Menstruations-Tracking-Apps können äußerst persönliche Informationen über die Gesundheit, Fruchtbarkeit, Schwangerschaft, Symptome und das Sexualleben einer Nutzerin enthalten. Die niederländische Datenschutzbehörde Autoriteit Persoonsgegevens (AP) hat davor gewarnt, dass diese Informationen nicht immer privat bleiben. Millionen Menschen nutzen Menstruations-Tracking-Apps, um den Beginn ihrer Periode zu dokumentieren, hormonelle Symptome zu überwachen, den Eisprung vorherzusagen oder eine Schwangerschaft zu…
Die Hotel-WLAN-Angriffe zielen mithilfe manipulierter DNS-Einstellungen, Phishing-Seiten, missbrauchter Gerätecodes und speziell entwickelter Malware auf Microsoft-365-Konten ab. Microsoft bezeichnet die Kampagne als CaptiveCrunch. Die Aktivitäten laufen nach Angaben des Unternehmens seit mindestens Anfang Mai. Microsoft geht jedoch davon aus, dass die Angreifer bereits seit Februar Phishing-Kampagnen mit Gerätecodes und OAuth-Phishing durchführen. Angreifer manipulieren DNS-Einstellungen in Hotel-WLAN-Netzwerken…
Die Angriffe können Konten übernehmen, in bestimmten Fällen die Benutzerverifizierung umgehen und die privaten Schlüssel hinter synchronisierten Passkeys extrahieren. Sie richten sich gegen Chrome auf Windows-Systemen mit einem Trusted Platform Module (TPM). Entdeckt wurden die Techniken von Palo Alto Networks Unit 42. Die Forscher betonen, dass Angreifer bereits Malware auf dem Computer des Opfers ausführen…
Der Dienst verwendet gefälschte CAPTCHA-Aufforderungen, um Opfer dazu zu bringen, in die Zwischenablage kopierte Befehle auszuführen. Diese Befehle stellen den versteckten Code wieder her und starten Malware auf Windows- und macOS-Geräten. Die Threat Research Unit von SOCRadar berichtet, dass DOUBLECUP seit Anfang Juni 2026 aktiv ist. Die Betreiber verkaufen Lizenzen und stellen ein Go-basiertes Windows-Tool…
Das Cybersicherheitsunternehmen Bitdefender entdeckte die Kampagne, die seit Jahresbeginn auf Roblox-Nutzer abzielt. Die Aktivität nahm im März deutlich zu, bevor sie sich später auf einem niedrigeren Niveau stabilisierte. Die Angreifer bewerben die Malware als unerkannte Version von Xeno Executor. Sie richten sich an Spieler, die ein Tool nutzen möchten, das Skripte ausführen kann, ohne die…
Die als CVE-2026-18577 geführte Authentifizierungsumgehung in N-central betrifft sowohl gehostete als auch lokal betriebene Server mit Versionen vor 2026.3. Nach Angaben von N-able wird die Schwachstelle bereits aktiv von Angreifern ausgenutzt. Das Unternehmen veröffentlichte am Sonntag das Hotfix 2026.3.1.7 und forderte seine Kunden dringend auf, das Update unverzüglich zu installieren. N-able bestätigt aktive Ausnutzung N-able…
Apple hat Beschränkungen für die Anzahl der eingereichten Schwachstellenmeldungen sowie eine Wartezeit von 30 Tagen für bestimmte Berichte eingeführt, nachdem die Zahl minderwertiger KI-generierter Meldungen deutlich zugenommen hatte. Die Einschränkungen betreffen Sicherheitsforscher, die Apples internes Portal zur Meldung von Sicherheitslücken nutzen. Apple scheint diesen Schritt unternommen zu haben, nachdem die Sicherheitsteams des Unternehmens eine große…
Die Behörden von Rapid City untersuchen einen Cyberangriff auf eine kommunale Pumpstation des Abwassersystems, während US-Behörden gleichzeitig eine umfassendere Angriffskampagne gegen Wasser- und Abwasserbetriebe untersuchen. Die Stadt erklärte, dass der Cyberangriff auf das Abwassersystem von Rapid City weder den Abwasserbetrieb beeinträchtigt noch die örtliche Trinkwasserversorgung gefährdet habe. Zudem teilten die Behörden mit, dass der Vorfall…
Rails hat Sicherheitsupdates für eine kritische Schwachstelle in Active Storage veröffentlicht, durch die nicht authentifizierte Angreifer beliebige Dateien aus anfälligen Webanwendungen auslesen können. Die Rails-Active-Storage-Schwachstelle mit der Kennung CVE-2026-66066 kann außerdem den Weg für eine Remotecodeausführung ebnen. Angreifer können zunächst geheime Anwendungsdaten stehlen und diese anschließend nutzen, um die Kontrolle über den betroffenen Server zu…
Ein Deputy in Texas nutzte Berichten zufolge das Netzwerk automatischer Kennzeichenerkennung von Flock Safety, um nach einer Frau zu suchen, der eine selbst durchgeführte Abtreibung vorgeworfen wurde. Durch die Suche erhielt der Beamte Zugriff auf Daten von Zehntausenden Kameras, darunter auch Kameras in Bundesstaaten, in denen Abtreibungen weiterhin legal und geschützt sind. Der Vorfall hat…