Kategorie: Cybersicherheit


  • UniFi-Schwachstelle ermöglicht Zugriff auf Dateien in Netzwerksystemen

    Eine kritische UniFi-Schwachstelle ermöglicht unbefugten Dateizugriff auf Netzwerksysteme. Der Fehler betrifft die UniFi Network Application, eine Plattform, die weit verbreitet zur Verwaltung von Unternehmensinfrastruktur eingesetzt wird. Das Problem zeigt, wie Schwachstellen in Verwaltungstools schnell zu tiefergehender Systemexposition führen können. Path-Traversal-Schwachstelle ermöglicht Dateizugriff Die Schwachstelle basiert auf einem Path-Traversal-Fehler in der UniFi Network Application. Angreifer können…

  • Mozillas kostenloses VPN kommt in Firefox mit integrierten Einschränkungen

    Mozilla integriert ein kostenloses VPN direkt in Firefox und erweitert damit die integrierten Datenschutzfunktionen des Browsers. Die Funktion soll den Online-Schutz vereinfachen, indem sie Erweiterungen oder separate Downloads überflüssig macht. Die Einführung spiegelt einen wachsenden Trend hin zu integrierter Sicherheit wider, doch das neue VPN bringt klare Einschränkungen mit sich, die seine Nutzbarkeit bestimmen. Firefox…

  • Stryker-Cyberangriff verzögert Operationen und löst Warnung in den USA aus

    Ein Cyberangriff auf Stryker hat Krankenhausabläufe gestört und Operationen verzögert. Der Vorfall zeigt, wie schnell digitale Störungen die Patientenversorgung beeinträchtigen können. Der Angriff zielte auf interne Systeme, verursachte jedoch reale Auswirkungen im Gesundheitsbetrieb. US-Behörden haben inzwischen Warnungen herausgegeben und fordern Organisationen auf, weit verbreitete Microsoft-Tools abzusichern, die mit der Störung in Verbindung stehen. Cyberangriff trifft…

  • iPhone-Spyware Darksword zielt auf Millionen von Geräten

    Millionen von iPhone-Nutzern könnten einer neuen Spyware-Kampagne ausgesetzt sein, die sich ohne Downloads oder Warnungen verbreitet. Sicherheitsforscher haben ein Tool namens Darksword identifiziert, das Geräte über kompromittierte Websites infiziert. Der Angriff zeigt, wie schnell mobile Bedrohungen skalieren können, wenn Nutzer Updates verzögern. Ein einziger Besuch auf der falschen Seite kann ausreichen, um ein Gerät zu…

  • OpenWebUI-Kryptomining-Angriff zielt auf exponierte KI-Server ab

    Eine groß angelegte OpenWebUI-Kryptominingkampagne zielt auf exponierte KI-Server ab und nutzt diese für unerlaubtes Kryptomining. Die Kampagne zeigt, wie schnell fehlkonfigurierte KI-Tools ausgenutzt werden können. Forscher warnen, dass die Aktivität weiterhin anhält und sich ausbreitet. Exponierte OpenWebUI-Instanzen werden zu Einstiegspunkten Der Angriff konzentriert sich auf OpenWebUI-Installationen, die ohne ausreichenden Schutz über das Internet erreichbar sind.…

  • Griechische Schifffahrt sieht sich zunehmenden Cyberbedrohungen im Zuge der Spannungen mit dem Iran gegenüber

    Die griechischen Behörden haben ihre Cyberabwehr erhöht, da Spannungen im Zusammenhang mit Iran das Risiko digitaler Angriffe steigern. Die Cyberbedrohung für die griechische Schifffahrt ist zu einem zentralen Thema geworden, da der Sektor eine wichtige Rolle im globalen Handel spielt. Behörden warnen, dass kritische Branchen verstärkt ins Visier geraten könnten, während der geopolitische Druck zunimmt.…

  • Japans Hack-back-Befugnisse signalisieren einen Wandel in der Cyberabwehr

    Japan bereitet eine Erweiterung seiner Cybersicherheitsstrategie vor und führt neue Befugnisse ein, die es Behörden ermöglichen, gegen Bedrohungen zu handeln, bevor Schäden entstehen. Die japanischen Hack-back-Befugnisse markieren einen klaren Wandel hin zu einer proaktiveren Verteidigung. Verantwortliche betonen, dass zunehmende Cyberbedrohungen schnellere und entschlossenere Maßnahmen erfordern. Behörden erhalten die Möglichkeit, Angriffe frühzeitig zu stoppen Der neue…

  • Selbstreplizierende Malware verbreitet sich über GitHub und npm

    Eine neue selbstreplizierende Malwarekampagne verbreitet sich über GitHub, npm und Open VSX und legt schwerwiegende Schwachstellen in der Software-Lieferkette offen. Die Malware nutzt vertrauenswürdige Entwicklerwerkzeuge und verwandelt routinemäßige Paketinstallationen in Einstiegspunkte für Angreifer. Der Vorfall zeigt, wie schnell sich schädlicher Code in modernen Entwicklungsumgebungen ausbreiten kann. Malware versteckt sich in vertrauenswürdigen Paketen Forscher identifizierten mehrere…

  • OpenClaw-Sozialversicherungsleck enthüllt Risiken von KI-Agenten

    Sicherheitsforscher haben ein schwerwiegendes Problem im Zusammenhang mit OpenClaw aufgedeckt, das zeigt, wie KI-Agenten sensible Daten unsachgemäß verarbeiten können. Das OpenClaw-Sozialversicherungsleck verdeutlicht, wie schnell Datenschutzgrenzen zusammenbrechen, wenn solche Systeme ohne strenge Kontrollen betrieben werden. Die Ergebnisse zeigen wachsende Risiken im Zusammenhang mit autonomen KI-Tools, die auf persönliche Informationen zugreifen und darauf handeln können. Forscher decken…

  • KI-Schriftart-Angriff verbirgt schädliche Befehle vor Sicherheitstools

    Sicherheitsforscher haben eine neue Technik entdeckt, mit der sich gefährliche Anweisungen vor automatisierten Analysesystemen verbergen lassen. Der KI-Schriftart-Angriff nutzt manipuliertes Font-Rendering, um schädliche Befehle in Webseiten zu verstecken. Die Methode nutzt Unterschiede zwischen der Darstellung von Text im Browser und der Art, wie KI-Systeme den Seiteninhalt analysieren. Ein Nutzer sieht scheinbar harmlose Anweisungen auf dem…