Kategorie: Cybersicherheit


  • Windows 11 KB5086672-Notfallupdate behebt Installationsprobleme

    Microsoft hat Windows 11 KB5086672 als Notfallupdate veröffentlicht, um Installationsprobleme zu beheben, die aktuelle Updates betroffen haben. Der Fehler führte dazu, dass einige Geräte Updates nicht korrekt installieren konnten, wodurch der normale Update-Zyklus gestört wurde. Daher stellte Microsoft einen außerplanmäßigen Fix bereit, um die Update-Funktionalität schnell wiederherzustellen, ohne auf den nächsten regulären Patch-Termin zu warten.…

  • Claude-Code-Leak legt Quellcode durch einen npm-Paketierungsfehler offen

    Ein Claude-Code-Leak hat internen Quellcode offengelegt, nachdem Anthropic versehentlich sensible Dateien in ein öffentliches npm-Paket aufgenommen hatte. Der Vorfall involvierte keine Angreifer. Stattdessen ermöglichte ein Paketierungsfehler die Rekonstruktion großer Teile der Codebasis. Dadurch erhielten Entwickler schnell Zugriff auf die Daten und analysierten sie, was Einblicke in die interne Funktionsweise des Tools ermöglichte. Source Maps ermöglichten…

  • Gmail-Adressänderung ermöglicht es Workspace-Nutzern nun, E-Mail-Adressen zu bearbeiten

    Google führt eine Funktion zur Gmail-Adressänderung ein, jedoch gilt sie nicht für alle Nutzer. Das Update ist auf Google Workspace beschränkt, wo Administratoren die E-Mail-Adresse eines Nutzers ändern können, ohne ein neues Konto erstellen zu müssen. Dies stellt eine praktische Verbesserung für Unternehmen dar. Gleichzeitig bleibt die Funktionsweise persönlicher Gmail-Konten unverändert. Funktion auf Workspace beschränkt…

  • Proton Meet startet mit Ende-zu-Ende-verschlüsselten Anrufen

    Proton hat Proton Meet gestartet, einen Videokonferenzdienst mit starkem Fokus auf Datenschutz und Ende-zu-Ende-Verschlüsselung. Im Gegensatz zu vielen etablierten Plattformen verzichtet der Dienst auf Tracking, Datensammlung und den Zugriff des Anbieters auf Gesprächsinhalte. Dadurch erhalten Nutzer von Anfang an mehr Kontrolle über ihre Kommunikation. Gleichzeitig spiegelt der Start eine wachsende Nachfrage nach Tools wider, die…

  • Gigabyte Control Center-Schwachstelle ermöglicht beliebige Dateischreibvorgänge

    Eine Schwachstelle im Gigabyte Control Center setzt Systeme Angriffen mit beliebigen Dateischreibvorgängen über ein vertrauenswürdiges Systemtool aus. Die betroffene Software verwaltet Treiber und Updates und läuft daher standardmäßig mit erhöhten Rechten. Dadurch hat jede Schwachstelle in diesem Tool ein besonders hohes Risiko. Das Problem basiert nicht auf komplexen Exploits. Stattdessen nutzt es die Art und…

  • Claude RCE-Bugs decken Dateiöffnungs-Schwachstellen in Vim und Emacs auf

    Kritische Schwachstellen in weit verbreiteten Texteditoren wurden entdeckt, nachdem Claude Remote-Code-Execution-Probleme identifizierte, die beim Öffnen von Dateien ausgelöst werden. Diese Claude RCE-Bugs betreffen sowohl Vim als auch GNU Emacs und ermöglichen es Angreifern, Befehle auszuführen, ohne dass weitere Benutzerinteraktion erforderlich ist. Der Angriffsweg ist einfach und effektiv. Es reicht aus, wenn ein Nutzer eine manipulierte…

  • Cisco-kildekodetyveri knyttes til Trivy-forsyningskædeangreb

    Ein Lieferkettenangriff führte zum Cisco-Quellcode-Diebstahl, nachdem Angreifer ein weit verbreitetes Sicherheitstool kompromittierten. Statt Cisco direkt anzugreifen, bewegten sie sich über eine vertrauenswürdige Komponente innerhalb der Entwicklungs-Pipeline des Unternehmens. Auf diese Weise erhielten sie Zugriff auf interne Systeme und konnten sensiblen Code extrahieren. Der Vorfall zeigt, wie moderne Angriffe gezielt indirekte Einstiegspunkte nutzen, bei denen Vertrauen…

  • Claude Code-Leak deckt interne Tools von Anthropic auf

    Anthropic hat versehentlich interne Systeme offengelegt, nachdem ein Claude-Code-Leak sensible Quellcodedateien öffentlich zugänglich machte. Das Problem entstand durch einen Veröffentlichungsfehler und nicht durch einen Cyberangriff, dennoch sind die Auswirkungen erheblich. Entwickler konnten schnell auf die Daten zugreifen und sie analysieren, wodurch sie seltene Einblicke in die Funktionsweise des KI-Codeassistenten hinter den Kulissen erhielten. Der Vorfall…

  • Venom-Stealer-Malware nutzt ClickFix, um Kryptodiebstahl zu automatisieren

    Die Venom-Stealer-Malware kombiniert ClickFix-Betrugsmaschen mit dem Diebstahl von Zugangsdaten und automatisiertem Leeren von Krypto-Wallets. Angreifer nutzen dieses Tool, um Systeme zu infizieren und Werte ohne manuellen Aufwand abzuschöpfen. Diese Kampagne zeigt, wie Cyberkriminelle Angriffe zunehmend automatisieren und ihre Reichweite ausweiten. ClickFix löst die Infektion aus Angreifer nutzen ClickFix-ähnliche Seiten, um den Angriff zu starten. Diese…

  • Outlook-Teams-Add-in-Fehler nach Abstürzen in klassischem Outlook behoben

    Der Outlook-Teams-Add-in-Fehler führte dazu, dass das klassische Outlook bei vielen Nutzern abstürzte oder im abgesicherten Modus startete. Das Problem trat nach einem aktuellen Update des Teams-Meeting-Add-ins auf. Microsoft identifizierte die Ursache und veröffentlichte Lösungen, um die normale Funktion wiederherzustellen. Add-in-Update bringt Outlook zum Absturz Das Problem betraf Nutzer, die das klassische Outlook mit aktiviertem Teams-Meeting-Add-in…