-
Das Tor Project hat ein großes Verschlüsselungs-Upgrade namens tor counter galois onion eingeführt. Dieses Update ersetzt Tors altes Relais-Verschlüsselungssystem und bietet stärkeren Schutz für Nutzer, die auf das Netzwerk für ihre Privatsphäre angewiesen sind. Das neue Design behebt langjährige kryptografische Schwachstellen und blockiert Angriffe, die auf den früheren Standard abzielten. Menschen, die Tor für sichere…
-
Viele Nutzer berichteten über plötzliche Postfachfehler während eines größeren Exchange-Online-Ausfalls. Der Vorfall beeinträchtigte den Zugang für Personen, die auf den klassischen Outlook-Desktop-Client angewiesen sind. Die Störung führte zu Anmeldefehlern, eingefrorenen Verbindungen und abgebrochenen Postfachsitzungen. Sowohl Administratoren als auch Endnutzer spürten die Auswirkungen, als sich das Problem über mehrere Regionen ausbreitete. Der Exchange-Online-Ausfall zeigte, wie anfällig…
-
Forscher haben ein weit verbreitetes Sicherheitsproblem mit Online-Tools zur Codeformatierung aufgedeckt. Entwickler nutzten diese Plattformen, um Konfigurationsdateien, JSON-Ausgaben und Skripte zu bereinigen. Viele dieser Dateien enthielten sensible Authentifizierungsdaten. Der Fehler führte zu einer groß angelegten Offenlegung, die Banken, Regierungsbehörden und große Technologieunternehmen betraf. Der Vorfall zeigt, wie alltägliche Tools erhebliche Risiken erzeugen können, wenn sie…
-
Ein kürzlicher Lieferantenvorfall bei SitusAMC hat in der Finanzbranche große Besorgnis ausgelöst. Der Vorfall legte sensible Informationen offen, die das Unternehmen im Auftrag großer US-Banken verarbeitet. Das Lieferantenleck zeigt, wie Schwachstellen außerhalb der Kernbanksysteme erhebliche Risiken für Institutionen schaffen können, die auf komplexe Dienstleistungsnetzwerke angewiesen sind. Wie sich der Vorfall entwickelte SitusAMC entdeckte Mitte November…
-
Ein neuer Angriff mit einem Lieferketten-Wurm ist wieder aufgetaucht, hat Tausende von Entwicklerprojekten kompromittiert und dringende Maßnahmen in Software-Ökosystemen ausgelöst. Die Kampagne zielt auf Paketregister und Continuous-Integration-Workflows ab. Dieser Lieferketten-Wurm zeigt, wie Angreifer zunehmend Vertrauenskette-strukturen ausnutzen, anstatt direkte Schwachstellen zu attackieren. Was der Angriff beinhaltet Der Wurm infiziert Pakete im npm-Registry und verbreitet sich nahtlos…
-
CISA hat eine neue Sicherheitswarnung herausgegeben, nachdem Ermittler stille Infektionen entdeckt haben, die über beliebte verschlüsselte Messaging-Plattformen verbreitet werden. Angreifer setzen nun Zero-Click-Spyware ein, die Geräte ohne jegliche Benutzerinteraktion kompromittiert. Der zunehmende Einsatz von Spyware in Messaging-Apps zeigt, wie alltägliche Kommunikationswerkzeuge zu Hochrisiko-Einstiegspunkten für fortgeschrittene Bedrohungsakteure werden. Wie Angreifer Zero-Click-Infektionen ausliefern Zero-Click-Spyware gelangt über versteckte…
-
Die Ukraine erhält nun Zugang zu satellitengestützter mobiler Konnektivität, da Kyivstar den Starlink-Direct-to-Cell-Dienst aktiviert hat. Diese neue Funktion stellt sicher, dass Nutzer auch dann über Satellitenverbindungen erreichbar bleiben, wenn mobile Netze ausfallen. Die Einführung erfolgt in einer Phase großer Belastung der nationalen Infrastruktur und soll die Kommunikationsresilienz im ganzen Land stärken. Wie der Dienst funktioniert…
-
Eine irreführende Malware-Kampagne erregt derzeit Aufmerksamkeit, weil sie gefälschte Windows-Update-Bildschirme verwendet. Angreifer nutzen eine Social-Engineering-Taktik, die Benutzer dazu bringt, schädliche Befehle auszuführen. Der ClickFix-Angriff zeigt, wie vertraute Systemoberflächen mit minimalem technischem Aufwand als Angriffswerkzeug eingesetzt werden können. Wie der ClickFix-Angriff Benutzer täuscht Wenn Opfer auf einer kompromittierten Seite landen, schaltet der Browser in den Vollbildmodus.…
-
Ein kürzliches Datenleck bei einem Stahlverarbeiter hat sensible Projektdaten offengelegt, die mit großen US-Bauvorhaben verbunden sind. Angreifer behaupten, dass sie auf den internen Server eines Auftragnehmers zugreifen konnten und mehrere hundert Gigabyte an Konstruktionsdateien entwendet haben. Der Vorfall wirft nun Bedenken hinsichtlich der Sicherheit von Lieferketten und betrieblicher Risiken auf – insbesondere für Unternehmen, die…
-
Iberia sieht sich neuen Sicherheitsbedenken gegenüber, nachdem ein Fehler bei einem externen Dienstleister Kundendaten offengelegt hat, die mit dem Treueprogramm der Fluggesellschaft verbunden sind. Der Datenvorfall bei Iberia macht Schwachstellen in der Lieferantensicherheit sichtbar und wirft Fragen darüber auf, wie Drittanbieter flugbezogene Informationen verarbeiten. Die Fluggesellschaft untersucht den Vorfall nun, um die Auswirkungen zu bewerten…










