Security News

Aktuelle Security-News aus vertrauenswürdigen Quellen, übersetzt durch KI

KI-Übersicht
THN
The Hacker News vor 3 Monaten

Critical cPanel Authentication Vulnerability Identified — Update Your Server Immediately

**Zusammenfassung:** cPanel hat kritische Sicherheitsupdates veröffentlicht, um eine schwerwiegende Authentifizierungs-Schwachstelle zu beheben, die Angreifern unbefugten Zugang zur Control-Panel-Software ermöglichen könnte. Betroffen sind alle derzeit unterstützten cPanel-Versionen, was potenziell Millionen von Webservern gefährdet. Die Sicherheitslücke wurde in den Versionen 11.110.0.97, 11.118.0.63, 11.126.0.54 und 11.132.0.29 behoben. Server-Administratoren sollten ihre cPanel-Installation **sofort** auf eine der gepatchten Versionen aktualisieren, um sich vor möglichen Angriffen zu schützen.

Weiterlesen
SW
SecurityWeek vor 3 Monaten

Chrome 147, Firefox 150 Security Updates Rolling Out

**Zusammenfassung:** Google Chrome Version 147 und Mozilla Firefox Version 150 erhalten wichtige Sicherheitsupdates, die kritische und schwerwiegende Schwachstellen beheben. Diese Sicherheitslücken könnten es Angreifern ermöglichen, beliebigen Code auf betroffenen Systemen auszuführen. Betroffen sind alle Nutzer der jeweiligen Browser-Versionen. Nutzer sollten umgehend die neuesten Versionen ihrer Browser installieren, um sich vor möglichen Angriffen zu schützen.

Weiterlesen
THN
The Hacker News vor 3 Monaten

CISA Adds Actively Exploited ConnectWise and Windows Flaws to KEV

**Zusammenfassung:** Die US-amerikanische Cybersicherheitsbehörde CISA hat zwei Sicherheitslücken in ConnectWise ScreenConnect und Microsoft Windows in ihre Liste aktiv ausgenutzter Schwachstellen aufgenommen. Betroffen sind eine Path-Traversal-Schwachstelle in ConnectWise ScreenConnect (CVE-2024-1708) mit einem CVSS-Score von 8.4 sowie eine Windows-Schwachstelle. Diese Vulnerabilities werden bereits aktiv von Angreifern ausgenutzt. Unternehmen sollten umgehend verfügbare Sicherheitsupdates installieren und ihre Systeme auf Kompromittierung überprüfen. **Was ist passiert?** Zwei kritische Sicherheitslücken werden aktiv ausgenutzt. **Wer ist betroffen?** Nutzer von ConnectWise ScreenConnect und Microsoft Windows. **Was sollte man tun?** Sofortige Installation von Sicherheitsupdates und Systemprüfung.

Weiterlesen
BC
BleepingComputer vor 3 Monaten

Microsoft says backend change broke Teams Free chat and calls

**Zusammenfassung:** Microsoft hat bestätigt, dass eine Backend-Änderung zu Problemen bei Microsoft Teams Free geführt hat, wodurch einige Nutzer nicht mehr chatten oder telefonieren können. Betroffen sind Benutzer der kostenlosen Version von Microsoft Teams. Microsoft arbeitet bereits an einer Lösung für dieses bekannte Problem. Betroffene Nutzer sollten abwarten, bis Microsoft das Problem behoben hat, da es sich um ein serverseitiges Problem handelt, das nicht durch Nutzeraktionen gelöst werden kann.

Weiterlesen
SW
SecurityWeek vor 3 Monaten

Critical GitHub Vulnerability Exposed Millions of Repositories

**Zusammenfassung:** Eine kritische Sicherheitslücke (CVE-2026-3854) wurde in GitHub entdeckt, die eine Remote-Code-Ausführung ermöglicht und Millionen von Repositories gefährdet. Betroffen sind sowohl GitHub.com als auch GitHub Enterprise Server, was bedeutet, dass praktisch alle GitHub-Nutzer einem Risiko ausgesetzt waren. Die Schwachstelle hätte es Angreifern ermöglichen können, schädlichen Code auf den betroffenen Systemen auszuführen. Nutzer sollten sicherstellen, dass ihre GitHub-Instanzen auf die neueste Version aktualisiert sind und alle verfügbaren Sicherheits-Patches eingespielt haben. **Hinweis:** Die CVE-Nummer CVE-2026-3854 scheint ungewöhnlich zu sein, da CVE-Nummern normalerweise das aktuelle oder vergangene Jahr enthalten.

