Das US-Justizministerium hat 17 iranische Staatsangehörige wegen einer mutmaßlichen Hacker-Kampagne angeklagt, bei der akademische Forschung, geistiges Eigentum und andere geschützte Daten von Organisationen weltweit gestohlen worden sein sollen. Die Staatsanwaltschaft wirft den Hackern des Mabna Institute vor, die Operation über mehrere Jahre im Auftrag der Islamischen Revolutionsgarde des Iran, anderer iranischer Regierungsstellen, Universitäten und privater…
Ein autonomer KI-Sicherheitsagent von Wiz entdeckte und nutzte eine Schwachstelle in Snowflakes GitHub Actions aus, durch die Zugangsdaten für ein internes Jira-System offengelegt wurden. Die Schwachstelle ermöglichte es nicht authentifizierten Nutzern, Befehle auszuführen, indem sie ein GitHub-Issue mit einem speziell präparierten Titel einreichten. Snowflake behob das Problem und ersetzte die betroffenen Zugangsdaten, nachdem Wiz die…
Eine speziell entwickelte Java-Webshell, die mit der Ransomware-Gruppe Clop in Verbindung steht, wurde gezielt für den Datendiebstahl von PTC-Windchill- und FlexPLM-Servern entwickelt. Forscher zufolge kann die Malware Anmeldedaten von Anwendungen entschlüsseln, Dateiablagen durchsuchen und Dateien von kompromittierten Servern abrufen. Ihr Aufbau deutet darauf hin, dass die Betreiber die internen APIs, die Datenbankstruktur und das Speichersystem…
CISA hat davor gewarnt, dass Ransomware-Gruppen eine schwerwiegende Schwachstelle im Windows Task Host ausnutzen, die es Angreifern ermöglicht, die vollständige Kontrolle über ungepatchte Windows-Geräte zu erlangen. Die Schwachstelle betrifft Systeme mit Windows 11 und Windows Server 2025. Microsoft veröffentlichte im November 2025 ein Sicherheitsupdate, doch Unternehmen und Behörden, die es nicht installiert haben, bleiben gefährdet.…
Microsoft hat einen Ausfall der Suchfunktion bestätigt, der einige Microsoft-365-Nutzer in Outlook, SharePoint Online und OneDrive betrifft. Das Problem betrifft Outlook im Web, die Outlook-Desktop-App, SharePoint Online und OneDrive. Microsoft führt die Störung auf eine kürzlich erfolgte Bereitstellung zurück, die die betroffene Infrastruktur zusätzlich belastete. Suchausfall in Microsoft 365 betrifft mehrere Apps Microsoft registrierte den…
Microsoft hat das ältere Kommandozeilentool WMIC aus neuen Windows-11-Installationen entfernt und damit ein integriertes Dienstprogramm abgeschafft, das Cyberkriminelle wiederholt bei Angriffen missbraucht haben. Die Änderung betrifft die Windows-11-Versionen 24H2 und 25H2 sowie die in dieser Woche veröffentlichten Beta-Versionen von Windows 11. Während WMIC verschwindet, bleibt die zugrunde liegende Windows-Management-Instrumentation-Plattform weiterhin verfügbar. Microsoft entfernt WMIC aus…
Sicherheitsforscher haben eine kritische Schwachstelle in Unisoc-Modems offengelegt, die es einem Angreifer ermöglichen könnte, bestimmte günstige Android-Smartphones über einen schädlichen Videoanruf zu kompromittieren. Ein Proof of Concept soll auf Testgeräten von Realme, Xiaomi und Motorola Zugriff auf Kernel-Ebene ermöglicht haben. Die Forscher nutzten eine kontrollierte VoLTE-Umgebung. Es bleibt unklar, ob derselbe Angriff auch in realen…
Ein Bedrohungsakteur bietet Millionen angeblicher Azure-Kontodatensätze zum Verkauf an und behauptet, sie stammten aus den Microsoft-Cloud-Umgebungen mehrerer großer Unternehmen. Der Verkäufer gibt an, dass kompromittierte Zugangsdaten Zugriff auf Mitarbeiterverzeichnisse und interne Kontoinformationen ermöglichten. Die Behauptungen wurden nicht unabhängig bestätigt. Mindestens zwei der genannten Unternehmen, Tata Consultancy Services und Gap Inc., erklären, dass ihre Untersuchungen keine…
GitHub ist von einem weitreichenden Ausfall betroffen, der die Website, die API, Actions, Pull Requests, Authentifizierungstools und weitere Dienste beeinträchtigt. Microsoft bestätigte das Problem am 17. August 2026 und erklärte, an Maßnahmen zur Begrenzung der Auswirkungen zu arbeiten. Der Vorfall beeinträchtigt mehrere Tools, die Entwickler zum Hosten von Code, zur Verwaltung von Projekten und zur…
Windows Server 2022 verlässt am 13. Oktober 2026 den Mainstream-Support. Microsoft fordert IT-Administratoren dazu auf, ihre Upgrade-Pläne vor diesem Termin zu überprüfen und einen Umstieg betroffener Systeme auf Windows Server 2025 in Betracht zu ziehen. Die Änderung bedeutet nicht, dass Sicherheitsupdates sofort eingestellt werden. Stattdessen wechselt Windows Server 2022 in die Phase des erweiterten Supports,…