Security News

Aktuelle Security-News aus vertrauenswürdigen Quellen, übersetzt durch KI

KI-Übersicht
THN
The Hacker News vor 7 Monaten

ThreatsDay Bulletin: Pixel Zero-Click, Redis RCE, China C2s, RAT Ads, Crypto Scams & 15+ Stories

**Zusammenfassung:** Diese Woche wurden mehrere Sicherheitsbedrohungen identifiziert, darunter eine Zero-Click-Schwachstelle in Google Pixel-Geräten, eine Remote Code Execution-Lücke in Redis-Datenbanken sowie chinesische Command & Control-Server und Krypto-Betrug. Die meisten Angriffe nutzten keine neuen Techniken, sondern missbrauchten normale Systeme und vertraute Arbeitsabläufe wie vorgesehen - nur in den falschen Händen. Besonders besorgniserregend ist, dass Angreifer inzwischen mit sehr geringem Aufwand großen Schaden anrichten können. **Betroffene:** Google Pixel-Nutzer, Redis-Anwender, potentiell alle Nutzer durch die verschiedenen Angriffsvektoren. **Empfehlung:** Zeitnah verfügbare Sicherheitsupdates installieren und bei Krypto-Transaktionen besonders vorsichtig sein.

Weiterlesen
BC
BleepingComputer vor 7 Monaten

Microsoft updates Notepad and Paint with more AI features

**Zusammenfassung:** Microsoft führt neue KI-Funktionen für die Windows 11 Apps Notepad und Paint ein, die zunächst für Insider-Nutzer verfügbar sind. Die Updates bringen erweiterte AI-gestützte Features in diese traditionellen Windows-Anwendungen. Betroffen sind Windows 11 Nutzer, die am Insider-Programm teilnehmen und Zugang zu den neuesten Testversionen haben. Reguläre Nutzer sollten auf die offizielle Veröffentlichung warten, während Insider die neuen KI-Features bereits testen können.

Weiterlesen
SW
SecurityWeek vor 7 Monaten

AiStrike Raises $7 Million in Seed Funding

**Zusammenfassung:** Das Cybersecurity-Startup AiStrike hat 7 Millionen US-Dollar in einer Seed-Finanzierungsrunde erhalten. Das Unternehmen entwickelt eine KI-basierte Plattform, die verschiedene Sicherheitsfunktionen wie Schwachstellenanalyse, Bedrohungsaufklärung, Untersuchungen und Incident Response in einer einheitlichen Lösung vereint. **Was ist passiert:** Ein neues Cybersecurity-Unternehmen hat erfolgreich Startkapital eingesammelt. **Wer ist betroffen:** Potenzielle Kunden im Cybersecurity-Bereich könnten von der neuen Technologie profitieren. **Was sollte man tun:** Für Unternehmen könnte es interessant sein, die Entwicklung dieser integrierten KI-Sicherheitsplattform zu verfolgen.

Weiterlesen
BC
BleepingComputer vor 7 Monaten

Hackers exploit 29 zero-days on second day of Pwn2Own Automotive

Am zweiten Tag der Pwn2Own Automotive 2026 haben Hacker erfolgreich 29 bisher unbekannte Sicherheitslücken (Zero-Days) in Automobil-Systemen ausgenutzt. Für diese erfolgreichen Angriffe erhielten die Teilnehmer insgesamt 439.250 Dollar Preisgeld. Betroffen sind vermutlich verschiedene Automobilhersteller und deren Connected-Car-Technologien. Autobesitzer sollten verfügbare Software-Updates für ihre Fahrzeuge installieren, sobald die Hersteller Patches für diese entdeckten Schwachstellen bereitstellen.

Weiterlesen
SW
SecurityWeek vor 7 Monaten

New Wave of Attacks Targeting FortiGate Firewalls

**Zusammenfassung:** Eine neue Angriffswelle zielt auf FortiGate-Firewalls ab, wobei Hacker die FortiCloud SSO-Anmeldung umgehen können. Die Angreifer schaffen es, neue Benutzerkonten zu erstellen und die Konfigurationen der betroffenen Geräte zu verändern. Betroffen sind Unternehmen und Organisationen, die FortiGate-Firewalls mit FortiCloud Single Sign-On verwenden. **Was sollte man tun:** Nutzer von FortiGate-Firewalls sollten ihre Systeme sofort auf verdächtige Konten und Konfigurationsänderungen überprüfen, verfügbare Sicherheitsupdates installieren und ihre Anmeldeverfahren verschärfen.