Weiterlesen
THN
The Hacker News vor 3 Monaten

LiteLLM CVE-2026-42208 SQL Injection Exploited within 36 Hours of Disclosure

**Zusammenfassung:** Eine kritische SQL-Injection-Sicherheitslücke (CVE-2026-42208) im LiteLLM Python-Paket von BerriAI wird bereits aktiv von Angreifern ausgenutzt, nur 36 Stunden nachdem sie öffentlich bekannt wurde. Die Schwachstelle hat einen sehr hohen Schweregrad (CVSS-Score: 9.3) und ermöglicht es Angreifern, die zugrundeliegende Datenbank zu manipulieren. Betroffen sind alle Nutzer des LiteLLM Python-Pakets. Anwender sollten umgehend auf die neueste gepatchte Version aktualisieren und ihre Systeme auf mögliche Kompromittierung überprüfen.

Weiterlesen
BC
BleepingComputer vor 3 Monaten

Broken VECT 2.0 ransomware acts as a data wiper for large files

**Was ist passiert?** Die VECT 2.0 Ransomware hat einen schwerwiegenden Programmierfehler bei der Verschlüsselung, der dazu führt, dass größere Dateien nicht verschlüsselt, sondern dauerhaft zerstört werden. **Wer ist betroffen?** Alle Nutzer und Organisationen, die von dieser speziellen Ransomware-Variante angegriffen werden, wobei besonders große Dateien unwiederbringlich verloren gehen. **Was sollte man tun?** Betroffene sollten wissen, dass eine Wiederherstellung großer Dateien unmöglich ist, selbst wenn Lösegeld gezahlt wird. Präventive Maßnahmen wie aktuelle Backups und starke IT-Sicherheit sind daher noch wichtiger.

Weiterlesen
BC
BleepingComputer vor 3 Monaten

Hackers are exploiting a critical LiteLLM pre-auth SQLi flaw

**Zusammenfassung:** Hacker nutzen eine kritische Sicherheitslücke (CVE-2026-42208) in LiteLLM aus, einem Open-Source-Gateway für große Sprachmodelle. Die Schwachstelle ermöglicht SQL-Injection-Angriffe ohne vorherige Authentifizierung, wodurch Angreifer auf sensible Daten zugreifen können. Betroffen sind alle Nutzer und Organisationen, die LiteLLM in ihren Systemen einsetzen. Betroffene sollten umgehend auf die neueste gepatchte Version von LiteLLM aktualisieren und ihre Systeme auf mögliche Kompromittierung überprüfen.

Weiterlesen
BC
BleepingComputer vor 3 Monaten

Video service Vimeo confirms Anodot breach exposed user data

**Zusammenfassung:** Die Video-Plattform Vimeo bestätigt, dass Nutzerdaten durch einen Sicherheitsvorfall beim Datenanalyse-Unternehmen Anodot kompromittiert wurden. Betroffen sind Vimeo-Kunden und -Nutzer, deren Daten ohne Berechtigung eingesehen werden konnten. Der Vorfall zeigt, wie Sicherheitslücken bei Drittanbietern auch die Daten anderer Unternehmen gefährden können. Vimeo-Nutzer sollten ihre Konten überwachen und bei verdächtigen Aktivitäten sofort handeln. **Was ist passiert:** Datenleck bei Anodot betraf auch Vimeo-Nutzerdaten **Wer ist betroffen:** Vimeo-Kunden und -Nutzer **Was tun:** Konten überwachen und bei Auffälligkeiten reagieren

Weiterlesen
SW
SecurityWeek vor 3 Monaten

Cyber Insurance Data Gives CISOs New Ammo for Budget Talks

**Zusammenfassung:** Neue Daten von Cyber-Versicherungen geben IT-Sicherheitschefs bessere Argumente für Budget-Verhandlungen mit dem Vorstand. Das Versicherungsunternehmen Resilience hat Daten veröffentlicht, die Sicherheitslücken direkt mit finanziellen Schäden verknüpfen. **Betroffen:** IT-Sicherheitschefs (CISOs) und Unternehmensvorstände, die oft Sicherheitswarnungen ignorieren, aber auf Verlustdaten hören. **Empfehlung:** CISOs sollten diese versicherungsbasierten Finanzdaten nutzen, um überzeugendere Argumente für höhere IT-Sicherheitsbudgets zu entwickeln.

