Security News

Aktuelle Security-News aus vertrauenswürdigen Quellen, übersetzt durch KI

KI-Übersicht
SW
SecurityWeek vor 1 Monat

Trent AI Emerges From Stealth With $13 Million in Funding

**Zusammenfassung:** Das Startup Trent AI ist mit einer Finanzierung von 13 Millionen Dollar aus dem Stealth-Modus hervorgetreten. Das Unternehmen hat eine mehrstufige Sicherheitslösung entwickelt, die darauf abzielt, KI-Agenten während ihres gesamten Lebenszyklus zu schützen. **Was ist passiert:** Ein neues Cybersecurity-Startup speziell für KI-Sicherheit hat sich der Öffentlichkeit präsentiert. **Wer ist betroffen:** Unternehmen, die KI-Systeme und -Agenten einsetzen oder planen einzusetzen. **Was sollte man tun:** Unternehmen mit KI-Infrastruktur sollten die Entwicklung solcher spezialisierter Sicherheitslösungen beobachten, da der Schutz von KI-Systemen zunehmend wichtiger wird.

Weiterlesen
BC
BleepingComputer vor 1 Monat

Authorities disrupt router DNS hijacks used to steal Microsoft 365 logins

**Zusammenfassung:** Internationale Strafverfolgungsbehörden haben in Zusammenarbeit mit privaten Unternehmen die Cyberkampagne "FrostArmada" der Hackergruppe APT28 gestoppt. Die Angreifer hatten DNS-Einstellungen von MikroTik- und TP-Link-Routern manipuliert, um den Internetverkehr umzuleiten und Microsoft 365-Zugangsdaten zu stehlen. Betroffen waren Nutzer, deren Router kompromittiert wurden und die dadurch auf gefälschte Microsoft-Anmeldeseiten weitergeleitet wurden. Router-Besitzer sollten ihre Geräte auf aktuelle Firmware prüfen, Standardpasswörter ändern und DNS-Einstellungen kontrollieren.

Weiterlesen
SW
SecurityWeek vor 1 Monat

Critical Flowise Vulnerability in Attacker Crosshairs

**Zusammenfassung:** In der Software Flowise wurde eine kritische Sicherheitslücke entdeckt, die bereits von Angreifern aktiv ausgenutzt wird. Die Schwachstelle ermöglicht es Angreifern durch unsachgemäße Validierung von benutzerdefinierten JavaScript-Code, beliebigen Code auszuführen und auf das Dateisystem zuzugreifen. Betroffen sind alle Nutzer der Flowise-Software, die diese Plattform für die Erstellung von KI-Workflows verwenden. Nutzer sollten umgehend auf die neueste Version aktualisieren oder die Software temporär deaktivieren, bis ein Patch verfügbar ist.

Weiterlesen
THN
The Hacker News vor 1 Monat

Docker CVE-2026-34040 Lets Attackers Bypass Authorization and Gain Host Access

**Zusammenfassung:** In Docker Engine wurde eine schwerwiegende Sicherheitslücke (CVE-2026-34040) entdeckt, die es Angreifern ermöglicht, Autorisierungsplugins zu umgehen und Zugriff auf das Host-System zu erlangen. Die Schwachstelle entstand durch eine unvollständige Behebung einer bereits im Juli 2024 bekannt gewordenen kritischen Sicherheitslücke (CVE-2024-41110). **Betroffen:** Nutzer von Docker Engine, insbesondere solche die Autorisierungsplugins verwenden. **Empfehlung:** Docker Engine sollte umgehend auf die neueste verfügbare Version aktualisiert werden, sobald ein Patch verfügbar ist.

Weiterlesen
SW
SecurityWeek vor 1 Monat

Severe StrongBox Vulnerability Patched in Android

**Zusammenfassung:** Google hat eine schwerwiegende Sicherheitslücke in der StrongBox-Komponente von Android gepatcht, die für die sichere Speicherung kryptografischer Schlüssel zuständig ist. Zusätzlich wurde eine kritische DoS-Schwachstelle (Denial-of-Service) im Android-Framework behoben. Betroffen sind Android-Nutzer, deren Geräte diese verwundbaren Komponenten verwenden. Nutzer sollten umgehend die neuesten Android-Sicherheitsupdates installieren, sobald diese für ihr Gerät verfügbar sind.

