Security News

Aktuelle Security-News aus vertrauenswürdigen Quellen, übersetzt durch KI

KI-Übersicht
BC
BleepingComputer vor 7 Monaten

GitLab warns of high-severity 2FA bypass, denial-of-service flaws

**Zusammenfassung:** GitLab hat eine schwerwiegende Sicherheitslücke behoben, die es Angreifern ermöglichte, die Zwei-Faktor-Authentifizierung (2FA) zu umgehen. Betroffen sind sowohl die Community- als auch die Enterprise-Versionen der Entwicklungsplattform. Zusätzlich wurden Denial-of-Service-Schwachstellen geschlossen, die zu Systemausfällen führen konnten. Nutzer sollten ihre GitLab-Installationen umgehend auf die neueste Version aktualisieren, um sich vor diesen Sicherheitsrisiken zu schützen.

Weiterlesen
SW
SecurityWeek vor 7 Monaten

LastPass Users Targeted With Backup-Themed Phishing Emails

**Zusammenfassung:** LastPass-Nutzer werden derzeit mit gefälschten E-Mails angegriffen, die sich als Backup-Benachrichtigungen tarnen. Die Angreifer nutzten offenbar das verlängerte Wochenende in den USA, um ihre Erfolgsaussichten zu erhöhen, da dann weniger IT-Personal verfügbar ist. Betroffen sind Nutzer des Passwort-Managers LastPass, die entsprechende E-Mails erhalten könnten. LastPass-Nutzer sollten verdächtige E-Mails zum Thema Backups ignorieren und keinesfalls auf Links klicken oder Zugangsdaten eingeben.

Weiterlesen
SW
SecurityWeek vor 7 Monaten

North Korean Hackers Target macOS Developers via Malicious VS Code Projects

**Zusammenfassung:** Nordkoreanische Hacker greifen macOS-Entwickler durch bösartige Visual Studio Code-Projekte an. Die Angreifer täuschen ihre Opfer, indem sie sie dazu bringen, manipulierte GitHub- oder GitLab-Repositories zu öffnen, die mit VS Code verwendet werden. Betroffen sind hauptsächlich Softwareentwickler, die macOS verwenden und mit diesen Plattformen arbeiten. Entwickler sollten bei unbekannten Code-Repositories besonders vorsichtig sein und diese vor dem Öffnen gründlich überprüfen.

Weiterlesen
SW
SecurityWeek vor 7 Monaten

Why Identity Security Must Move Beyond MFA

**Zusammenfassung:** Der Artikel argumentiert, dass Multi-Faktor-Authentifizierung (MFA) allein nicht mehr ausreicht, um Identitäten in Unternehmen zu schützen. Organisationen sind betroffen, die sich ausschließlich auf MFA verlassen und dadurch einem erhöhten Sicherheitsrisiko ausgesetzt sind. Der Artikel empfiehlt, die Identitätssicherheit durch die Integration von Bedrohungserkennung (Identity Threat Detection) mit MFA zu erweitern. Dadurch können Unternehmen sensible Daten besser schützen, den Betrieb aufrechterhalten und ihre Risikoexposition reduzieren.

Weiterlesen
BC
BleepingComputer vor 7 Monaten

Tesla hacked, 37 zero-days demoed at Pwn2Own Automotive 2026

**Zusammenfassung:** Sicherheitsforscher haben beim Pwn2Own Automotive 2026 Wettbewerb das Tesla-Infotainment-System erfolgreich gehackt und dabei 37 bisher unbekannte Sicherheitslücken (Zero-Days) ausgenutzt. Für diese Hacks erhielten sie ein Preisgeld von 516.500 Dollar bereits am ersten Tag des Wettbewerbs. Betroffen sind Tesla-Fahrzeuge mit dem entsprechenden Infotainment-System. Tesla sollte diese Schwachstellen zeitnah durch Software-Updates schließen, während Nutzer auf verfügbare Updates achten und diese installieren sollten.