Weiterlesen
THN
The Hacker News vor 3 Monaten

Researchers Discover Critical GitHub CVE-2026-3854 RCE Flaw Exploitable via Single Git Push

**Zusammenfassung:** Sicherheitsforscher haben eine kritische Schwachstelle in GitHub.com und GitHub Enterprise Server entdeckt (CVE-2026-3854, CVSS-Score 8,7), die es Angreifern ermöglicht, mit einem einzigen "git push"-Befehl Remote Code Execution zu erlangen. Die Sicherheitslücke basiert auf einer Command Injection und kann von authentifizierten Nutzern mit Push-Zugriff auf ein Repository ausgenutzt werden. Betroffen sind sowohl die öffentliche GitHub-Plattform als auch GitHub Enterprise Server-Installationen. Nutzer sollten auf offizielle Patches von GitHub warten und ihre Repository-Zugriffsrechte überprüfen, um das Risiko zu minimieren.

Weiterlesen
THN
The Hacker News vor 3 Monaten

Brazilian LofyGang Resurfaces After Three Years With Minecraft LofyStealer Campaign

**Zusammenfassung:** Die brasilianische Cyberkriminellen-Gruppe "LofyGang" ist nach drei Jahren Pause mit einer neuen Kampagne zurückgekehrt, die gezielt Minecraft-Spieler angreift. Die Kriminellen verbreiten eine Schadsoftware namens "LofyStealer" (auch "GrabBot" genannt), die sich als Minecraft-Hack namens "Slinky" tarnt und das offizielle Spielsymbol verwendet, um Nutzer zur freiwilligen Installation zu verleiten. **Betroffene:** Minecraft-Spieler weltweit, die nach Hacks oder Cheats für das Spiel suchen. **Was tun:** Keine inoffiziellen Minecraft-Hacks oder -Tools aus unbekannten Quellen herunterladen und installieren, da diese als Tarnung für Schadsoftware dienen können.

Weiterlesen
SW
SecurityWeek vor 3 Monaten

Vimeo Confirms User and Customer Data Breach

**Vimeo bestätigt Datenschutzverletzung bei Nutzern und Kunden** Vimeo hat eine Datenschutzverletzung bestätigt, bei der Nutzer- und Kundendaten gestohlen wurden. Die Hackergruppe ShinyHunters droht damit, die gestohlenen Dateien zu veröffentlichen, falls Vimeo kein Lösegeld zahlt. Betroffen sind Nutzer und Kunden der Video-Plattform Vimeo. Nutzer sollten ihre Passwörter ändern und ihre Konten auf verdächtige Aktivitäten überwachen.

Weiterlesen
SW
SecurityWeek vor 3 Monaten

The Mythos Moment: Enterprises Must Fight Agents with Agents

**Zusammenfassung:** Der Artikel beschreibt den Beginn einer neuen Ära der Cybersicherheit, in der KI-gesteuerte Angriffs-"Agenten" eine wachsende Bedrohung für Unternehmen darstellen. Betroffen sind alle Unternehmen, die sich gegen diese autonomen, KI-basierten Cyberangriffe verteidigen müssen. Als Lösung wird empfohlen, ebenfalls auf KI-gesteuerte Verteidigungs-Agenten zu setzen - nach dem Prinzip "Agenten gegen Agenten". Unternehmen sollten daher in entsprechende KI-basierte Sicherheitsplattformen investieren, um in dieser neuen "agentischen Ära" geschützt zu bleiben.

Weiterlesen
BC
BleepingComputer vor 3 Monaten

US reportedly charges Scattered Spider hacker arrested in Finland

**Zusammenfassung:** Ein 19-jähriger US-amerikanisch-estnischer Doppelstaatsbürger wurde in Finnland verhaftet und soll Mitglied der berüchtigten Hacker-Gruppe "Scattered Spider" gewesen sein. Die USA haben Anklage gegen ihn erhoben, da er als besonders aktives Mitglied dieser Cyberkriminalitäts-Organisation gilt. Scattered Spider ist bekannt für groß angelegte Phishing-Angriffe und Datenschutzverletzungen bei Unternehmen. Betroffene sind primär Unternehmen und deren Kunden, deren Daten gestohlen wurden - Nutzer sollten ihre Passwörter überprüfen und auf verdächtige Aktivitäten bei ihren Konten achten.

Weiterlesen