Weiterlesen
BC
BleepingComputer vor 1 Monat

Why Your Automated Pentesting Tool Just Hit a Wall

**Zusammenfassung:** Automatisierte Penetrationstesting-Tools zeigen zunächst gute Ergebnisse, erreichen dann aber schnell ihre Grenzen und können wichtige Angriffsflächen nicht mehr testen. Picus Security warnt vor der sogenannten "PoC-Klippe" (Proof-of-Concept-Cliff), bei der diese Tools nach ersten Erfolgen an komplexeren Sicherheitslücken scheitern. Betroffen sind Unternehmen, die sich ausschließlich auf automatisierte Security-Tests verlassen, da dadurch eine gefährliche Sicherheitslücke in der Validierung entsteht. Organisationen sollten automatisierte Tools durch manuelle Penetrationstests und umfassendere Security-Assessments ergänzen, um alle kritischen Schwachstellen zu identifizieren.

Weiterlesen
SW
SecurityWeek vor 1 Monat

GrafanaGhost: Attackers Can Abuse Grafana to Leak Enterprise Data

**GrafanaGhost-Angriff: Datenlecks durch manipulierte KI-Komponenten** Sicherheitsforscher haben eine neue Angriffsmethode namens "GrafanaGhost" entdeckt, bei der Angreifer die KI-Funktionen der Monitoring-Software Grafana missbrauchen können. Durch das Verweisen auf externe Ressourcen und das Einschleusen indirekter Prompts können Attackers die Sicherheitsvorkehrungen umgehen und sensible Unternehmensdaten abgreifen. Betroffen sind Unternehmen, die Grafana mit aktivierten KI-Komponenten einsetzen. Administratoren sollten die KI-Features überprüfen, externe Zugriffe beschränken und Sicherheitsupdates zeitnah installieren.

Weiterlesen
SW
SecurityWeek vor 1 Monat

Webinar Today: Why Automated Pentesting Alone Is Not Enough

**Zusammenfassung:** Ein Webinar behandelt heute die Grenzen automatisierter Penetrationstests und zeigt auf, warum diese allein nicht ausreichen. Das Event fokussiert sich darauf, versteckte Sicherheitslücken in der Testabdeckung aufzudecken und von fehlerhaften Tool-basierten Bewertungen zu einer umfassenden, programmweiten Validierungsstrategie zu wechseln. Betroffen sind IT-Sicherheitsverantwortliche und Unternehmen, die sich ausschließlich auf automatisierte Pentests verlassen. Empfohlen wird die Teilnahme am Webinar, um Schwachstellen in der eigenen Sicherheitsstrategie zu identifizieren und ganzheitlichere Ansätze zu entwickeln.

Weiterlesen
THN
The Hacker News vor 1 Monat

Over 1,000 Exposed ComfyUI Instances Targeted in Cryptomining Botnet Campaign

**Zusammenfassung:** Cyberkriminelle führen eine aktive Kampagne gegen über 1.000 ungeschützte Instanzen von ComfyUI durch, einer beliebten Plattform für Stable Diffusion (KI-Bildgenerierung). Die Angreifer nutzen einen speziell entwickelten Python-Scanner, um Cloud-IP-Bereiche nach verwundbaren Zielen zu durchsuchen und automatisch schädliche Nodes über den ComfyUI-Manager zu installieren. Die kompromittierten Systeme werden dann in ein Botnet eingegliedert, das für Kryptowährungs-Mining und Proxy-Dienste missbraucht wird. **Betroffene:** Nutzer von ComfyUI-Instanzen, die direkt im Internet exponiert sind, insbesondere in Cloud-Umgebungen. **Empfehlung:** ComfyUI-Instanzen sollten nicht direkt im Internet zugänglich gemacht werden und durch entsprechende Firewall-Regeln oder VPN-Zugang abgesichert werden.

Weiterlesen
THN
The Hacker News vor 1 Monat

[Webinar] How to Close Identity Gaps in 2026 Before AI Exploits Enterprise Risk

**Zusammenfassung:** Ein neues Webinar warnt vor wachsenden Sicherheitsrisiken durch Identitätslücken, die bis 2026 von KI ausgenutzt werden könnten. Laut einer Studie des Ponemon Institute sind in typischen Unternehmen hunderte von Anwendungen nicht an zentrale Identitätssysteme angebunden, obwohl sich die Identitätsprogramme weiterentwickeln. Diese "dunklen" Bereiche stellen ein zunehmendes Sicherheitsrisiko dar. Betroffen sind vor allem Unternehmen mit dezentralen IT-Strukturen, die ihre Identitätssysteme besser zentralisieren und überwachen sollten.

