Security News

Aktuelle Security-News aus vertrauenswürdigen Quellen, übersetzt durch KI

KI-Übersicht
BC
BleepingComputer vor 7 Monaten

US to deport Venezuelans who emptied bank ATMs using malware

**Zusammenfassung:** Zwei venezolanische Staatsbürger wurden in den USA verurteilt, weil sie mit Schadsoftware Geldautomaten manipuliert und Hunderttausende Dollar gestohlen haben. Bei diesem sogenannten "ATM Jackpotting" werden Geldautomaten gehackt, sodass sie unkontrolliert Geld ausgeben. Betroffen waren US-Banken, deren Geldautomaten durch die Malware kompromittiert wurden. Nach Verbüßung ihrer Haftstrafen sollen die Täter abgeschoben werden.

Weiterlesen
BC
BleepingComputer vor 7 Monaten

Hackers exploit critical telnetd auth bypass flaw to get root

**Zusammenfassung:** Hacker nutzen derzeit eine kritische Sicherheitslücke im GNU InetUtils telnetd-Server aus, die bereits 11 Jahre lang unentdeckt blieb und es Angreifern ermöglicht, ohne Authentifizierung Root-Zugriff zu erlangen. Betroffen sind alle Systeme, die den telnetd-Dienst von GNU InetUtils verwenden, insbesondere ältere Linux- und Unix-Server. Es läuft bereits eine koordinierte Angriffskampagne, die diese Schwachstelle aktiv ausnutzt. Administratoren sollten sofort den telnetd-Dienst deaktivieren, verfügbare Sicherheitsupdates installieren und auf sichere Alternativen wie SSH umsteigen.

Weiterlesen
THN
The Hacker News vor 7 Monaten

CISA Updates KEV Catalog with Four Actively Exploited Software Vulnerabilities

**Zusammenfassung:** Die US-amerikanische Cybersicherheitsbehörde CISA hat vier neue Sicherheitslücken in ihren Katalog für aktiv ausgenutzte Schwachstellen (KEV) aufgenommen, da Belege für deren Ausnutzung in freier Wildbahn vorliegen. Betroffen ist unter anderem die Synacor Zimbra Collaboration Suite (ZCS) mit einer schwerwiegenden PHP-Schwachstelle (CVE-2025-68645, CVSS-Score 8.8), die Remote-File-Inclusion-Angriffe ermöglicht. Organisationen, die diese Software verwenden, sollten umgehend verfügbare Sicherheitsupdates installieren oder Workarounds implementieren. Die Aufnahme in den KEV-Katalog bedeutet, dass diese Lücken bereits aktiv von Angreifern ausgenutzt werden.

Weiterlesen
BC
BleepingComputer vor 7 Monaten

What an AI-Written Honeypot Taught Us About Trusting Machines

**Zusammenfassung:** Das Sicherheitsunternehmen Intruder hat gezeigt, dass von KI generierter Code versteckte Sicherheitslücken enthalten kann, wenn Teams der automatischen Ausgabe zu sehr vertrauen. In einem Experiment führte eine KI-geschriebene Honeypot-Anwendung zu Schwachstellen, die von Angreifern erfolgreich ausgenutzt wurden. Betroffen sind alle Entwicklungsteams, die KI-Tools zur Code-Generierung einsetzen und dabei die Sicherheitsüberprüfung vernachlässigen. Unternehmen sollten KI-generierten Code grundsätzlich manuell auf Sicherheitslücken überprüfen, bevor er in produktive Systeme integriert wird.

Weiterlesen
SW
SecurityWeek vor 7 Monaten

Fortinet Confirms FortiCloud SSO Exploitation Against Patched Devices

**Zusammenfassung:** Fortinet hat bestätigt, dass ihre FortiCloud Single Sign-On (SSO) Dienste ausgenutzt wurden, wobei Angreifer die Authentifizierung umgehen konnten. Betroffen sind Nutzer von Fortinet-Geräten, die FortiCloud SSO verwenden - interessant ist, dass sogar bereits gepatchte Geräte angegriffen wurden. Die Attacken ähneln kürzlich entdeckten Schwachstellen in FortiCloud SSO-Anmeldungen. Nutzer sollten ihre FortiCloud-Konten auf verdächtige Aktivitäten überprüfen und alle verfügbaren Sicherheitsupdates installieren. **Was ist passiert?** Ausnutzung von FortiCloud SSO-Schwachstellen **Wer ist betroffen?** Fortinet-Kunden, die FortiCloud SSO nutzen **Was tun?** Konten auf verdächtige Aktivitäten prüfen und Updates installieren