Weiterlesen
SW
SecurityWeek vor 7 Monaten

MITRE Launches New Security Framework for Embedded Systems 

**Zusammenfassung:** MITRE hat ein neues Sicherheits-Framework namens "Embedded Systems Threat Matrix" (ESTM) für eingebettete Systeme vorgestellt. Das Framework soll Organisationen dabei helfen, ihre kritischen eingebetteten Systeme besser zu schützen. Betroffen sind alle Unternehmen und Organisationen, die eingebettete Systeme in kritischen Bereichen wie Industrieanlagen, medizinischen Geräten oder IoT-Infrastrukturen einsetzen. Organisationen sollten das neue Framework evaluieren und in ihre bestehenden Sicherheitsstrategien für eingebettete Systeme integrieren.

Weiterlesen
SW
SecurityWeek vor 7 Monaten

Cyber Insights 2026: API Security – Harder to Secure, Impossible to Ignore

**Zusammenfassung:** Der Artikel prognostiziert, dass API-Sicherheit bis 2026 zu einem zentralen Cybersecurity-Schlachtfeld wird. APIs (Programmierschnittstellen) werden zunehmend schwieriger zu schützen sein, da sowohl Angreifer als auch Verteidiger KI-unterstützte Tools einsetzen werden. Betroffen sind alle Unternehmen und Organisationen, die APIs verwenden - praktisch jedes moderne digitale System. Unternehmen sollten ihre API-Sicherheitsstrategien verstärken und sich auf den Einsatz von KI-basierten Schutzmaßnahmen vorbereiten, um mit der wachsenden Bedrohungslage Schritt zu halten.

Weiterlesen
THN
The Hacker News vor 7 Monaten

Webinar: How Smart MSSPs Using AI to Boost Margins with Half the Staff

**Zusammenfassung:** Dies ist eine Ankündigung für ein Webinar über den Einsatz von KI bei Managed Security Service Providern (MSSPs), nicht ein Sicherheitsvorfall. Das Webinar behandelt das Problem, dass MSSPs 2026 mit zu vielen Sicherheitswarnungen und zu wenig Analysten konfrontiert sind, während Kunden gleichzeitig hochwertige Sicherheit zu niedrigen Kosten erwarten. Die Veranstaltung zeigt auf, wie intelligente MSSPs künstliche Intelligenz nutzen, um ihre Gewinnmargen mit der Hälfte des Personals zu steigern. Es geht darum, dass KI nicht nur Berichte erstellt, sondern die gesamte Art der Sicherheitsdienstleistungen revolutioniert. **Betroffene:** Managed Security Service Provider und deren Kunden **Handlungsempfehlung:** Teilnahme am Webinar für MSSPs, die ihre Effizienz durch KI-Einsatz verbessern möchten

Weiterlesen
SW
SecurityWeek vor 7 Monaten

Anthropic MCP Server Flaws Lead to Code Execution, Data Exposure

**Zusammenfassung:** In Anthropics offiziellem MCP-Server wurden Sicherheitslücken entdeckt, die durch Prompt-Injection-Angriffe ausgenutzt werden können. Diese Schwachstellen ermöglichen es Angreifern, Code auszuführen und auf sensible Daten zuzugreifen. Betroffen sind Nutzer des MCP-Servers von Anthropic, einem Anbieter von KI-Systemen. Betroffene sollten den Server umgehend aktualisieren, sobald Patches verfügbar sind, und ihre Systeme auf verdächtige Aktivitäten überwachen.

Weiterlesen
SW
SecurityWeek vor 7 Monaten

Oracle’s First 2026 CPU Delivers 337 New Security Patches

**Zusammenfassung:** Oracle hat im Januar 2026 sein erstes Critical Patch Update (CPU) des Jahres veröffentlicht, das 337 neue Sicherheits-Patches enthält. Diese Updates beheben etwa 230 verschiedene Sicherheitslücken in mehr als 30 Oracle-Produkten. Betroffen sind Unternehmen und Organisationen, die Oracle-Software einsetzen. Die betroffenen Nutzer sollten die Sicherheits-Updates schnellstmöglich installieren, um ihre Systeme vor möglichen Angriffen zu schützen.

