Security News
Aktuelle Security-News aus vertrauenswürdigen Quellen, übersetzt durch KI
Dell RecoverPoint for VMs Zero-Day CVE-2026-22769 Exploited Since Mid-2024
WeiterlesenCISA: Hackers Exploiting Vulnerability in Product of Taiwan Security Firm TeamT5
WeiterlesenPalo Alto Networks to Acquire Koi in Reported $400 Million Transaction
WeiterlesenNotepad++ Fixes Hijacked Update Mechanism Used to Deliver Targeted Malware
WeiterlesenDell RecoverPoint Zero-Day Exploited by Chinese Cyberespionage Group
WeiterlesenCISA Flags Four Security Flaws Under Active Exploitation in Latest KEV Update
WeiterlesenSpain orders NordVPN, ProtonVPN to block LaLiga piracy sites
WeiterlesenFlaws in popular VSCode extensions expose developers to attacks
**Sicherheitslücken in beliebten VSCode-Erweiterungen gefährden Entwickler** Kritische Sicherheitslücken wurden in populären Visual Studio Code-Erweiterungen entdeckt, die zusammen über 128 Millionen Mal heruntergeladen wurden. Diese Schwachstellen ermöglichen es Angreifern, lokale Dateien zu stehlen und Code remote auf den Computern von Entwicklern auszuführen. Betroffen sind Nutzer dieser weit verbreiteten VSCode-Extensions, die hauptsächlich von Softwareentwicklern verwendet werden. Entwickler sollten ihre installierten Erweiterungen überprüfen und sicherstellen, dass sie die neuesten, gepatchten Versionen verwenden.
WeiterlesenChinese hackers exploiting Dell zero-day flaw since mid-2024
**Zusammenfassung:** Eine mutmaßlich chinesische, staatlich unterstützte Hackergruppe nutzt seit Mitte 2024 eine kritische Sicherheitslücke in Dell-Systemen für Zero-Day-Angriffe aus. Betroffen sind Nutzer von Dell-Produkten, die diese bisher unbekannte Schwachstelle gezielt ausgenutzt haben. Dell-Kunden sollten umgehend alle verfügbaren Sicherheitsupdates installieren und ihre Systeme auf verdächtige Aktivitäten überwachen. Es wird empfohlen, die offizielle Dell-Support-Website regelmäßig auf neue Patches zu prüfen.
WeiterlesenNotepad++ boosts update security with ‘double-lock’ mechanism
**Zusammenfassung:** Notepad++ hat seinen Update-Mechanismus mit einem "Doppel-Schloss"-System verstärkt, nachdem kürzlich Sicherheitslücken ausgenutzt wurden, die zu einer Supply-Chain-Kompromittierung führten. Betroffen waren Nutzer des beliebten Text-Editors, die über das automatische Update-System möglicherweise schädliche Software hätten erhalten können. Das neue Sicherheitssystem soll solche Angriffe auf die Software-Lieferkette künftig verhindern. Nutzer sollten sicherstellen, dass sie die neueste Version von Notepad++ verwenden, um von den verbesserten Sicherheitsmaßnahmen zu profitieren.
WeiterlesenResearchers Show Copilot and Grok Can Be Abused as Malware C2 Proxies
**Zusammenfassung:** Sicherheitsforscher haben entdeckt, dass KI-Assistenten wie Microsoft Copilot und xAI Grok als versteckte Kommando- und Kontrollzentren für Malware missbraucht werden können. Die Angreifer nutzen dabei die Web-Browser- und URL-Abruf-Funktionen dieser AI-Tools, um ihre schädlichen Befehle in den normalen Unternehmenskommunikationen zu verstecken und so einer Entdeckung zu entgehen. **Betroffen:** Unternehmen, die Microsoft Copilot oder xAI Grok verwenden. **Was tun:** Unternehmen sollten die Netzwerkaktivitäten ihrer KI-Assistenten überwachen und möglicherweise deren Web-Zugriffsfunktionen einschränken, bis Sicherheitsmaßnahmen implementiert werden.
WeiterlesenKeenadu Firmware Backdoor Infects Android Tablets via Signed OTA Updates
**Zusammenfassung:** Kaspersky hat eine neue Android-Backdoor namens "Keenadu" entdeckt, die tief in der Geräte-Firmware versteckt ist und heimlich Daten sammeln sowie Geräte fernsteuern kann. Die Schadsoftware wurde in Tablets verschiedener Marken gefunden, darunter Alldocube, und wird bereits während der Firmware-Entwicklung eingebaut. Besonders problematisch ist, dass die Backdoor über signierte OTA-Updates (Over-The-Air) verbreitet wird, wodurch sie als legitime Software-Aktualisierung getarnt ist. Nutzer betroffener Android-Tablets sollten ihre Geräte auf verdächtige Aktivitäten überprüfen und bei Verdacht professionelle Hilfe suchen, da sich Firmware-Backdoors nur schwer entfernen lassen.
WeiterlesenVulnCheck Raises $25 Million in Series B Funding to Scale Vulnerability Intelligence
**Zusammenfassung:** VulnCheck, ein Unternehmen für Schwachstellen-Intelligence, hat in einer Serie-B-Finanzierungsrunde 25 Millionen US-Dollar erhalten, angeführt von Sorenson Capital. Die Gesamtinvestition des Unternehmens beläuft sich damit auf 45 Millionen Dollar. Das Geld soll zur Skalierung ihrer Vulnerability-Intelligence-Dienste verwendet werden. **Was ist passiert?** Eine Finanzierungsrunde für ein Cybersecurity-Unternehmen. **Wer ist betroffen?** VulnCheck und ihre Kunden im Bereich IT-Sicherheit. **Was sollte man tun?** Keine direkten Maßnahmen erforderlich - dies ist eine reine Unternehmensnachricht.
Weiterlesen