Weiterlesen
SW
SecurityWeek vor 1 Monat

GPUBreach: Root Shell Access Achieved via GPU Rowhammer Attack 

**GPUBreach: Root-Zugriff durch GPU-Rowhammer-Angriff** Sicherheitsforscher haben demonstriert, dass sogenannte Rowhammer-Angriffe über Grafikkarten (GPUs) durchgeführt werden können, um sich erweiterte Systemrechte zu verschaffen. Bei diesem Angriff wird der GPU-Speicher manipuliert, um letztendlich Root-Zugriff auf das System zu erlangen. Betroffen sind grundsätzlich alle Systeme mit entsprechend anfälligen GPUs. Nutzer sollten ihre Grafiktreiber auf dem neuesten Stand halten und auf Sicherheitsupdates der GPU-Hersteller achten.

Weiterlesen
THN
The Hacker News vor 1 Monat

The Hidden Cost of Recurring Credential Incidents

**Zusammenfassung:** Ein Security-Artikel behandelt die versteckten Kosten wiederkehrender Probleme mit Anmeldedaten (Passwörter, Zugangsdaten). Während sich die meisten Unternehmen auf die Vermeidung großer Datenpannen konzentrieren, die laut IBM durchschnittlich 4,4 Millionen Dollar kosten, übersehen sie die anhaltenden Schäden durch wiederkehrende Credential-Vorfälle. Der Artikel scheint unvollständig zu sein, deutet aber darauf hin, dass kleinere, regelmäßige Sicherheitsprobleme mit Zugangsdaten ebenfalls erhebliche kumulative Kosten verursachen können. **Betroffene:** Unternehmen aller Größen, die sich nur auf große Breach-Prävention fokussieren. **Empfehlung:** Auch kleinere, wiederkehrende Credential-Probleme ernst nehmen und systematisch angehen.

Weiterlesen
SW
SecurityWeek vor 1 Monat

Medusa Ransomware Fast to Exploit Vulnerabilities, Breached Systems

**Zusammenfassung:** Die Medusa-Ransomware-Gruppe nutzt Zero-Day-Schwachstellen und kann neu entdeckte Sicherheitslücken extrem schnell für ihre Angriffe einsetzen. Die Cyberkriminellen schaffen es, bereits innerhalb weniger Tage nach dem ersten Systemzugriff Daten zu stehlen und zu verschlüsseln. Betroffen sind Unternehmen und Organisationen, die anfällig für diese Schwachstellen sind. Organisationen sollten ihre Systeme umgehend mit aktuellen Sicherheits-Patches versehen und ihre Cybersecurity-Überwachung verstärken, um solche schnellen Angriffe frühzeitig zu erkennen.

Weiterlesen
SW
SecurityWeek vor 1 Monat

German Police Unmask REvil Ransomware Leader

**Zusammenfassung:** Die deutsche Polizei hat den Anführer der berüchtigten REvil-Ransomware-Gruppe identifiziert - es handelt sich um eine Person namens Shchukin. Diesem wird vorgeworfen, als Kopf der GandCrab- und REvil-Ransomware-Operationen mehr als 2 Millionen Dollar erpresst zu haben. REvil war eine der gefährlichsten Ransomware-Gruppen weltweit und hat zahlreiche Unternehmen und Organisationen angegriffen. Die Entlarvung stellt einen wichtigen Erfolg der internationalen Strafverfolgung im Kampf gegen Cyberkriminalität dar. **Wichtigste Punkte:** Es wurde ein führender Ransomware-Krimineller identifiziert, der Millionen erpresst hat. Betroffen waren zahllose Opfer der REvil/GandCrab-Angriffe weltweit. Nutzer sollten weiterhin auf aktuelle Sicherheitsupdates achten und Backups pflegen.

Weiterlesen
THN
The Hacker News vor 1 Monat

New GPUBreach Attack Enables Full CPU Privilege Escalation via GDDR6 Bit-Flips

**Zusammenfassung:** Sicherheitsforscher haben neue Angriffsmethoden namens GPUBreach, GDDRHammer und GeForge entdeckt, die RowHammer-Attacken gegen leistungsstarke Grafikkarten (GPUs) nutzen. Diese Angriffe können zur Privilegieneskalation führen und Angreifern in manchen Fällen sogar die vollständige Kontrolle über das befallene System ermöglichen. Betroffen sind Nutzer von High-End-Grafikkarten mit GDDR6-Speicher. Da es sich um akademische Forschung handelt, sind konkrete Schutzmaßnahmen noch nicht verfügbar - Nutzer sollten auf Updates ihrer GPU-Treiber und Firmware achten.

Weiterlesen