Weiterlesen
THN
The Hacker News vor 7 Monaten

Exposure Assessment Platforms Signal a Shift in Focus

**Was ist passiert?** Gartner hat eine neue Kategorie namens "Exposure Assessment Platforms" (EAP) eingeführt, was einen grundlegenden Wandel in der IT-Sicherheit signalisiert. **Wer ist betroffen?** Alle Unternehmen, die bisher auf traditionelles Vulnerability Management setzen, da diese Methode laut Gartner nicht mehr ausreicht, um moderne IT-Infrastrukturen effektiv zu schützen. **Was sollte man tun?** Unternehmen sollten ihre Sicherheitsstrategie überdenken und von der klassischen Schwachstellenverwaltung auf umfassendere Exposure Assessment Platforms umstellen, die eine ganzheitlichere Bewertung von Sicherheitsrisiken ermöglichen. Die Einführung dieser neuen Kategorie ist ein deutliches Zeichen dafür, dass die Menge an Sicherheitsaufgaben mit herkömmlichen Methoden nicht mehr zu bewältigen ist.

Weiterlesen
SW
SecurityWeek vor 7 Monaten

Analysis of 6 Billion Passwords Shows Stagnant User Behavior

**Zusammenfassung:** Eine Specops-Studie analysierte 6 Milliarden gestohlene Passwörter und zeigt, dass Nutzer weiterhin unsichere Passwörter verwenden. Die häufigsten gestohlenen Passwörter 2025 waren "123456", "admin" und "password" - ein Zeichen für stagnierendes Nutzerverhalten bei der Passwortsicherheit. Betroffen sind alle Internetnutzer, die solche schwachen Passwörter verwenden und damit ihre Konten gefährden. Nutzer sollten sofort starke, einzigartige Passwörter erstellen und einen Passwort-Manager verwenden, um ihre Online-Sicherheit zu verbessern.

Weiterlesen
THN
The Hacker News vor 7 Monaten

Chainlit AI Framework Flaws Enable Data Theft via File Read and SSRF Bugs

**Zusammenfassung:** Im beliebten Open-Source-KI-Framework Chainlit wurden schwerwiegende Sicherheitslücken namens "ChainLeak" entdeckt, die es Angreifern ermöglichen, sensible Daten zu stehlen. Die Schwachstellen können ausgenutzt werden, um Cloud-API-Schlüssel abzugreifen und vertrauliche Dateien zu entwenden, was Hackern weitere Angriffe innerhalb betroffener Organisationen ermöglicht. Betroffen sind alle Nutzer des Chainlit-Frameworks, insbesondere Unternehmen, die es in Cloud-Umgebungen einsetzen. Anwender sollten umgehend auf die neueste Version updaten und ihre API-Schlüssel überprüfen bzw. erneuern.

Weiterlesen
THN
The Hacker News vor 7 Monaten

VoidLink Linux Malware Framework Built with AI Assistance Reaches 88,000 Lines of Code

**VoidLink: KI-unterstütztes Linux-Malware-Framework entdeckt** Sicherheitsforscher von Check Point haben ein sophistiziertes Linux-Malware-Framework namens VoidLink entdeckt, das aus 88.000 Codezeilen besteht und offenbar von einer einzelnen Person mithilfe künstlicher Intelligenz entwickelt wurde. Die Forscher konnten durch Sicherheitsfehler des Autors Rückschlüsse auf die Entstehung der Malware ziehen. **Betroffen:** Linux-Systeme und deren Nutzer sind potenzielle Ziele dieser ausgeklügelten Schadsoftware. **Empfehlung:** Linux-Administratoren sollten ihre Sicherheitsmaßnahmen verstärken und Systeme auf verdächtige Aktivitäten überwachen.

Weiterlesen
THN
The Hacker News vor 7 Monaten

LastPass Warns of Fake Maintenance Messages Targeting Users’ Master Passwords

**Zusammenfassung:** LastPass warnt vor einer aktuellen Phishing-Kampagne, bei der Betrüger sich als der Passwort-Manager-Service ausgeben und gefälschte Wartungs-E-Mails versenden. Die seit dem 19. Januar 2026 laufende Kampagne fordert Nutzer auf, innerhalb von 24 Stunden ein lokales Backup ihrer Passwort-Tresore zu erstellen, um an die Master-Passwörter zu gelangen. Betroffen sind LastPass-Nutzer, die diese betrügerischen E-Mails erhalten. Nutzer sollten keine verdächtigen E-Mails öffnen, niemals ihr Master-Passwort über E-Mail-Links eingeben und offizielle Wartungsmeldungen nur über die LastPass-Website oder -App überprüfen.

Weiterlesen