personen mit hohen Systemrechten in Unternehmen, die regelmäßig administrative Software herunterladen. IT-Verantwortliche sollten ihre Teams über diese Bedrohung informieren und ausschließlich offizielle Quellen für Software-Downloads nutzen. **Betroffene:** Enterprise-Administratoren, DevOps-Engineers, Sicherheitsanalysten **Empfehlung:** Nur offizielle Download-Quellen verwenden, Vorsicht bei GitHub-gehosteten Admin-Tools

Weiterlesen
BC
BleepingComputer vor 3 Monaten

Police dismantles 9 crypto scam centers, arrests 276 suspects

**Zusammenfassung:** In einer gemeinsamen internationalen Operation haben US-amerikanische und chinesische Behörden mindestens 276 Verdächtige festgenommen und neun Betrugszentren für Kryptowährungs-Investitionen geschlossen. Die Aktion richtete sich gegen organisierte Banden, die gefälschte Krypto-Investment-Plattformen betrieben haben. Betroffen sind Anleger, die über diese betrügerischen Zentren um ihre Kryptowährungen gebracht wurden. Investoren sollten bei Krypto-Anlagen besonders vorsichtig sein und nur seriöse, regulierte Plattformen nutzen.

Weiterlesen
SW
SecurityWeek vor 3 Monaten

Critical cPanel & WHM Vulnerability Exploited as Zero-Day for Months

**Zusammenfassung:** In cPanel & WHM wurde eine kritische Sicherheitslücke entdeckt, die monatelang als Zero-Day-Exploit ausgenutzt wurde. Die Schwachstelle ermöglicht es Angreifern, die Authentifizierung zu umgehen und administrativen Zugriff auf verwundbare Server zu erlangen. Betroffen sind alle Nutzer von cPanel & WHM-Systemen, die diese weit verbreitete Web-Hosting-Verwaltungssoftware einsetzen. Server-Administratoren sollten umgehend verfügbare Sicherheitsupdates installieren und ihre Systeme auf Kompromittierung überprüfen.

Weiterlesen
SW
SecurityWeek vor 3 Monaten

‘Copy Fail’ Logic Flaw in Linux Kernel Enables System Takeover

**Zusammenfassung:** Eine kritische Sicherheitslücke namens "Copy Fail" im Linux-Kernel ermöglicht es Angreifern, die vollständige Kontrolle über betroffene Systeme zu übernehmen. Die Schwachstelle betrifft die kryptographische Authentifizierungskomponente des Kernels und wurde bereits 2017 eingeführt, wodurch alle Linux-Distributionen der letzten Jahre betroffen sind. Nutzer sollten umgehend verfügbare Kernel-Updates installieren, um ihre Systeme vor möglichen Angriffen zu schützen. Die Schwachstelle stellt aufgrund ihrer weiten Verbreitung und der möglichen Systemübernahme ein erhebliches Sicherheitsrisiko dar.

Weiterlesen
THN
The Hacker News vor 3 Monaten

New Linux 'Copy Fail' Vulnerability Enables Root Access on Major Distributions

**Zusammenfassung:** Sicherheitsforscher haben eine schwerwiegende Linux-Schwachstelle namens "Copy Fail" (CVE-2026-31431) entdeckt, die es lokalen Benutzern ohne Administratorrechte ermöglicht, Root-Zugriff zu erlangen. Die Lücke betrifft wichtige Linux-Distributionen und hat einen hohen Schweregrad (CVSS-Score: 7.8). Angreifer können durch diese Schwachstelle vier kontrollierte Bytes in den Page Cache jeder lesbaren Datei schreiben und dadurch ihre Berechtigung auf Root-Level erweitern. Betroffene Systeme sollten umgehend verfügbare Sicherheitsupdates installieren.

Weiterlesen
SW
SecurityWeek vor 3 Monaten

Sandhills Medical Says Ransomware Breach Affects 170,000

**Zusammenfassung:** Die Gesundheitsorganisation Sandhills Medical wurde von der Ransomware-Gruppe "Inc Ransom" angegriffen, wobei die Daten von 170.000 Personen betroffen sind. Besonders problematisch ist, dass das Unternehmen fast ein ganzes Jahr brauchte, um den Datenschutzverstoß öffentlich bekannt zu geben. Betroffen sind Patienten und möglicherweise Mitarbeiter der Gesundheitseinrichtung, deren persönliche und medizinische Daten kompromittiert wurden. Betroffene sollten ihre Konten und Kreditberichte überwachen und bei verdächtigen Aktivitäten sofort handeln.

Weiterlesen
THN
The Hacker News vor 3 Monaten

Google Fixes CVSS 10 Gemini CLI CI RCE and Cursor Flaws Enable Code Execution

**Zusammenfassung:** Google hat eine kritische Sicherheitslücke (CVSS 10) in der Gemini CLI behoben, die es Angreifern ermöglichte, beliebige Befehle auf Host-Systemen auszuführen. Die Schwachstelle betraf das "@google/gemini-cli" npm-Paket und den "google-github-actions/run-gemini-cli" GitHub Actions Workflow. Externe Angreifer konnten ohne besondere Berechtigungen schädliche Inhalte als Gemini-Konfiguration laden und so Code auf den betroffenen Systemen ausführen. Nutzer der Gemini CLI sollten umgehend auf die neueste Version updaten, um sich vor möglichen Angriffen zu schützen.

Weiterlesen
BC
BleepingComputer vor 3 Monaten

Official SAP npm packages compromised to steal credentials

**Zusammenfassung:** Mehrere offizielle SAP-Pakete im npm-Repository wurden kompromittiert, um Anmeldedaten und Authentifizierungs-Token von Entwicklersystemen zu stehlen. Es handelt sich vermutlich um einen Supply-Chain-Angriff der TeamPCP-Gruppe, bei dem schädlicher Code in legitime Softwarepakete eingeschleust wurde. Betroffen sind Entwickler und Unternehmen, die diese SAP npm-Pakete in ihren Projekten verwenden. Entwickler sollten ihre Systeme auf Kompromittierung überprüfen, betroffene Pakete aktualisieren und gestohlene Zugangsdaten sowie Tokens vorsorglich erneuern.

Weiterlesen
BC
BleepingComputer vor 3 Monaten

Popular WordPress redirect plugin hid dormant backdoor for years

**Was ist passiert?** Das beliebte WordPress-Plugin "Quick Page/Post Redirect" enthielt fünf Jahre lang eine versteckte Hintertür, die es Angreifern ermöglichte, beliebigen Code in Websites einzuschleusen. **Wer ist betroffen?** Über 70.000 WordPress-Websites, die dieses Plugin installiert haben, sind potentiell gefährdet. **Was sollte man tun?** Website-Betreiber sollten das Plugin sofort deinstallieren oder auf die neueste, bereinigte Version aktualisieren und ihre Websites auf verdächtige Aktivitäten überprüfen.

Weiterlesen
BC
BleepingComputer vor 3 Monaten

Hackers exploit RCE flaws in Qinglong task scheduler for cryptomining

**Zusammenfassung:** Hacker nutzen zwei Authentifizierungs-Schwachstellen in dem Open-Source-Tool "Qinglong" (einem Task-Scheduler) aus, um Kryptominer auf Entwickler-Servern zu installieren. Die Angreifer können durch diese Sicherheitslücken die Anmeldung umgehen und schädlichen Code ausführen. Betroffen sind hauptsächlich Entwickler und Unternehmen, die das Qinglong-Tool zur Aufgabenplanung verwenden. Nutzer sollten umgehend auf die neueste Version updaten und ihre Systeme auf Kompromittierung überprüfen.

Weiterlesen