-
Angreifer haben begonnen, eine kürzlich offengelegte Schwachstelle in Langflow auszunutzen, wodurch das Risiko für Organisationen steigt, die die KI-Entwicklungsplattform einsetzen. Sicherheitsforscher beobachteten aktive Angriffe kurz nach der Veröffentlichung der Schwachstellendetails. Dies zeigt, wie schnell Bedrohungsakteure inzwischen auf neue Sicherheitsmeldungen reagieren. Der Vorfall spiegelt einen breiteren Wandel in der Bedrohungslandschaft wider. Da Unternehmen KI-Plattformen zunehmend einsetzen,…
-
Die kurzzeitige Veröffentlichung des Quellcodes des Miasma-Wurms auf GitHub hat in der Cybersicherheitsbranche Besorgnis ausgelöst. Obwohl das Repository schnell entfernt wurde, bot der Vorfall sowohl Forschern als auch potenziellen Bedrohungsakteuren eine seltene Gelegenheit, die internen Funktionen der Malware zu untersuchen. Das Leak hat die Debatte über die Risiken öffentlich zugänglicher Schadsoftware und die Rolle solcher…
-
Angriffe auf die Software-Lieferkette gehören mittlerweile zu den größten Bedrohungen für Entwickler, und npm bereitet nun umfassende Änderungen vor, um dieses Risiko zu verringern. GitHub hat neue Sicherheitskontrollen für npm angekündigt, die automatische Installationsvorgänge einschränken und Entwickler dazu verpflichten, Aktionen ausdrücklich zu genehmigen, die Angreifer häufig missbrauchen. Die Änderungen stellen eine der bedeutendsten Anpassungen des…
-
Organisationen, die Oracle PeopleSoft einsetzen, untersuchen derzeit mögliche Auswirkungen, nachdem die Cybercrime-Gruppe ShinyHunters behauptet hat, Hunderte von Systemen kompromittiert und sensible Daten gestohlen zu haben. Berichten zufolge hat die Gruppe bereits begonnen, potenzielle Opfer direkt zu kontaktieren. Dadurch steigt der Druck auf Unternehmen und Institutionen, die noch prüfen, ob ihre Systeme betroffen sind. Die Vorwürfe…
-
ServiceNow hat einen Sicherheitsvorfall bestätigt, nachdem Angreifer eine Schwachstelle ausgenutzt und unbefugten Zugriff auf Daten in gehosteten Kundenumgebungen erlangt hatten. Das Unternehmen schloss die Sicherheitslücke und benachrichtigte betroffene Kunden, doch der Vorfall hat erneut Bedenken hinsichtlich der Sicherheit von Cloud-Plattformen geweckt, die große Mengen geschäftskritischer Informationen speichern. Der Vorfall verdeutlicht die wachsenden Risiken, denen Unternehmen…
-
Das JDY-Botnetz hat sich zu einer der am stärksten beobachteten Cyberbedrohungen für internetverbundene Infrastrukturen entwickelt. Sicherheitsforscher haben kürzlich einen deutlichen Anstieg kompromittierter Router und Edge-Geräte festgestellt, die mit der Operation in Verbindung stehen. Dies schürt neue Sorgen über Chinas Cyberfähigkeiten und die Infrastruktur, die langfristige Spionagekampagnen unterstützt. Die neuesten Erkenntnisse deuten darauf hin, dass das…
-
Cyberkriminelle nutzen Videos auf TikTok und Instagram, um Nutzer dazu zu bringen, ihre eigenen Geräte mit Malware zu infizieren. Forscher haben kürzlich eine Kampagne aufgedeckt, die gefälschte Aktivierungen von Spotify Premium und andere Software-„Hacks“ über Anleitungen in sozialen Medien bewirbt. Anstatt kostenpflichtige Funktionen freizuschalten, installieren die Anweisungen informationsstehlende Malware, die Passwörter, Finanzdaten und Zugangsdaten für…
-
Ein Sicherheitsforscher mit dem Namen Nightmare-Eclipse hat eine neue Zero-Day-Schwachstelle in Windows Defender mit der Bezeichnung RoguePlanet veröffentlicht. Der Exploit nutzt einen Fehler in Microsofts Antivirenplattform aus und ermöglicht es Angreifern, ihre Rechte auf SYSTEM-Ebene zu erweitern. Die Veröffentlichung stellt ein weiteres Kapitel im anhaltenden Konflikt zwischen dem Forscher und Microsoft dar, der bereits in…
-
Microsoft hat endlich drei Windows-Zero-Day-Schwachstellen behoben, die über Monate hinweg öffentlich bekannt waren, nachdem ein Sicherheitsforscher technische Details und funktionsfähige Proof-of-Concept-Exploits veröffentlicht hatte. Die Schwachstellen mit den Namen YellowKey, GreenPlasma und MiniPlasma sorgten für erhebliche Aufmerksamkeit, da sie vollständig aktualisierte Systeme betrafen und Schwächen in zentralen Windows-Komponenten offenlegten. Die Sicherheitsupdates wurden im Rahmen des neuesten…
-
Eine kürzlich bekannt gewordene Schwachstelle in Ivanti Sentry hat die höchstmögliche Schweregradbewertung erhalten, nachdem Sicherheitsforscher festgestellt haben, dass Angreifer auf anfälligen Systemen Code mit Root-Rechten ausführen können. Die Schwachstelle betrifft Ivanti Sentry, ein Produkt, das von vielen Organisationen genutzt wird, um den sicheren Zugriff zwischen mobilen Geräten und Unternehmensnetzwerken zu verwalten. Da die Schwachstelle keine…