Weiterlesen
SW
SecurityWeek vor 7 Monaten

Claroty Raises $150 Million in Series F Funding

**Zusammenfassung:** Das Cybersecurity-Unternehmen Claroty hat in einer Series-F-Finanzierungsrunde 150 Millionen US-Dollar eingesammelt. Damit hat das Unternehmen insgesamt rund 900 Millionen Dollar an Funding erhalten und erreicht Berichten zufolge eine Bewertung von 3 Milliarden Dollar. Claroty ist auf die Sicherheit von industriellen und IoT-Systemen spezialisiert. Für Endnutzer hat diese Nachricht keine direkten Auswirkungen - es handelt sich um eine reine Investitionsmeldung ohne Sicherheitsrisiken.

Weiterlesen
BC
BleepingComputer vor 7 Monaten

Hackers breach Fortinet FortiGate devices, steal firewall configs

**Zusammenfassung:** Hacker führen automatisierte Angriffe auf Fortinet FortiGate-Geräte durch, bei denen sie unberechtigte Benutzerkonten erstellen und Firewall-Konfigurationsdaten stehlen. Betroffen sind Unternehmen und Organisationen, die diese weit verbreiteten Firewall-Geräte von Fortinet einsetzen. Die gestohlenen Konfigurationsdaten können Angreifern helfen, Netzwerk-Sicherheitsmaßnahmen zu umgehen und weitere Angriffe zu planen. Betroffene sollten ihre FortiGate-Geräte sofort auf verdächtige Benutzerkonten überprüfen, Firmware-Updates einspielen und ihre Firewall-Konfigurationen ändern.

Weiterlesen
THN
The Hacker News vor 7 Monaten

Filling the Most Common Gaps in Google Workspace Security

**Zusammenfassung:** Der Artikel behandelt häufige Sicherheitslücken in Google Workspace-Umgebungen schnell wachsender Unternehmen. **Was ist passiert:** Sicherheitsteams in agilen Firmen erben oft Technologie-Infrastrukturen, die auf schnelles Wachstum, nicht auf Sicherheit optimiert wurden. **Wer ist betroffen:** Kleine bis mittlere Unternehmen mit schnellem Wachstum, deren Sicherheitsteams gleichzeitig als Helpdesk, Compliance-Experten und Incident-Response-Team fungieren müssen. **Was sollte man tun:** Die Cloud-Office-Sicherheit gezielt stärken, ohne die Geschwindigkeit des Unternehmens zu beeinträchtigen.

Weiterlesen
SW
SecurityWeek vor 7 Monaten

Furl Raises $10 Million for Autonomous Vulnerability Remediation

**Zusammenfassung:** Das Startup Furl hat 10 Millionen US-Dollar Finanzierung für die Entwicklung einer Plattform zur autonomen Behebung von Sicherheitslücken erhalten. Das Unternehmen will mit dem Geld die Produktentwicklung beschleunigen und seine Fähigkeiten zur automatischen Schwachstellenbehebung ausbauen. Betroffen sind primär Unternehmen, die ihre IT-Sicherheit verbessern wollen, da Furls Technologie Sicherheitslücken eigenständig identifizieren und reparieren soll. Für Unternehmen könnte dies bedeuten, dass sie künftig weniger manuellen Aufwand für das Patch-Management haben werden.

Weiterlesen
THN
The Hacker News vor 7 Monaten

Malicious PyPI Package Impersonates SymPy, Deploys XMRig Miner on Linux Hosts

**Zusammenfassung:** Ein bösartiges Python-Paket namens "sympy-dev" wurde im Python Package Index (PyPI) entdeckt, das sich als die beliebte Mathematik-Bibliothek "SymPy" ausgibt. Das gefälschte Paket kopiert die ursprüngliche Projektbeschreibung, um Nutzer zu täuschen, und installiert schädliche Software wie einen Kryptowährungs-Miner (XMRig) auf Linux-Systemen. Betroffen sind Python-Entwickler, die versehentlich das falsche Paket installieren könnten. Nutzer sollten bei der Installation von Python-Paketen besonders vorsichtig sein und immer die exakten Paketnamen überprüfen.

