• Neue RefluXFS-Schwachstelle in Linux ermöglicht Angreifern Root-Rechte

    Sicherheitsforscher haben eine neun Jahre alte Schwachstelle im Linux-Kernel offengelegt, die es lokalen Angreifern ermöglicht, geschützte Dateien zu überschreiben und Root-Rechte zu erlangen. Die Schwachstelle, die als CVE-2026-64600 geführt wird und den Namen RefluXFS trägt, betrifft das XFS-Dateisystem, wenn die Reflink-Unterstützung aktiviert ist. Entdeckt und gemeldet wurde sie von der Qualys Threat Research Unit. Die…

  • Neue msaRAT-Malware nutzt Chrome und Edge, um C2-Datenverkehr zu verbergen

    Die Ransomware-Gruppe Chaos setzt eine neue, in Rust entwickelte Backdoor namens msaRAT ein, um Command-and-Control-Verkehr (C2) innerhalb der Aktivitäten von Google Chrome und Microsoft Edge zu verbergen. Die msaRAT-Malware startet eine Headless-Browsersitzung und nutzt das Chrome DevTools Protocol, um mit einer von den Angreifern kontrollierten Infrastruktur zu kommunizieren. Da der Datenverkehr über den Browser statt…

  • Check Point SmartConsole Zero-Day-Schwachstelle wird bei aktiven Angriffen ausgenutzt

    Check Point hat eine aktiv ausgenutzte Zero-Day-Schwachstelle in SmartConsole, der grafischen Verwaltungsoberfläche für die Sicherheitsmanagement-Produkte des Unternehmens, behoben. Die als CVE-2026-16232 geführte Schwachstelle ermöglicht es einem nicht authentifizierten Angreifer, ein Anmelde-Token zu erhalten und sich mit Administratorrechten anzumelden. Nach Angaben von Check Point sind nur sehr wenige Kunden von der SmartConsole-Zero-Day-Schwachstelle betroffen. Eine erfolgreiche Ausnutzung…

  • Upbound-Datenleck mit betrügerischen Acima-Leasingverträgen im Wert von 13 Millionen US-Dollar in Verbindung gebracht

    Die Upbound Group hat mitgeteilt, dass ein Cyberangriff auf ihre Systeme zu Verlusten von rund 13 Millionen US-Dollar geführt hat, nachdem Cyberkriminelle gestohlene Kundendaten genutzt hatten, um betrügerische Lease-to-Own-Verträge über Acima abzuschließen. Das Fintech-Unternehmen legte den Vorfall in einer Mitteilung an die US-Börsenaufsicht SEC offen. Nach Angaben von Upbound verschaffte sich eine unbefugte Partei Zugriff…

  • Datenleck im südkoreanischen diplomatischen Dienst betrifft Tausende Beamte

    Südkorea hat einen Datenschutzvorfall bekannt gegeben, der aktuelle und ehemalige Mitarbeiter des Außenministeriums sowie im Ausland eingesetzte Diplomaten betrifft. Angreifer hatten Berichten zufolge rund zehn Monate lang Zugriff auf die Online-Lernplattform der National Diplomatic Academy. Sie nutzten im April 2025 eine Schwachstelle auf einem Server aus und blieben bis Februar 2026 unentdeckt aktiv. Nach Angaben…

  • Südkorea verhängt Geldbußen gegen TikTok und Apple wegen rechtswidriger Datenübermittlungen

    Südkorea hat gegen TikTok und Apple Geldbußen von mehr als 7,7 Millionen US-Dollar verhängt, nachdem die Behörden festgestellt hatten, dass beide Unternehmen personenbezogene Daten ihrer Nutzer ohne ausreichende Rechtsgrundlage verarbeitet haben. Die südkoreanische Datenschutzbehörde, die Personal Information Protection Commission (PIPC), erklärte, dass die Unternehmen personenbezogene Daten gesammelt, genutzt oder ins Ausland übermittelt hätten, ohne die…

  • Firefox Containers bieten integrierten Datenschutz und das Surfen mit mehreren Konten

    Mozilla hat Firefox Containers als integrierte Vorschaufunktion in Firefox 153 eingeführt. Die Funktion bietet Nutzern eine einfachere Möglichkeit, Online-Konten und Browseraktivitäten voneinander zu trennen. Mit Firefox Containers können Nutzer separate Bereiche für Arbeit, private Konten und datenschutzsensibles Surfen erstellen. Jeder Container speichert eigene Cookies, Anmeldedaten und Website-Daten, sodass Aktivitäten in einem Container nicht automatisch in…

  • USA beschuldigt Moonshot AI, Anthropics Fable-Modell destilliert zu haben

    Die US-Regierung beschuldigt das chinesische KI-Unternehmen Moonshot AI, das Fable-Modell von Anthropic bei der Entwicklung von Kimi K3, seinem neuesten großen Sprachmodell, verwendet zu haben. Michael Kratsios, ein hochrangiger Technologiebeamter der Trump-Regierung, erklärte, die US-Behörden verfügten über Informationen, die darauf hindeuteten, dass Moonshot AI Fable während der Entwicklung von Kimi K3 destilliert habe. Er bezeichnete…

  • Suno-Datenpanne legt 55 Millionen Nutzerdatensätze offen

    Eine Datenpanne bei Suno soll die persönlichen Informationen von mehr als 55 Millionen Nutzern offengelegt haben. Der Datensatz enthält E-Mail-Adressen, Telefonnummern, Postanschriften, Kaufdaten und teilweise Zahlungskarteninformationen. Der Vorfall soll sich im November 2025 ereignet haben. Die Daten tauchten jedoch erst in der vergangenen Woche im Internet auf. Suno informierte betroffene Nutzer nicht individuell, als das…

  • Gemini Flash Cyber für die Erkennung von Schwachstellen vorgestellt

    Google hat Gemini Flash Cyber vorgestellt, ein spezialisiertes KI-Sicherheitsmodell zur Erkennung, Validierung und Behebung von Softwareschwachstellen. Nach Angaben des Unternehmens bietet das kompakte Modell leistungsstarke Cybersecurity-Funktionen und senkt gleichzeitig die Kosten für die Absicherung großer Codebasen. Gemini Flash Cyber basiert auf Gemini 3.5 Flash. Das Modell wird den Sicherheitsagenten CodeMender antreiben, der Quellcode analysiert, Proof-of-Concept-Exploits…