Weiterlesen
SW
SecurityWeek vor 7 Monaten

In Other News: €1.2B GDPR Fines, Net-NTLMv1 Rainbow Tables, Rockwell Security Notice

**Zusammenfassung:** In den Security-News wurden mehrere wichtige Vorfälle gemeldet: GDPR-Strafen in Höhe von 1,2 Milliarden Euro wurden verhängt, neue Rainbow Tables für Net-NTLMv1 sind verfügbar und Rockwell hat eine Sicherheitswarnung herausgegeben. Zusätzlich wurde eine Umgehung der Cloudflare Web Application Firewall entdeckt und der Canonical Snap Store wurde für die Verbreitung von Malware missbraucht. **Betroffene:** Unternehmen mit GDPR-Verstößen, Nutzer von Net-NTLMv1-Protokollen, Rockwell-Kunden, Cloudflare-Nutzer und Snap Store-Anwender sind betroffen. **Empfohlene Maßnahmen:** Unternehmen sollten ihre GDPR-Compliance überprüfen, veraltete NTLMv1-Protokolle aktualisieren, Rockwell-Sicherheitsupdates installieren und bei App-Downloads aus Stores besondere Vorsicht walten lassen.

Weiterlesen
BC
BleepingComputer vor 7 Monaten

Microsoft: Outlook for iOS crashes, freezes due to coding error

**Zusammenfassung:** Microsoft hat bestätigt, dass die Outlook-App für iOS aufgrund eines Programmierungsfehlers auf iPad-Geräten abstürzt oder einfriert, wenn sie gestartet wird. Betroffen sind Nutzer der mobilen Outlook-Anwendung speziell auf iPads. Microsoft arbeitet bereits an einer Lösung für dieses Problem. Betroffene Nutzer sollten auf Updates der App warten oder vorübergehend alternative E-Mail-Clients verwenden.

Weiterlesen
SW
SecurityWeek vor 7 Monaten

Phishers Abuse SharePoint in New Campaign Targeting Energy Sector

**Zusammenfassung:** Cyberkriminelle missbrauchen Microsofts SharePoint-Dienst für eine neue Phishing-Kampagne, die gezielt den Energiesektor angreift. Die Angreifer nutzen den vertrauenswürdigen File-Sharing-Service, um schädliche Inhalte zu verbreiten und sogenannte "Adversary-in-the-Middle" (AitM) Phishing-Angriffe sowie Business Email Compromise (BEC) Attacken durchzuführen. Betroffen sind Unternehmen im Energiesektor, die durch die Verwendung der legitimen SharePoint-Plattform schwerer zu erkennende Angriffe erleben. Unternehmen sollten ihre Mitarbeiter für diese neue Angriffsmethode sensibilisieren und zusätzliche Sicherheitsmaßnahmen bei SharePoint-Links implementieren.

Weiterlesen
BC
BleepingComputer vor 7 Monaten

Hackers get $1,047,000 for 76 zero-days at Pwn2Own Automotive 2026

Bei der Pwn2Own Automotive 2026 Konferenz haben Sicherheitsforscher vom 21. bis 23. Januar insgesamt 76 Zero-Day-Schwachstellen in Fahrzeugsystemen entdeckt und ausgenutzt. Für diese Entdeckungen erhielten sie Belohnungen in Höhe von 1.047.000 US-Dollar. Betroffen sind Automobilhersteller und deren Fahrzeugsoftware, da die gefundenen Sicherheitslücken bisher unbekannt waren. Die Hersteller sollten nun schnellstmöglich Sicherheitsupdates entwickeln und verteilen, um ihre Fahrzeuge vor möglichen Cyberangriffen zu schützen.

Weiterlesen
THN
The Hacker News vor 7 Monaten

Fortinet Confirms Active FortiCloud SSO Bypass on Fully Patched FortiGate Firewalls

**Was ist passiert?** Fortinet hat bestätigt, dass eine Sicherheitslücke in FortiCloud SSO aktiv ausgenutzt wird, die es Angreifern ermöglicht, die Authentifizierung zu umgehen - selbst auf vollständig gepatchten FortiGate-Firewalls. **Wer ist betroffen?** Betroffen sind Nutzer von FortiGate-Firewalls, auch solche mit den neuesten Software-Updates, da die Schwachstelle offenbar eine neue Variante darstellt. **Was sollte man tun?** Fortinet arbeitet an einer vollständigen Behebung der Lücke, FortiGate-Administratoren sollten die Systeme besonders aufmerksam überwachen und auf weitere Sicherheitsupdates von Fortinet warten.

