Eine kritische UniFi-Schwachstelle ermöglicht unbefugten Dateizugriff auf Netzwerksysteme. Der Fehler betrifft die UniFi Network Application, eine Plattform, die weit verbreitet zur Verwaltung von Unternehmensinfrastruktur eingesetzt wird. Das Problem zeigt, wie Schwachstellen in Verwaltungstools schnell zu tiefergehender Systemexposition führen können. Path-Traversal-Schwachstelle ermöglicht Dateizugriff Die Schwachstelle basiert auf einem Path-Traversal-Fehler in der UniFi Network Application. Angreifer können…
Mozilla integriert ein kostenloses VPN direkt in Firefox und erweitert damit die integrierten Datenschutzfunktionen des Browsers. Die Funktion soll den Online-Schutz vereinfachen, indem sie Erweiterungen oder separate Downloads überflüssig macht. Die Einführung spiegelt einen wachsenden Trend hin zu integrierter Sicherheit wider, doch das neue VPN bringt klare Einschränkungen mit sich, die seine Nutzbarkeit bestimmen. Firefox…
Ein Cyberangriff auf Stryker hat Krankenhausabläufe gestört und Operationen verzögert. Der Vorfall zeigt, wie schnell digitale Störungen die Patientenversorgung beeinträchtigen können. Der Angriff zielte auf interne Systeme, verursachte jedoch reale Auswirkungen im Gesundheitsbetrieb. US-Behörden haben inzwischen Warnungen herausgegeben und fordern Organisationen auf, weit verbreitete Microsoft-Tools abzusichern, die mit der Störung in Verbindung stehen. Cyberangriff trifft…
Millionen von iPhone-Nutzern könnten einer neuen Spyware-Kampagne ausgesetzt sein, die sich ohne Downloads oder Warnungen verbreitet. Sicherheitsforscher haben ein Tool namens Darksword identifiziert, das Geräte über kompromittierte Websites infiziert. Der Angriff zeigt, wie schnell mobile Bedrohungen skalieren können, wenn Nutzer Updates verzögern. Ein einziger Besuch auf der falschen Seite kann ausreichen, um ein Gerät zu…
Eine groß angelegte OpenWebUI-Kryptominingkampagne zielt auf exponierte KI-Server ab und nutzt diese für unerlaubtes Kryptomining. Die Kampagne zeigt, wie schnell fehlkonfigurierte KI-Tools ausgenutzt werden können. Forscher warnen, dass die Aktivität weiterhin anhält und sich ausbreitet. Exponierte OpenWebUI-Instanzen werden zu Einstiegspunkten Der Angriff konzentriert sich auf OpenWebUI-Installationen, die ohne ausreichenden Schutz über das Internet erreichbar sind.…
Die griechischen Behörden haben ihre Cyberabwehr erhöht, da Spannungen im Zusammenhang mit Iran das Risiko digitaler Angriffe steigern. Die Cyberbedrohung für die griechische Schifffahrt ist zu einem zentralen Thema geworden, da der Sektor eine wichtige Rolle im globalen Handel spielt. Behörden warnen, dass kritische Branchen verstärkt ins Visier geraten könnten, während der geopolitische Druck zunimmt.…
Japan bereitet eine Erweiterung seiner Cybersicherheitsstrategie vor und führt neue Befugnisse ein, die es Behörden ermöglichen, gegen Bedrohungen zu handeln, bevor Schäden entstehen. Die japanischen Hack-back-Befugnisse markieren einen klaren Wandel hin zu einer proaktiveren Verteidigung. Verantwortliche betonen, dass zunehmende Cyberbedrohungen schnellere und entschlossenere Maßnahmen erfordern. Behörden erhalten die Möglichkeit, Angriffe frühzeitig zu stoppen Der neue…
Eine neue selbstreplizierende Malwarekampagne verbreitet sich über GitHub, npm und Open VSX und legt schwerwiegende Schwachstellen in der Software-Lieferkette offen. Die Malware nutzt vertrauenswürdige Entwicklerwerkzeuge und verwandelt routinemäßige Paketinstallationen in Einstiegspunkte für Angreifer. Der Vorfall zeigt, wie schnell sich schädlicher Code in modernen Entwicklungsumgebungen ausbreiten kann. Malware versteckt sich in vertrauenswürdigen Paketen Forscher identifizierten mehrere…
Sicherheitsforscher haben ein schwerwiegendes Problem im Zusammenhang mit OpenClaw aufgedeckt, das zeigt, wie KI-Agenten sensible Daten unsachgemäß verarbeiten können. Das OpenClaw-Sozialversicherungsleck verdeutlicht, wie schnell Datenschutzgrenzen zusammenbrechen, wenn solche Systeme ohne strenge Kontrollen betrieben werden. Die Ergebnisse zeigen wachsende Risiken im Zusammenhang mit autonomen KI-Tools, die auf persönliche Informationen zugreifen und darauf handeln können. Forscher decken…
Sicherheitsforscher haben eine neue Technik entdeckt, mit der sich gefährliche Anweisungen vor automatisierten Analysesystemen verbergen lassen. Der KI-Schriftart-Angriff nutzt manipuliertes Font-Rendering, um schädliche Befehle in Webseiten zu verstecken. Die Methode nutzt Unterschiede zwischen der Darstellung von Text im Browser und der Art, wie KI-Systeme den Seiteninhalt analysieren. Ein Nutzer sieht scheinbar harmlose Anweisungen auf dem…