Kategorie: Cybersicherheit


  • Android-Toolkit kann Live-KYC-Kameraprüfungen umgehen

    Forscher haben ein Android-Toolkit identifiziert, das gespeicherte Fotos, vorab aufgezeichnete Videos oder entfernte Video-Feeds so erscheinen lassen kann, als würden sie von der Live-Kamera eines Smartphones stammen. Das Tool könnte Risiken für Dienste schaffen, die zur Verifizierung von Nutzern auf Selfie-Prüfungen und Dokumentenscans angewiesen sind. Das Android-Toolkit zur Umgehung von KYC scheint darauf ausgelegt zu…

  • USA beschlagnahmen chinesische Hackerplattformen im Zusammenhang mit Angriffen auf Bundesbehörden

    US-Behörden geben an, eine mutmaßliche chinesische Hackerkampagne gestört zu haben, die auf das Justizministerium, die NASA, die Federal Reserve, den Senat und andere sensible Netzwerke abzielte. Das Justizministerium erklärte, es habe Domains beschlagnahmt, die mit zwei chinesischen Hackerplattformen namens QScan und QTRouter in Verbindung stehen. Nach Angaben der Behörden nutzten Angreifer die Plattformen, um nach…

  • Cybervorfall bei Boston Scientific stört weltweite Lieferungen

    Boston Scientific hat einen Cybersicherheitsvorfall bestätigt, durch den einige seiner Technologiesysteme offline gingen und die Fähigkeit des Unternehmens beeinträchtigt wurde, Kundenbestellungen weltweit zu bearbeiten und zu versenden. Der Cybervorfall bei Boston Scientific wurde am 25. August entdeckt. Das Medizintechnikunternehmen erklärte, dass der Ausfall mehrere IT-Betriebssysteme und Geschäftsanwendungen beeinträchtigte. Boston Scientific hat seine Verfahren zur Reaktion…

  • Ubiquiti behebt 21 kritische Schwachstellen in UniFi

    Ubiquiti hat dringende Sicherheitsupdates für 22 Schwachstellen in seinem UniFi-Ökosystem veröffentlicht. Einundzwanzig der Sicherheitslücken sind als kritisch eingestuft. Mehrere davon könnten es Angreifern in einem erreichbaren Netzwerk ermöglichen, die Authentifizierung zu umgehen, ihre Berechtigungen auszuweiten oder Befehle auszuführen. Die Ubiquiti-UniFi-Schwachstellen betreffen UniFi OS und eine breite Palette von Produkten, darunter Gateways, Router, Speichersysteme, Netzwerk-Videorekorder und…

  • DDoS-Angriff auf Norwegens Regierung stört digitale Dienste

    Ein DDoS-Angriff auf Norwegens Regierung hat gemeinsam genutzte öffentliche digitale Dienste gestört und zu Anmeldeproblemen, langsamen Reaktionszeiten und vorübergehenden Ausfällen geführt. Der Angriff begann am Montag um 03:38 Uhr CEST und richtete sich gegen die Infrastruktur der norwegischen Digitalisierungsbehörde Digdir und ihres Dienstleisters Vivicta. Digdir unterstützt wichtige Systeme des öffentlichen Sektors, darunter digitale Identitätsdienste, elektronische…

  • Cyberangriff auf Nutex Health führt zu Untersuchung wegen Datendiebstahls

    Nutex Health gibt an, dass ein unbefugter Dritter während eines Cyberangriffs auf Unternehmensserver zugegriffen und Informationen gestohlen hat. Der Gesundheitsdienstleister legte den Vorfall in einer Meldung bei der US-Börsenaufsicht SEC offen. Das Unternehmen erklärt, dass ein Teil des gestohlenen Materials private oder vertrauliche Informationen enthalten könnte. Die Ermittler haben jedoch noch nicht genau festgestellt, welche…

  • Metal-Gear-Online-Schwachstelle ermöglicht Hackern die Übernahme von Spieler-PCs

    Eine kritische Schwachstelle in Metal Gear Online hätte es Angreifern ermöglichen können, die Computer von Spielern über eine manipulierte Online-Lobby zu kompromittieren. Das Problem betraf Metal Gear Online 3, den in Metal Gear Solid V enthaltenen Mehrspielermodus. Die als CVE-2026-19874 verfolgte Schwachstelle erhielt eine kritische Schweregradbewertung von 9,1 von 10 Punkten. Konami hat das Problem…

  • TikTok erzielt COPPA-Vergleich über 400 Millionen Dollar mit US-Regierung

    TikTok, ByteDance und verbundene Unternehmen haben mit der US-Regierung einen vorgeschlagenen Vergleich über Vorwürfe erzielt, gegen Datenschutzbestimmungen für Kinder verstoßen zu haben. Der COPPA-Vergleich von TikTok hat einen potenziellen Wert von 400 Millionen Dollar. Das US-Justizministerium erklärte, dass die Vereinbarung eine im Jahr 2024 eingereichte Klage beilegt. In dem Fall ging es um Vorwürfe, TikTok…

  • Ungepatchte Schwachstelle in Calix-Routern kann Heimgeräte im Internet exponieren

    Eine kritische Schwachstelle in Calix-Routern ermöglicht es nicht authentifizierten Angreifern, den Schutz von Heimnetzwerken zu umgehen und interne Geräte dem Internet zugänglich zu machen. Das Problem betrifft Calix GS7 XGS-Router des Modells GS5239XG mit der Firmware EXOS/6.6.47. Forscher führen die Schwachstelle unter CVE-2026-75501. Angreifer können aus der Ferne Portweiterleitungsregeln erstellen, ohne ein Passwort oder Zugriff…

  • Hacker greifen WordPress-Websites mit Angriffen zur Umgehung der miniOrange-Authentifizierung an

    Angreifer versuchen, zwei kritische Schwachstellen im WordPress-Plugin miniOrange SAML 2.0 Single Sign On auszunutzen. Die Schwachstellen können miteinander verkettet werden, um die Authentifizierung zu umgehen und sich als WordPress-Administrator anzumelden. Sicherheitsforscher haben bereits Scan- und Ausnutzungsversuche gegen anfällige Websites festgestellt. Website-Betreiber, die eine betroffene miniOrange-Version verwenden, sollten ihre installierte Version manuell überprüfen und sie so…