Apple hat eine neue Sicherheitsfunktion vorgestellt, die kompromittierte Passwörter automatisch ersetzen kann. Die Funktion, die auf der WWDC 2026 angekündigt wurde, ermöglicht es der Apple-App „Passwörter“, offengelegte Zugangsdaten zu erkennen und zu aktualisieren, ohne dass Nutzer die Kontoeinstellungen manuell aufrufen müssen. Die Funktion soll ein langjähriges Cybersicherheitsproblem lösen. Viele Nutzer erhalten Warnungen über kompromittierte Passwörter,…
Eine neue Shai-Hulud-Kampagne hat 19 Python-Pakete kompromittiert, die in der wissenschaftlichen Forschung und in Bioinformatikprojekten eingesetzt werden. Die Angreifer fügten schädlichen Code in legitime PyPI-Pakete ein und setzten Entwickler dem Diebstahl von Zugangsdaten sowie Angriffen auf die Software-Lieferkette aus. Sicherheitsforscher entdeckten die Kampagne, nachdem sie verdächtige Updates in mehreren vertrauenswürdigen Paketen festgestellt hatten. Der Vorfall…
Eine kritische Gogs-Zero-Day-Schwachstelle wurde behoben, nachdem Forscher einen Fehler entdeckt hatten, der authentifizierten Nutzern die Ausführung beliebigen Codes auf anfälligen Servern ermöglichen konnte. Das Problem betraf den Open-Source-basierten, selbst gehosteten Git-Dienst und setzte Unternehmen dem Risiko einer Serverkompromittierung aus, da Angreifer eine Funktion missbrauchen konnten, die häufig bei Code-Reviews eingesetzt wird. Sicherheitsforscher warnten davor, dass…
Das C0XMO-Botnetz nimmt anfällige DD-WRT-Router in einer Kampagne ins Visier, die weit über gewöhnliche Malware-Infektionen hinausgeht. Sicherheitsforscher haben entdeckt, dass die Schadsoftware nicht nur Geräte kompromittiert, sondern auch aktiv nach konkurrierender Malware sucht und diese von bereits infizierten Systemen entfernt. Diese Vorgehensweise verschafft den Angreifern die exklusive Kontrolle über kompromittierte Geräte und hilft dem Botnetz…
Die Silent Ransom Group nimmt Anwaltskanzleien mit einer Social-Engineering-Kampagne ins Visier, die auf gefälschten IT-Support-Anrufen statt auf Software-Exploits basiert. Forscher warnen, dass die Angreifer innerhalb weniger Stunden Zugang zu Unternehmenssystemen erlangen, sensible Daten stehlen und Erpressungsversuche starten können. Die Kampagne zeigt, wie Cyberkriminelle zunehmend von klassischen Ransomware-Methoden abrücken und stattdessen menschliches Vertrauen ausnutzen. Angreifer geben…
Ein großer Fall von Drogenhandel im Darknet ist mit einer langen Haftstrafe für einen Mann aus Kalifornien zu Ende gegangen, der Fentanyl und Methamphetamin über den Nemesis Market verkauft hatte. Bundesstaatsanwälte teilten mit, dass der Händler zu 26 Jahren Haft verurteilt wurde, nachdem Ermittler ihn mit umfangreichen Drogengeschäften auf dem inzwischen abgeschalteten Marktplatz in Verbindung…
Cash App Wand führt eine neue Möglichkeit ein, alltägliche Einkäufe zu bezahlen. Das Zahlungsunternehmen hat ein tragbares Gerät für kontaktlose Zahlungen vorgestellt, mit dem Nutzer durch einfaches Antippen bezahlen können. Die Einführung spiegelt das wachsende Interesse an Zahlungslösungen wider, die Komfort, Individualisierung und Technologie in einem einzigen Erlebnis vereinen. Cash App stellt neues Zahlungs-Accessoire vor…
Google-Suchprofile bringen eine neue soziale Komponente in die Plattform des Suchmaschinenriesen. Die Funktion bietet berechtigten Kreativen und Publishern einen eigenen Bereich, um Inhalte zu präsentieren, ihre Online-Präsenz zu verknüpfen und direkt über die Google-Suche Follower zu gewinnen. Die Einführung zeigt, dass Google die Suche zunehmend zu einer Plattform für die Entdeckung von Inhalten weiterentwickelt und…
Eine kritische Schwachstelle im Plugin Everest Forms Pro wird aktiv ausgenutzt und ermöglicht es Angreifern, anfällige WordPress-Websites vollständig zu übernehmen. Sicherheitsforscher haben laufende Angriffe beobachtet, die auf die Schwachstelle abzielen. Diese ermöglicht es Bedrohungsakteuren ohne Authentifizierung, Administratorkonten ohne gültige Zugangsdaten zu erstellen. Sobald Angreifer Administratorrechte erlangen, können sie Inhalte verändern, bösartige Plugins installieren, Malware einschleusen…