-
Der Aufstieg von IPv6-Entführungsnetzwerken stellt ein großes Risiko für Windows-Benutzer dar. Hacker können das Standardverhalten von IPv6 ausnutzen, um Wi-Fi-Verbindungen zu kapern und ganze Domänen zu kompromittieren. Mit den richtigen Werkzeugen können Angreifer innerhalb weniger Minuten von einem kompromittierten Gerät zur vollständigen Kontrolle eskalieren. Warum IPv6 eine Öffnung schafft Windows-Geräte aktivieren IPv6 standardmäßig und bevorzugen…
-
Google hat die Pixel-10-Serie vorgestellt, und die KI-Funktionen des Pixel 10 stehen im Rampenlicht. Anstatt große Hardwareänderungen hervorzuheben, legte Google den Schwerpunkt auf künstliche Intelligenz. Dieser Schritt unterstreicht die Strategie des Unternehmens, Nutzer mit intelligenter Funktionalität anzuziehen, statt mit auffälligen Designaktualisierungen. Hardware bleibt vertraut Das Pixel 10 sieht seinem Vorgänger sehr ähnlich. Das charakteristische Kamerabalken-Design…
-
Die russische Regierung hat Hersteller angewiesen, die MAX Messenger-App auf allen neuen Smartphones, die im Land verkauft werden, vorzuinstallieren. Diese Vorgabe soll die Nutzung einer staatlich gebundenen Messaging-Plattform fördern und weckt ernste Bedenken hinsichtlich Überwachung und digitaler Freiheit. Kritiker warnen, dass dieser Schritt ein weiteres Signal für die Einschränkung der Privatsphäre und der Online-Kommunikation der…
-
Der russische Cisco-Exploit sorgt für Schlagzeilen, nachdem Hacker mit Verbindungen zum FSB begonnen haben, eine sieben Jahre alte Schwachstelle auszunutzen. Die Angreifer griffen veraltete Cisco-Geräte in kritischer Infrastruktur an, was Befürchtungen über langfristige Spionagekampagnen auslöst. Die Schwachstelle im Kern Die Schwachstelle, verfolgt als CVE-2018-0171, betrifft Cisco-IOS-Geräte mit aktivierter Smart-Install-Funktion. Sie erlaubt Remote-Code-Ausführung und verschafft Angreifern…
-
Der FreeVPN.One-Skandal hat das Vertrauen in Datenschutz-Tools schwer erschüttert. Die Chrome-VPN-Erweiterung, zuvor verifiziert und weit verbreitet, wurde enttarnt, heimlich vollständige Screenshots der Browser-Aktivitäten ihrer Nutzer zu erfassen und an externe Server zu senden – ohne jegliche Zustimmung. Wie die Spyware funktionierte Forscher von Koi Security entdeckten, dass FreeVPN.One, trotz seines verifizierten Status und über 100.000…
-
Ein Cyberangriff Ende Juli legte persönliche Daten von rund 850.000 Kunden offen. Obwohl keine kritischen Zugangsdaten betroffen waren, könnten die kompromittierten Informationen dennoch für Phishing- und SIM-Swap-Angriffe missbraucht werden. Welche Informationen wurden offengelegt? Hacker verschafften sich Zugriff auf ein IT-System von Orange Belgium und stahlen sensible, aber nicht kritische Daten. Die geleakten Informationen umfassten: Das…
-
Cyberkriminelle nutzen den KI-gestützten Website-Builder, um Phishing-Seiten, gefälschte Portale und Malware-Verteilerseiten zu erstellen. Trotz neuer Sicherheitsfunktionen setzen Angreifer die Plattform weiterhin für groß angelegte Kampagnen ein. Wie Angreifer Lovable ausnutzen Forscher von Proofpoint enthüllten, dass böswillige Akteure Anfang 2025 begannen, Lovable zu missbrauchen. Mit einfachen Eingaben können sie voll funktionsfähige Websites generieren. Diese Seiten imitieren…
-
Eine falsch konfigurierte Datenbank legte mehr als vier Millionen Nutzerdatensätze offen, die mit FinansCepte und FinansWebde verbunden sind – zwei der beliebtesten Finanzanwendungen in der Türkei. Wie es zu dem Leck kam Forscher entdeckten eine ungesicherte MongoDB-Datenbank, die hochsensible Nutzerinformationen enthielt. Die offengelegten Daten umfassten: Da die Datenbank öffentlich zugänglich war, konnten Angreifer, die das…
-
Das Unternehmen hat den Zugang chinesischer Firmen zu seinem Frühwarnsystem für Cybersicherheit eingeschränkt. Die Entscheidung folgt auf SharePoint-Angriffe, die mit staatlich unterstützten chinesischen Akteuren in Verbindung gebracht werden, und weckt weltweite Bedenken über den Missbrauch privilegierter Daten. Warum Microsoft gehandelt hat Microsoft bestätigte, dass mehrere chinesische Firmen im Active Protections Program (MAPP) keinen Zugriff mehr…
-
Sie tarnt sich als legitime Solana-SDK-Tools. Die Kampagne zielt speziell auf russische Kryptounterentwickler über bösartige npm-Pakete ab – was Bedenken hinsichtlich einer möglichen staatlichen Beteiligung weckt. Wie die Kampagne funktioniert Das Sicherheitsunternehmen Safety entdeckte, dass die Solana-Scan-Kampagne npm-Pakete mit den Namen „solana-pump-test“ und „solana-spl-sdk“ nutzte, die von einem Akteur mit dem Alias cryptohan und der…









