-
Eine kritische Oracle EBS Zero-Day-Schwachstelle, die bei Clop-Datendiebstahlangriffen ausgenutzt wurde, ist nun behoben. Die Sicherheitslücke ermöglichte es Hackern, Code aus der Ferne auszuführen und sensible Daten von großen Organisationen zu stehlen. Oracle bestätigte, dass die Ransomware-Gruppe Clop die Schwachstelle ausnutzte, bevor ein Patch verfügbar war. Erklärung der Oracle EBS Zero-Day-Schwachstelle Die Schwachstelle, registriert als CVE-2025-61882,…
-
Ein neuer Zimbra Zero-Day-Exploit wurde in gezielten Angriffen weltweit eingesetzt. Hacker nutzten manipulierte iCalendar-Dateien, um JavaScript einzuschleusen, Anmeldeinformationen zu stehlen und auf die E-Mails der Opfer zuzugreifen. Die Schwachstelle ermöglichte die Ausführung von Remote-Code in aktiven Webmail-Sitzungen und gab Angreifern die vollständige Kontrolle über kompromittierte Konten. Wie der Zimbra Zero-Day-Exploit funktionierte Forscher identifizierten die Schwachstelle…
-
OpenAI hat offiziell GPT Codex Alpha gestartet, das ausgewählten Nutzern frühzeitigen Zugriff auf die nächste Generation codeorientierter KI-Modelle gewährt. Diese Einführung markiert einen wichtigen Schritt zur Erweiterung von OpenAIs Entwickler-Tools und bietet eine Vorschau auf Funktionen, die in zukünftigen GPT-Versionen erscheinen könnten. Früher Zugang und Entwicklertests Das GPT Codex Alpha-Programm ermöglicht es Entwicklern, mit neuen…
-
OpenAI setzt seine globale Einführung mit der neuen ChatGPT Go-Erweiterung fort, die einen erschwinglichen KI-Plan für mehr Nutzer weltweit einführt. Das Unternehmen bestätigte, dass mehrere asiatische Länder bald Zugang zu dem 4-Dollar-Abonnement erhalten, das darauf ausgelegt ist, die Lücke zwischen kostenlosen und Premium-Plänen zu schließen. Was ist ChatGPT Go? ChatGPT Go bietet Nutzern erweiterten Zugriff…
-
Cybersicherheitsforscher haben einen deutlichen Anstieg von Palo Alto Networks-Scans festgestellt, die darauf abzielen, anfällige Login-Portale zu identifizieren. Der starke Anstieg deutet darauf hin, dass Angreifer größere Ausnutzungskampagnen gegen GlobalProtect-VPNs und PAN-OS-Geräte vorbereiten könnten. Starker Anstieg der Scan-Aktivität Laut Daten von GreyNoise stieg die Zahl der IP-Adressen, die Palo Alto Networks-Portale scannen, Anfang Oktober um mehr…
-
Das Discord-Datenleck zeigt, wie Angreifer schwache Systeme von Drittanbietern ausnutzen können. Hacker erhielten Zugriff auf Benutzerdaten, indem sie einen externen Dienstleister kompromittierten, der Discords Supportanfragen verwaltet. Die gestohlenen Daten umfassen E-Mail-Adressen der Nutzer, Nachrichten und Anhänge, die mit dem Support-Team geteilt wurden. Wie die Hacker in Discords Supportsystem eindrangen Die Angreifer kompromittierten ein Konto eines…
-
Signal-Quantenverschlüsselung ist da. Die datenschutzorientierte Messaging-App hat eine neue Schutzschicht namens Sparse Post-Quantum Ratchet (SPQR) eingeführt, um sich gegen zukünftige Bedrohungen durch Quantencomputer zu verteidigen. Dieses Upgrade soll sicherstellen, dass Signal-Nachrichten auch dann geschützt bleiben, wenn Quantencomputer die heutige Verschlüsselung brechen können. Wie das neue SPQR-System funktioniert SPQR verstärkt Signals bestehende Double-Ratchet-Verschlüsselung, indem es eine…
-
Ein kürzlicher Renault-Cyberangriff hat Kundendaten offengelegt, nachdem es bei einem Drittanbieter zu einer Sicherheitsverletzung gekommen war. Während Renaults eigene Systeme sicher blieben, wurden persönliche Informationen wie Namen, Kontaktdaten und Fahrzeugkennungen kompromittiert. Das Unternehmen hat eine Untersuchung eingeleitet, um das volle Ausmaß des Vorfalls zu bestimmen. Was passiert ist Renault bestätigte, dass der Vorfall auf einen…
-
Eine Gruppe von Salesforce-Hackern fordert Lösegeld und droht, Daten von mehr als 700 Unternehmen zu veröffentlichen. Die Angreifer behaupten, über Salesforce-verknüpfte Tools Zugang zu sensiblen Informationen erhalten zu haben, was weltweit Unternehmen gefährdet. Was passiert ist Die Gruppe, die sich Scattered LAPSUS$ Hunters nennt, veröffentlichte eine Lösegeldforderung im Darknet. Sie warnten Salesforce, zu verhandeln –…
-
Der Lynx-Ransomware-Angriff hat das Tochterunternehmen TriMed des Gesundheitskonzerns Henry Schein getroffen. Die Hacker behaupten, sensible Unternehmens- und Personendaten gestohlen und veröffentlicht zu haben. Der Vorfall wirft dringende Fragen zur Cybersicherheit im Gesundheitswesen und zur wachsenden Bedrohung durch sogenannte Ransomware-as-a-Service-Gruppen auf. Welche Daten wurden gestohlen Die Angreifer gaben an, dass der Einbruch hochsensible Informationen offengelegt habe.…










