Die WordPress-Steam-Malwarekampagne hat fast 2.000 Websites infiziert, indem sie Steam-Community-Profile missbrauchte, um schädliche Payloads zu verstecken. Forscher entdeckten, dass die Angreifer unsichtbare Zeichen in öffentlichen Steam-Profilen nutzten, um Befehle an kompromittierte WordPress-Websites zu übermitteln. Die Kampagne fällt besonders auf, weil sie auf klassische Command-and-Control-Infrastruktur verzichtet. Statt verdächtige Domains oder dedizierte Server zu verwenden, ruft die…
Probleme beim Dateizugriff in Office störten einige Nutzer von Microsoft Teams und Office im Web, nachdem Dateien in mehreren cloudbasierten Produktivitätsdiensten nicht geöffnet werden konnten. Microsoft begann mit der Untersuchung des Vorfalls, nachdem Nutzer Fehler beim Öffnen von Dokumenten über Teams und browserbasierte Office-Apps gemeldet hatten. Das Unternehmen bestätigte später, dass die Störung behoben wurde,…
Der von Microsoft bestätigte MFA-Ausfall beeinträchtigt die My-Sign-Ins-Plattform und stört Authentifizierungsdienste für einige Nutzer. Kunden berichten über Probleme bei der Verwaltung von Multifaktor-Authentifizierung, der Aktualisierung von Sicherheitsinformationen und der Nutzung von Kontowiederherstellungsfunktionen. Microsoft bestätigte den Vorfall, nachdem Nutzer Fehler bei Identitäts- und Authentifizierungsdiensten im Zusammenhang mit Microsoft-Konten und Unternehmensumgebungen festgestellt hatten. Der Ausfall betrifft Organisationen,…
Die europäische Abhängigkeit von amerikanischen Technologieunternehmen im Cloud-Bereich steht zunehmend in der Kritik, während Politiker und lokale Anbieter stärkere digitale Souveränität innerhalb der Europäischen Union fordern. Die Debatte konzentriert sich auf Europas starke Abhängigkeit von US-Cloudinfrastruktur für staatliche Dienste, kritische Industrien, Gesundheitssysteme und Finanzoperationen. Mehrere europäische Cloudanbieter und digitale Organisationen unterstützen inzwischen neue EU-Initiativen, die…
Der Obama-Instagram-Hack hat neue Sorgen über die Sicherheit inaktiver Social-Media-Konten ausgelöst, nachdem Angreifer vorübergehend ein archiviertes Instagram-Profil übernommen hatten, das mit der früheren Regierung von Barack Obama im Weißen Haus verbunden war. Die Hacker verschafften sich Zugriff auf den Account @obamawhitehouse, der seit dem Ende der Obama-Regierung im Jahr 2017 inaktiv war. Trotz jahrelanger Inaktivität…
Das von Microsoft veröffentlichte Windows-Update behebt Installationsprobleme im Zusammenhang mit dem Sicherheitsupdate KB5089549 für Windows-11-Systeme. Der Fehler verursachte wiederholte Installationsprobleme auf Geräten mit begrenztem Speicherplatz in der EFI-Systempartition und verhinderte bei einigen Nutzern die erfolgreiche Installation des Patch-Tuesday-Updates vom Mai 2026. Berichte über das fehlerhafte Update tauchten kurz nach der Veröffentlichung von KB5089549 Anfang des…
Der WP Maps Pro-Fehler wird nun aktiv ausgenutzt, nachdem Forscher entdeckt haben, dass Angreifer die Schwachstelle missbrauchen können, um unautorisierte Administratorkonten auf WordPress-Websites zu erstellen. Der Fehler betrifft anfällige Versionen des WP Maps Pro-Plugins und kann Bedrohungsakteuren die vollständige Kontrolle über exponierte Websites ermöglichen. Sicherheitsforscher warnten, dass Angreifer bereits nach anfälligen Installationen scannen und versuchen,…
Die GlobalProtect-VPN-Sicherheitslücke wird nun aktiv ausgenutzt, nachdem Forscher eine gefährliche Schwachstelle zur Umgehung der Authentifizierung entdeckt haben, die Palo Alto Networks-Firewalls betrifft. Der Fehler betrifft GlobalProtect-Gateways und Portale unter bestimmten Konfigurationen und kann Angreifern unautorisierten Zugriff ohne gültige Anmeldedaten ermöglichen. Sicherheitsexperten warnten, dass Bedrohungsakteure bereits begonnen haben, exponierte Systeme anzugreifen. Organisationen, die GlobalProtect für den…
Die CIFSwitch-Sicherheitslücke ist zu einem großen Problem für Linux-Administratoren geworden, nachdem Forscher einen Fehler entdeckt haben, der lokalen Angreifern Root-Zugriff auf anfällige Systeme ermöglicht. Das Problem betrifft mehrere Linux-Distributionen und zielt auf Schwachstellen im CIFS-Authentifizierungsprozess ab, der für die Netzwerkdateifreigabe verwendet wird. Forscher bestätigten, dass Angreifer die Schwachstelle ausnutzen können, um Berechtigungen von einem normalen…
Niederländische Behörden haben ein riesiges Malware-Botnet zerschlagen, das mit mehr als 17 Millionen infizierten Geräten weltweit verbunden war. Die Operation richtete sich gegen über 200 Server in den Niederlanden, die laut Ermittlern groß angelegte Cyberkriminalität über kompromittierte Verbrauchergeräte unterstützten. Beamte bezeichneten die Abschaltung als eine der größten jüngsten Maßnahmen gegen bösartige Proxy-Infrastrukturen. An den Ermittlungen…