Weiterlesen
SW
SecurityWeek vor 7 Monaten

Cyber Insights 2026: Regulations and the Tangled Mess of Compliance Requirements

**Zusammenfassung:** Dieser Artikel behandelt die zunehmend komplexen Cyber-Sicherheitsvorschriften und Compliance-Anforderungen, die Unternehmen bis 2026 erwarten. Es wird aufgezeigt, wie sich Cybersecurity-Regulierungen an der Schnittstelle zwischen Politik und Wirtschaft entwickeln, wodurch Unternehmen verstärkt politischen Realitäten unterworfen werden. Betroffen sind alle Unternehmen, die sich auf ein verworrenes Geflecht aus verschiedenen Compliance-Vorgaben einstellen müssen. Unternehmen sollten sich frühzeitig auf die kommenden regulatorischen Änderungen vorbereiten und ihre Compliance-Strategien entsprechend anpassen. **Hinweis:** Der bereitgestellte Artikeltext enthält nur die Überschrift und einen Teaser, nicht den vollständigen Inhalt, daher basiert diese Zusammenfassung auf den verfügbaren Informationen.

Weiterlesen
SW
SecurityWeek vor 7 Monaten

Under Armour Looking Into Data Breach Affecting Customers’ Email Addresses

**Zusammenfassung:** Under Armour untersucht derzeit einen Datenschutzvorfall, bei dem E-Mail-Adressen und andere persönliche Informationen von Kunden gestohlen wurden. Betroffen sind Kunden des Sportartikelherstellers, deren persönliche Daten bei dem Cyberangriff kompromittiert wurden. Der Artikel gibt keine spezifischen Handlungsempfehlungen an, aber betroffene Kunden sollten ihre E-Mails auf verdächtige Nachrichten überwachen und bei Bedarf ihre Passwörter ändern. Under Armour führt derzeit Untersuchungen zu dem Sicherheitsvorfall durch.

Weiterlesen
SW
SecurityWeek vor 7 Monaten

Organizations Warned of Exploited Zimbra Collaboration Vulnerability

**Zusammenfassung:** Die US-Cybersicherheitsbehörde CISA warnt vor einer aktiv ausgenutzten Sicherheitslücke in Zimbra Collaboration, einer weit verbreiteten E-Mail- und Collaboration-Software. Die Schwachstelle wurde zusammen mit drei weiteren Bugs in den KEV-Katalog (Known Exploited Vulnerabilities) aufgenommen, was bedeutet, dass sie bereits von Angreifern missbraucht wird. Betroffen sind Organisationen, die Zimbra Collaboration verwenden. Unternehmen sollten umgehend verfügbare Sicherheitsupdates installieren und ihre Zimbra-Installationen überprüfen.

Weiterlesen
SW
SecurityWeek vor 7 Monaten

Infotainment, EV Charger Exploits Earn Hackers $1M at Pwn2Own Automotive 2026

**Zusammenfassung:** Beim Pwn2Own Automotive 2026 Hacking-Wettbewerb haben Sicherheitsforscher erfolgreich Schwachstellen in Fahrzeug-Infotainmentsystemen und Elektroauto-Ladestationen ausgenutzt und dafür insgesamt 1 Million US-Dollar an Preisgeldern erhalten. Während der dreitägigen Veranstaltung wurden insgesamt 76 Sicherheitslücken aufgedeckt. Betroffen sind Hersteller von Fahrzeugtechnik und Ladeinfrastruktur, deren Systeme verwundbare Stellen aufweisen. Die entdeckten Schwachstellen werden nun an die betroffenen Unternehmen weitergeleitet, damit diese entsprechende Sicherheitsupdates entwickeln können.

Weiterlesen
THN
The Hacker News vor 7 Monaten

TikTok Forms U.S. Joint Venture to Continue Operations Under 2025 Executive Order

**Zusammenfassung:** TikTok hat offiziell ein Joint Venture namens "TikTok USDS Joint Venture LLC" gegründet, um weiterhin in den USA operieren zu können. Diese Entscheidung erfolgte zur Einhaltung einer Durchführungsverordnung von US-Präsident Donald Trump aus dem September 2025. **Was ist passiert?** TikTok musste aufgrund regulatorischer Anforderungen eine neue Geschäftsstruktur schaffen. **Wer ist betroffen?** TikTok-Nutzer in den USA und das chinesische Mutterunternehmen. **Was sollte man tun?** Für normale Nutzer ändert sich zunächst nichts - die App kann weiterhin normal verwendet werden. *Hinweis: Der Artikel scheint unvollständig zu sein und das Datum (September 2025) liegt in der Zukunft, was auf einen Fehler hindeutet.*

Weiterlesen