Kategorie: Cybersicherheit


  • Signal führt Automatic Key Verification zum Schutz vor Man-in-the-Middle-Angriffen ein

    Signal hat Automatic Key Verification eingeführt, eine neue Sicherheitsfunktion, mit der Nutzer überprüfen können, ob ihre verschlüsselten Unterhaltungen abgefangen oder manipuliert wurden. Die Funktion ergänzt Signals bestehendes System mit Sicherheitsnummern um automatische Prüfungen und soll die sichere Verifizierung für alltägliche Nutzer vereinfachen. Signal führt ein System für Schlüsseltransparenz ein Automatic Key Verification basiert auf Schlüsseltransparenz,…

  • Neue Microsoft-Defender-ShieldBreak-Zero-Day-Lücke gewährt SYSTEM-Rechte

    Eine neu bekannt gewordene Schwachstelle in Microsoft Defender namens ShieldBreak ermöglicht es Angreifern Berichten zufolge, SYSTEM-Rechte auf vollständig aktualisierten Windows-Geräten zu erlangen. Der Proof-of-Concept-Exploit wurde nach Microsofts Patch-Tuesday-Updates vom August 2026 veröffentlicht und wird als Umgehungsmöglichkeit für eine frühere Defender-Schwachstelle beschrieben. ShieldBreak zielt auf Microsoft-Defender-Scans ab Der Sicherheitsforscher Nightmare Eclipse veröffentlichte die ShieldBreak-Zero-Day-Schwachstelle als Proof…

  • Chrome blockiert täglich 7 Milliarden unerwünschte Android-Benachrichtigungen

    Google zufolge blockierten die Anti-Missbrauchssysteme von Chrome im ersten Quartal 2026 täglich mehr als 7 Milliarden unerwünschte Benachrichtigungen auf Android. Der Browser geht damit gegen eine wachsende Quelle für Betrug, Phishing-Versuche, Malware-Verbreitung und gefälschte Zahlungsaufforderungen vor. Missbrauch von Benachrichtigungen wird zu einer großen Bedrohung Website-Benachrichtigungen können für Nachrichten, Bestellaktualisierungen und Mitteilungen nützlich sein. Cyberkriminelle nutzen…

  • Wesco untersucht Sicherheitsvorfall nach Behauptung über Datendiebstahl

    Wesco hat bestätigt, dass das Unternehmen einen Cybersicherheitsvorfall untersucht, nachdem die Datenerpressungsgruppe ExfilSquad behauptet hatte, Informationen von dem Unternehmen gestohlen zu haben. Der Distributor erklärte, dass der Sicherheitsvorfall bei Wesco die cloudbasierte CRM-Umgebung des Unternehmens betrifft. Wesco fügte hinzu, dass es mit seinem CRM-Anbieter zusammengearbeitet habe und nicht davon ausgehe, dass sensible Daten gefährdet seien.…

  • Firefox-GPG-Signaturschlüssel nach Offenlegung auf GitHub ersetzt

    Mozilla hat den Firefox-GPG-Signaturschlüssel ersetzt, der für bestimmte Veröffentlichungsdateien von Firefox und Thunderbird verwendet wurde, nachdem versehentlich eine unverschlüsselte Kopie in ein privates GitHub-Repository übertragen worden war. Das Unternehmen erklärte, keine Hinweise darauf gefunden zu haben, dass eine unbefugte Person auf den offengelegten Schlüssel zugegriffen hat. Mozilla bewertete auch das Risiko eines Lieferkettenangriffs als gering,…

  • DDoS-Botnetze vermehren sich nach der Abschaltung von Kimwolf und Aisuru

    DDoS-Botnetze bauen sich schnell wieder auf, nachdem Behörden zwei der größten bekannten Operationen, Kimwolf und Aisuru, gestört haben. Forscher warnen, dass Abschaltungen die unmittelbaren Auswirkungen eines Botnetzes verringern können, aber nicht die unsicheren Geräte beseitigen, die seinen Betrieb überhaupt ermöglicht haben. Daher konkurrieren neue Gruppen um denselben Bestand an ungeschützten Routern, Kameras, Android-Geräten und anderer…

  • FirewallFalcon Manager versteckt Hintertür in kostenlosem VPN-Tool

    FirewallFalcon Manager präsentiert sich als kostenloses Open-Source-Tool zur Verwaltung von Linux-Servern, VPN-Diensten und Proxy-Infrastruktur. Forscher warnen nun jedoch davor, dass die Software eine Hintertür verbirgt, die Angreifern weitreichende Kontrolle über Systeme ermöglichen kann, auf denen sie installiert ist. Das Tool wurde über Telegram-Kanäle bei VPN-Wiederverkäufern und sogenannten Free-Internet-Betreibern beworben. Diese Dienste helfen Nutzern häufig dabei,…

  • Schwachstelle in HP ThinPro ermöglicht Angreifern die Umgehung der Festplattenverschlüsselung

    Eine Schwachstelle in HP ThinPro könnte es Personen mit physischem Zugriff auf bestimmte Thin Clients ermöglichen, die Festplattenverschlüsselung zu umgehen und sensible lokal gespeicherte Daten wiederherzustellen. Forscher entdeckten das Problem in ThinPro 8 und 9, dem Linux-basierten Betriebssystem von HP für Thin-Client-Geräte in Unternehmensumgebungen. Die Schwachstelle betrifft die Art und Weise, wie das System seinen…

  • Cyberangriff auf Levi Strauss legt Unternehmensdaten offen

    Ein Cyberangriff auf Levi Strauss hat zum Diebstahl von Unternehmensdaten geführt, nachdem Angreifer Social Engineering eingesetzt hatten, um Zugriff auf die Geräte von drei Mitarbeitern zu erhalten. Das Bekleidungsunternehmen erklärte, es habe den Vorfall entdeckt, den Angriff eingedämmt und eine Untersuchung eingeleitet. Zudem zog es externe Cybersicherheitsspezialisten hinzu, um die Reaktion auf den Vorfall zu…

  • Gehackte Social-Media-Konten werden genutzt, um intime Bilder zu stehlen

    Hacks von Social-Media-Konten setzen Betroffene erheblichen Risiken für ihre Privatsphäre und Sicherheit aus. Das FBI warnt davor, dass Kriminelle gestohlene Zugänge nutzen, um intime Fotos und Videos zu finden, zu verbreiten und zu verkaufen. Angreifer verknüpfen explizites Material häufig mit persönlichen Informationen des Opfers. Dies kann lange nach dem ursprünglichen Kontoeinbruch zu Belästigung, Erpressung und…