Signal hat Automatic Key Verification eingeführt, eine neue Sicherheitsfunktion, mit der Nutzer überprüfen können, ob ihre verschlüsselten Unterhaltungen abgefangen oder manipuliert wurden. Die Funktion ergänzt Signals bestehendes System mit Sicherheitsnummern um automatische Prüfungen und soll die sichere Verifizierung für alltägliche Nutzer vereinfachen. Signal führt ein System für Schlüsseltransparenz ein Automatic Key Verification basiert auf Schlüsseltransparenz,…
Eine neu bekannt gewordene Schwachstelle in Microsoft Defender namens ShieldBreak ermöglicht es Angreifern Berichten zufolge, SYSTEM-Rechte auf vollständig aktualisierten Windows-Geräten zu erlangen. Der Proof-of-Concept-Exploit wurde nach Microsofts Patch-Tuesday-Updates vom August 2026 veröffentlicht und wird als Umgehungsmöglichkeit für eine frühere Defender-Schwachstelle beschrieben. ShieldBreak zielt auf Microsoft-Defender-Scans ab Der Sicherheitsforscher Nightmare Eclipse veröffentlichte die ShieldBreak-Zero-Day-Schwachstelle als Proof…
Google zufolge blockierten die Anti-Missbrauchssysteme von Chrome im ersten Quartal 2026 täglich mehr als 7 Milliarden unerwünschte Benachrichtigungen auf Android. Der Browser geht damit gegen eine wachsende Quelle für Betrug, Phishing-Versuche, Malware-Verbreitung und gefälschte Zahlungsaufforderungen vor. Missbrauch von Benachrichtigungen wird zu einer großen Bedrohung Website-Benachrichtigungen können für Nachrichten, Bestellaktualisierungen und Mitteilungen nützlich sein. Cyberkriminelle nutzen…
Wesco hat bestätigt, dass das Unternehmen einen Cybersicherheitsvorfall untersucht, nachdem die Datenerpressungsgruppe ExfilSquad behauptet hatte, Informationen von dem Unternehmen gestohlen zu haben. Der Distributor erklärte, dass der Sicherheitsvorfall bei Wesco die cloudbasierte CRM-Umgebung des Unternehmens betrifft. Wesco fügte hinzu, dass es mit seinem CRM-Anbieter zusammengearbeitet habe und nicht davon ausgehe, dass sensible Daten gefährdet seien.…
Mozilla hat den Firefox-GPG-Signaturschlüssel ersetzt, der für bestimmte Veröffentlichungsdateien von Firefox und Thunderbird verwendet wurde, nachdem versehentlich eine unverschlüsselte Kopie in ein privates GitHub-Repository übertragen worden war. Das Unternehmen erklärte, keine Hinweise darauf gefunden zu haben, dass eine unbefugte Person auf den offengelegten Schlüssel zugegriffen hat. Mozilla bewertete auch das Risiko eines Lieferkettenangriffs als gering,…
DDoS-Botnetze bauen sich schnell wieder auf, nachdem Behörden zwei der größten bekannten Operationen, Kimwolf und Aisuru, gestört haben. Forscher warnen, dass Abschaltungen die unmittelbaren Auswirkungen eines Botnetzes verringern können, aber nicht die unsicheren Geräte beseitigen, die seinen Betrieb überhaupt ermöglicht haben. Daher konkurrieren neue Gruppen um denselben Bestand an ungeschützten Routern, Kameras, Android-Geräten und anderer…
FirewallFalcon Manager präsentiert sich als kostenloses Open-Source-Tool zur Verwaltung von Linux-Servern, VPN-Diensten und Proxy-Infrastruktur. Forscher warnen nun jedoch davor, dass die Software eine Hintertür verbirgt, die Angreifern weitreichende Kontrolle über Systeme ermöglichen kann, auf denen sie installiert ist. Das Tool wurde über Telegram-Kanäle bei VPN-Wiederverkäufern und sogenannten Free-Internet-Betreibern beworben. Diese Dienste helfen Nutzern häufig dabei,…
Eine Schwachstelle in HP ThinPro könnte es Personen mit physischem Zugriff auf bestimmte Thin Clients ermöglichen, die Festplattenverschlüsselung zu umgehen und sensible lokal gespeicherte Daten wiederherzustellen. Forscher entdeckten das Problem in ThinPro 8 und 9, dem Linux-basierten Betriebssystem von HP für Thin-Client-Geräte in Unternehmensumgebungen. Die Schwachstelle betrifft die Art und Weise, wie das System seinen…
Ein Cyberangriff auf Levi Strauss hat zum Diebstahl von Unternehmensdaten geführt, nachdem Angreifer Social Engineering eingesetzt hatten, um Zugriff auf die Geräte von drei Mitarbeitern zu erhalten. Das Bekleidungsunternehmen erklärte, es habe den Vorfall entdeckt, den Angriff eingedämmt und eine Untersuchung eingeleitet. Zudem zog es externe Cybersicherheitsspezialisten hinzu, um die Reaktion auf den Vorfall zu…