Forscher haben einen Angriff auf eine Oracle-Datenbank aufgedeckt, bei dem Hacker eine SQL-Injection-Schwachstelle nutzten, um ein Post-Exploitation-Toolkit direkt in der Datenbank zu installieren. Der Vorfall zeigt, wie Angreifer eine anfällige öffentlich erreichbare Anwendung als Einstiegspunkt für einen tieferen Netzwerkzugriff nutzen können. Anstatt herkömmliche Malware-Dateien auf dem Server abzulegen, speicherte die Gruppe Java-Code in Oracle und…
Die US-amerikanische Cybersicherheitsbehörde CISA hat drei aktiv ausgenutzte Schwachstellen in IBM Langflow, N-able N-central und Apache Tomcat in ihren Katalog der Known Exploited Vulnerabilities (KEV) aufgenommen. Bundesbehörden haben drei Tage Zeit, die verfügbaren Schutzmaßnahmen umzusetzen. Die Schwachstellen könnten es Angreifern ermöglichen, aus der Ferne Code auszuführen, Administratorkonten zu übernehmen oder sich Zugang zu verwundbaren Servern…
Tails hat ein Notfall-Update veröffentlicht, um eine kritische Schwachstelle im Linux-Kernel zu beheben, die es einer bösartigen Website ermöglichen könnte, die Kontrolle über das System eines Nutzers zu übernehmen und dessen Identität offenzulegen. Das auf Datenschutz ausgerichtete Betriebssystem fordert Nutzer auf, umgehend auf Tails 7.10.1 zu aktualisieren. Frühere Versionen sind weiterhin anfällig für CVE-2026-64560, eine…
Mehr als 20 Modelle von Zbtlink-Routern enthalten Berichten zufolge eine versteckte Hintertür, die Fernzugriff auf die Netzwerke ermöglichen könnte, in denen sie eingesetzt werden, warnen Cybersicherheitsforscher. Die betroffenen Geräte werden weltweit unter den Marken Zbtlink und Wiflyer verkauft. VulnCheck schätzt, dass mindestens 100.000 dieser Router in Privathaushalten, kleinen Unternehmen und Büroumgebungen im Einsatz sind. Den…
En Windows 11-tjeneste har skabt bekymring på nettet, efter at et viralt opslag hævdede, at den overvåger brugernes pc’er og regelmæssigt sender oplysninger til Microsoft. Tjenesten, der hedder Windows Health and Optimized Experiences, kører i baggrunden og kontrollerer lokale problemer med ydeevne, strømforbrug og temperatur. Microsoft oplyser dog, at de diagnostiske oplysninger bliver på enheden,…
Ein neuer npm-Wurm hat mindestens 444 Softwarepakete und mehr als 2.000 Paketversionen infiziert und setzt Anwendungen mit insgesamt über zwei Milliarden monatlichen Installationen einem Risiko aus. Die Schadsoftware verbreitet sich über gestohlene Entwicklerzugangsdaten und infiziert automatisch weitere Pakete. Sicherheitsforscher warnen, dass betroffene Organisationen davon ausgehen sollten, dass ihre Systeme und Geheimnisse kompromittiert worden sein könnten.…
Menstruations-Tracking-Apps können äußerst persönliche Informationen über die Gesundheit, Fruchtbarkeit, Schwangerschaft, Symptome und das Sexualleben einer Nutzerin enthalten. Die niederländische Datenschutzbehörde Autoriteit Persoonsgegevens (AP) hat davor gewarnt, dass diese Informationen nicht immer privat bleiben. Millionen Menschen nutzen Menstruations-Tracking-Apps, um den Beginn ihrer Periode zu dokumentieren, hormonelle Symptome zu überwachen, den Eisprung vorherzusagen oder eine Schwangerschaft zu…
Die Hotel-WLAN-Angriffe zielen mithilfe manipulierter DNS-Einstellungen, Phishing-Seiten, missbrauchter Gerätecodes und speziell entwickelter Malware auf Microsoft-365-Konten ab. Microsoft bezeichnet die Kampagne als CaptiveCrunch. Die Aktivitäten laufen nach Angaben des Unternehmens seit mindestens Anfang Mai. Microsoft geht jedoch davon aus, dass die Angreifer bereits seit Februar Phishing-Kampagnen mit Gerätecodes und OAuth-Phishing durchführen. Angreifer manipulieren DNS-Einstellungen in Hotel-WLAN-Netzwerken…
Die Angriffe können Konten übernehmen, in bestimmten Fällen die Benutzerverifizierung umgehen und die privaten Schlüssel hinter synchronisierten Passkeys extrahieren. Sie richten sich gegen Chrome auf Windows-Systemen mit einem Trusted Platform Module (TPM). Entdeckt wurden die Techniken von Palo Alto Networks Unit 42. Die Forscher betonen, dass Angreifer bereits Malware auf dem Computer des Opfers ausführen…
Der Dienst verwendet gefälschte CAPTCHA-Aufforderungen, um Opfer dazu zu bringen, in die Zwischenablage kopierte Befehle auszuführen. Diese Befehle stellen den versteckten Code wieder her und starten Malware auf Windows- und macOS-Geräten. Die Threat Research Unit von SOCRadar berichtet, dass DOUBLECUP seit Anfang Juni 2026 aktiv ist. Die Betreiber verkaufen Lizenzen und stellen ein Go-basiertes Windows-Tool…