Forscher haben ein Android-Toolkit identifiziert, das gespeicherte Fotos, vorab aufgezeichnete Videos oder entfernte Video-Feeds so erscheinen lassen kann, als würden sie von der Live-Kamera eines Smartphones stammen. Das Tool könnte Risiken für Dienste schaffen, die zur Verifizierung von Nutzern auf Selfie-Prüfungen und Dokumentenscans angewiesen sind. Das Android-Toolkit zur Umgehung von KYC scheint darauf ausgelegt zu…
US-Behörden geben an, eine mutmaßliche chinesische Hackerkampagne gestört zu haben, die auf das Justizministerium, die NASA, die Federal Reserve, den Senat und andere sensible Netzwerke abzielte. Das Justizministerium erklärte, es habe Domains beschlagnahmt, die mit zwei chinesischen Hackerplattformen namens QScan und QTRouter in Verbindung stehen. Nach Angaben der Behörden nutzten Angreifer die Plattformen, um nach…
Boston Scientific hat einen Cybersicherheitsvorfall bestätigt, durch den einige seiner Technologiesysteme offline gingen und die Fähigkeit des Unternehmens beeinträchtigt wurde, Kundenbestellungen weltweit zu bearbeiten und zu versenden. Der Cybervorfall bei Boston Scientific wurde am 25. August entdeckt. Das Medizintechnikunternehmen erklärte, dass der Ausfall mehrere IT-Betriebssysteme und Geschäftsanwendungen beeinträchtigte. Boston Scientific hat seine Verfahren zur Reaktion…
Ubiquiti hat dringende Sicherheitsupdates für 22 Schwachstellen in seinem UniFi-Ökosystem veröffentlicht. Einundzwanzig der Sicherheitslücken sind als kritisch eingestuft. Mehrere davon könnten es Angreifern in einem erreichbaren Netzwerk ermöglichen, die Authentifizierung zu umgehen, ihre Berechtigungen auszuweiten oder Befehle auszuführen. Die Ubiquiti-UniFi-Schwachstellen betreffen UniFi OS und eine breite Palette von Produkten, darunter Gateways, Router, Speichersysteme, Netzwerk-Videorekorder und…
Ein DDoS-Angriff auf Norwegens Regierung hat gemeinsam genutzte öffentliche digitale Dienste gestört und zu Anmeldeproblemen, langsamen Reaktionszeiten und vorübergehenden Ausfällen geführt. Der Angriff begann am Montag um 03:38 Uhr CEST und richtete sich gegen die Infrastruktur der norwegischen Digitalisierungsbehörde Digdir und ihres Dienstleisters Vivicta. Digdir unterstützt wichtige Systeme des öffentlichen Sektors, darunter digitale Identitätsdienste, elektronische…
Nutex Health gibt an, dass ein unbefugter Dritter während eines Cyberangriffs auf Unternehmensserver zugegriffen und Informationen gestohlen hat. Der Gesundheitsdienstleister legte den Vorfall in einer Meldung bei der US-Börsenaufsicht SEC offen. Das Unternehmen erklärt, dass ein Teil des gestohlenen Materials private oder vertrauliche Informationen enthalten könnte. Die Ermittler haben jedoch noch nicht genau festgestellt, welche…
TikTok, ByteDance und verbundene Unternehmen haben mit der US-Regierung einen vorgeschlagenen Vergleich über Vorwürfe erzielt, gegen Datenschutzbestimmungen für Kinder verstoßen zu haben. Der COPPA-Vergleich von TikTok hat einen potenziellen Wert von 400 Millionen Dollar. Das US-Justizministerium erklärte, dass die Vereinbarung eine im Jahr 2024 eingereichte Klage beilegt. In dem Fall ging es um Vorwürfe, TikTok…
Eine kritische Schwachstelle in Calix-Routern ermöglicht es nicht authentifizierten Angreifern, den Schutz von Heimnetzwerken zu umgehen und interne Geräte dem Internet zugänglich zu machen. Das Problem betrifft Calix GS7 XGS-Router des Modells GS5239XG mit der Firmware EXOS/6.6.47. Forscher führen die Schwachstelle unter CVE-2026-75501. Angreifer können aus der Ferne Portweiterleitungsregeln erstellen, ohne ein Passwort oder Zugriff…
Angreifer versuchen, zwei kritische Schwachstellen im WordPress-Plugin miniOrange SAML 2.0 Single Sign On auszunutzen. Die Schwachstellen können miteinander verkettet werden, um die Authentifizierung zu umgehen und sich als WordPress-Administrator anzumelden. Sicherheitsforscher haben bereits Scan- und Ausnutzungsversuche gegen anfällige Websites festgestellt. Website-Betreiber, die eine betroffene miniOrange-Version verwenden, sollten ihre installierte Version manuell überprüfen und sie so…