• Kompromittiertes Arrayref-Rust-Crate verbreitet Infostealer-Malware

    Das Arrayref-Rust-Crate wurde bei einem Supply-Chain-Angriff kompromittiert, der während der Kompilierung Infostealer-Malware auf den Systemen von Entwicklern installierte. Die Angreifer manipulierten im selben kurzen Angriffszeitraum auch die Crates append-only-vec und internment. Arrayref ist eine weit verbreitete Rust-Bibliothek mit mehr als 53 Millionen Downloads in den vergangenen 90 Tagen. Sie kommt in Kryptografie-, Grafik- und Blockchain-Projekten…

  • Elementor-Pro-RCE-Schwachstelle erfordert dringendes Update

    Die Elementor-Pro-RCE-Schwachstelle könnte es Angreifern ermöglichen, schädliche Dateien hochzuladen und Code auf anfälligen WordPress-Servern auszuführen. Die kritische Schwachstelle betrifft Elementor-Pro-Versionen, die vor Version 4.2.2 veröffentlicht wurden. Das als CVE-2026-32475 verfolgte Problem befindet sich im File-Upload-Modul des Plugins. Betroffen sind Websites, die ein Elementor-Pro-Formular mit einem Datei-Upload-Feld verwenden und den Upload mehrerer Dateien aktiviert haben. Elementor…

  • NetScaler-Sicherheitslücken erfordern sofortiges Patchen

    Neue Sicherheitslücken in NetScaler haben Citrix dazu veranlasst, Administratoren aufzufordern, betroffene Appliances so schnell wie möglich zu aktualisieren. Die beiden Schwachstellen betreffen die Fernzugriffsprodukte NetScaler Gateway und die Netzwerk-Appliances NetScaler ADC. Das schwerwiegendere Problem, CVE-2026-19490, könnte es einem nicht authentifizierten entfernten Angreifer unter bestimmten Bedingungen ermöglichen, die Authentifizierung zu umgehen. Eine zweite Schwachstelle, CVE-2026-19489, könnte…

  • MLflow-Schwachstelle wird aktiv ausgenutzt, warnt CISA

    Eine kritische MLflow-Schwachstelle wird derzeit aktiv ausgenutzt, wie die US-amerikanische Cybersecurity and Infrastructure Security Agency (CISA) warnt. Die Schwachstelle kann es nicht authentifizierten Angreifern ermöglichen, auf interne Dienste und Cloud-Metadaten anfälliger MLflow-Server zuzugreifen. Das als CVE-2026-64849 verfolgte Problem betrifft das System von MLflow zur ausgehenden Webhook-Zustellung. Angreifer können es durch eine DNS-Rebinding-basierte Umgehung des Schutzes…

  • Manic-Android-Malware kann Daten über Geräte in der Nähe exfiltrieren

    Die Manic-Android-Malware kann sensible Daten von kompromittierten Smartphones stehlen und sie über infizierte Geräte in der Nähe weiterleiten, wenn sie ihren Command-and-Control-Server nicht direkt erreichen kann. Die Bedrohung kombiniert Banking-Betrug, Spyware-Funktionen und Fernsteuerungswerkzeuge in einem einzigen Android-Paket. Forscher geben an, dass Manic mindestens seit Februar aktiv ist. Die Malware zielt auf Nutzer in mehreren europäischen…

  • Zimbra-RCE-Schwachstelle wird aktiv für Angriffe ausgenutzt

    Eine kritische Zimbra-RCE-Schwachstelle wird derzeit aktiv ausgenutzt. Administratoren sollten daher anfällige E-Mail-Server patchen und ihre Systeme auf Anzeichen einer Kompromittierung überprüfen. Das Problem betrifft Installationen der Zimbra Collaboration Suite, die SNMP-Benachrichtigungen verwenden. Die als CVE-2026-73570 verfolgte Schwachstelle ermöglicht es einem nicht authentifizierten Angreifer, Betriebssystembefehle als Zimbra-Benutzer auszuführen. Angreifer können die Schwachstelle durch speziell präparierte SMTP-Anfragen…

  • Windows-11-Gaming-Probleme nach August-Update

    Microsoft untersucht Gaming-Probleme in Windows 11, die nach den kumulativen Updates vom August 2026 gemeldet wurden. Das Unternehmen erklärt, dass eine begrenzte Anzahl von Spielen unter Windows 11 Version 24H2 und 25H2 möglicherweise nicht ordnungsgemäß funktioniert. Zu den gemeldeten Symptomen gehören Spiele, die einfrieren, sich plötzlich schließen, einen Zugriffsverletzungsfehler anzeigen oder das Gerät ohne Vorwarnung…

  • ChatGPT-Ausfall verhindert Anmeldungen und neue Registrierungen

    Ein größerer ChatGPT-Ausfall hinderte Nutzer daran, auf Chats zuzugreifen, sich anzumelden und neue Konten zu erstellen. Die Störung begann am 19. August gegen 20 Uhr ET und betraf Nutzer in mehreren Regionen, darunter die USA und Europa. Nutzer berichteten, dass Unterhaltungen nicht geladen wurden und die ChatGPT-Seitenleiste bei Ladeanimationen hängen blieb. Der Vorfall beeinträchtigte auch…

  • Ransom Busters gibt sich als Ransomware-Wiederherstellungsfirma aus

    Ein mutmaßlicher Ransomware-Affiliate gibt sich als Wiederherstellungsdienst namens Ransom Busters aus und kontaktiert Opfer, bevor deren Angriffe öffentlich bekannt werden, warnen Forscher. Die Gruppe behauptet, Entschlüsselungsschlüssel bereitstellen und gestohlene Daten von Ransomware-Servern löschen zu können. Anschließend fordert sie die Opfer auf, eine separate Gebühr für ihre Dienste zu zahlen. Forscher gehen davon aus, dass Ransom…

  • Sakura-Internet-Hack könnte 1,36 Millionen Konten betreffen

    Der Hack bei Sakura Internet könnte bis zu 1.360.563 Kundenkonten betroffen haben, nachdem Angreifer Zugriff auf ein Vertriebsmanagementsystem erlangt hatten, in dem Vertrags- und Mitgliedsdaten gespeichert waren. Der japanische Cloud- und Rechenzentrumsanbieter erklärte, dass diese Zahl noch vorläufig sei. Die Untersuchung läuft weiterhin, und die endgültige Zahl der betroffenen Konten wurde noch nicht bestätigt. Sakura…