Weiterlesen
THN
The Hacker News vor 7 Monaten

SmarterMail Auth Bypass Exploited in the Wild Two Days After Patch Release

**Zusammenfassung:** Eine neue Sicherheitslücke in der E-Mail-Software SmarterMail von SmarterTools wird bereits aktiv von Angreifern ausgenutzt, nur zwei Tage nachdem ein Patch veröffentlicht wurde. Die Schwachstelle ermöglicht es, die Authentifizierung zu umgehen und wurde am 15. Januar 2026 mit Build 9511 behoben. **Betroffen sind:** Unternehmen und Organisationen, die SmarterMail als E-Mail-Server verwenden. **Was tun:** SmarterMail-Nutzer sollten sofort auf Build 9511 oder neuer aktualisieren, um sich vor den aktiven Angriffen zu schützen.

Weiterlesen
SW
SecurityWeek vor 7 Monaten

Atlassian, GitLab, Zoom Release Security Patches

**Zusammenfassung:** Atlassian, GitLab und Zoom haben Sicherheitsupdates veröffentlicht, um über zwei Dutzend Schwachstellen zu schließen. Darunter befinden sich sowohl kritische als auch hochriskante Sicherheitslücken, die ein erhebliches Risiko darstellen. Betroffen sind alle Nutzer der Software-Produkte dieser drei Unternehmen. Anwender sollten die verfügbaren Sicherheitsupdates umgehend installieren, um ihre Systeme vor möglichen Angriffen zu schützen.

Weiterlesen
SW
SecurityWeek vor 7 Monaten

Hackers Targeting Cisco Unified CM Zero-Day 

**Zusammenfassung:** Cisco hat Patches für eine kritische Zero-Day-Sicherheitslücke (CVE-2026-20045) in Cisco Unified Communications Manager veröffentlicht, die bereits von Hackern aktiv ausgenutzt wird. Die Schwachstelle ermöglicht es Angreifern, ohne Authentifizierung Code auf betroffenen Systemen auszuführen. Betroffen sind Unternehmen und Organisationen, die Cisco Unified CM für ihre Kommunikationsinfrastruktur verwenden. Administratoren sollten die verfügbaren Sicherheitsupdates umgehend installieren, um ihre Systeme zu schützen. **Hinweis:** Die CVE-Nummer im Artikel (CVE-2026-20045) erscheint ungewöhnlich, da CVE-Nummern normalerweise das aktuelle oder vergangene Jahr enthalten, nicht ein zukünftiges Jahr wie 2026.

Weiterlesen
THN
The Hacker News vor 7 Monaten

Automated FortiGate Attacks Exploit FortiCloud SSO to Alter Firewall Configurations

**Zusammenfassung:** Cybersecurity-Unternehmen Arctic Wolf warnt vor automatisierten Angriffen auf Fortinet FortiGate-Firewalls, bei denen Angreifer seit dem 15. Januar 2026 unberechtigt Firewall-Konfigurationen über FortiCloud SSO manipulieren. Betroffen sind Nutzer von FortiGate-Geräten, wobei die Attacken Ähnlichkeiten zu einer Kampagne aus Dezember 2025 aufweisen, bei der bösartige SSO-Logins gegen Admin-Konten verzeichnet wurden. Unternehmen sollten ihre FortiGate-Konfigurationen überprüfen, verdächtige Änderungen kontrollieren und ihre SSO-Zugänge sichern. Die Angriffe erfolgen automatisiert, was auf eine größere, koordinierte Kampagne hindeutet.

Weiterlesen
THN
The Hacker News vor 7 Monaten

Cisco Fixes Actively Exploited Zero-Day CVE-2026-20045 in Unified CM and Webex

**Zusammenfassung:** Cisco hat kritische Sicherheits-Patches für eine Zero-Day-Schwachstelle (CVE-2026-20045) in seinen Unified Communications-Produkten und Webex Calling veröffentlicht, die bereits aktiv von Angreifern ausgenutzt wird. Die Sicherheitslücke ermöglicht es nicht authentifizierten Angreifern, aus der Ferne beliebige Befehle auf den betroffenen Systemen auszuführen. Betroffen sind Nutzer von Cisco Unified Communications Manager und Webex Calling Dedicated Instance. Unternehmen sollten die verfügbaren Sicherheitsupdates umgehend installieren, da die Schwachstelle bereits in freier Wildbahn ausgenutzt wird.

Weiterlesen