Ein Webshop-Datenleck ist aufgetaucht, nachdem ein Hacker behauptet hat, mehr als 400.000 Kundendatensätze gestohlen zu haben. Infolgedessen wachsen die Bedenken darüber, wie die Daten genutzt werden könnten. Gleichzeitig bestreitet der betroffene Händler, dass es zu einem Sicherheitsvorfall gekommen ist. Webshop-Datenleck wirft Fragen auf Das Webshop-Datenleck wird einem Bedrohungsakteur zugeschrieben, der unter dem Alias „Jeffrey Epstein“…
Windows Server-Notfallupdates wurden veröffentlicht, nachdem aktuelle Updates schwerwiegende Systemfehler ausgelöst hatten. Infolgedessen kam es in kritischen Umgebungen zu Störungen für Administratoren. Gleichzeitig reagierte Microsoft schnell, um die Auswirkungen zu begrenzen und die Stabilität wiederherzustellen. Windows Server-Notfallupdates beheben kritische Fehler Windows Server-Notfallupdates wurden bereitgestellt, um Probleme zu beheben, die durch frühere Updates verursacht wurden. Zunächst führten…
Ein Supreme-Court-Hacker erhielt ein Jahr Bewährungsstrafe, nachdem er auf mehrere US-Regierungssysteme zugegriffen hatte. Der Fall zeigt, wie gestohlene Zugangsdaten kritische Plattformen ohne komplexe Methoden gefährden können. Der Angreifer verschaffte sich Zugang zu sensiblen Systemen, darunter die Einreichungsplattform des US Supreme Court. Gestohlene Zugangsdaten ermöglichten unbefugten Zugriff Der Supreme-Court-Hacker nutzte kompromittierte Anmeldedaten, um in geschützte Systeme…
Eine kritische Protobuf-Schwachstelle setzt Anwendungen der Ausführung von JavaScript-Code über eine weit verbreitete Bibliothek aus. Forscher identifizierten das Problem in protobuf.js, das in modernen Web- und Cloud-Umgebungen häufig eingesetzt wird. Die Schwachstelle ermöglicht es Angreifern, bösartige Eingaben einzuschleusen, die zu ausführbarem Code werden. Unsichere Codegenerierung schafft das Risiko Die Protobuf-Schwachstelle entsteht durch die Art, wie…
Der Teams-Einfügefehler betrifft Nutzer, nachdem ein aktuelles Edge-Update das Einfügen per Rechtsklick in Chats gestört hat. Das Problem blockiert eine grundlegende Funktion und verlangsamt die tägliche Kommunikation in Teams-Umgebungen. Microsoft hat das Problem bestätigt und arbeitet an einer Lösung. Viele Nutzer sind jedoch weiterhin betroffen. Einfügen per Rechtsklick funktioniert nicht mehr Der Fehler deaktiviert die…
Die PayoutsKing-Ransomware-QEMU-Technik deckt eine erhebliche Lücke in der Endpoint-Sicherheit auf. Angreifer verstecken sich in virtuellen Maschinen, um der Erkennung zu entgehen und unbemerkt zu agieren. Dieser Ansatz verschiebt die Angriffsfläche. Statt auf klassische Malware zu setzen, schaffen Bedrohungsakteure isolierte Umgebungen, die von Sicherheitslösungen nur schwer überwacht werden können. Virtuelle Maschinen für verdeckte Aktivitäten Die PayoutsKing-Ransomware-QEMU-Kampagne…
Die ShinyHunters-Ransomware-Leak-Kampagne setzt große globale Marken unter Druck und droht mit massiver Datenveröffentlichung. Die Gruppe hat Unternehmen aus den Bereichen Einzelhandel, Reise und Convenience ins Visier genommen, was Sorgen über Millionen kompromittierter Datensätze auslöst. Die Angreifer haben ein klares Ultimatum gestellt: Zahlen oder eine öffentliche Datenveröffentlichung riskieren. Große Marken auf der Leak-Liste Der ShinyHunters-Ransomware-Leak umfasst…
Der Bluesky-DDoS-Angriff hat die Plattform gestört und zu weitreichenden Ausfällen sowie Instabilität geführt. Nutzer meldeten Probleme bei zentralen Funktionen, während der Dienst Schwierigkeiten hatte, online zu bleiben. Der Vorfall zeigt eine klare Schwäche. Selbst moderne soziale Plattformen bleiben anfällig für groß angelegte Traffic-Angriffe. Angriff verursacht Ausfälle Bluesky bestätigte, dass ein ausgefeilter Distributed-Denial-of-Service-Angriff hinter den Störungen…
Die Bedenken rund um die WhatsApp-Überwachung in Dubai nehmen zu, nachdem Behörden einen Emirates-Flugbegleiter wegen einer privaten Nachricht festgenommen haben. Der Fall hat eine Debatte über digitale Privatsphäre und die Reichweite staatlicher Überwachungsbefugnisse ausgelöst. Berichten zufolge wurde die Nachricht in einer geschlossenen Gruppe geteilt. Dennoch konnten Behörden sie zurückverfolgen und schnell handeln. Dies wirft ernste…
Die Debatte über europäische Cybersouveränität gewinnt an Dynamik, da neue Änderungen des National Institute of Standards and Technology (NIST) die Art und Weise verändern, wie Schwachstellen erfasst werden. Diese Aktualisierungen sind nicht nur technischer Natur. Sie verdeutlichen wachsende Bedenken in Europa hinsichtlich der Abhängigkeit von US-kontrollierter Cybersicherheitsinfrastruktur. Mit zunehmender Anzahl an Schwachstellen wird die globale…