-
Eine VS Code Zero-Day-Sicherheitslücke sorgt für erheliche Besorgnis, nachdem Forscher entdeckt haben, dass Angreifer GitHub-Authentifizierungs-Tokens über schädliche Visual Studio Code-Erweiterungen stehlen können. Die Schwachstelle ermöglicht es Angreifern Berichten zufolge, Entwicklerzugänge mit minimaler Benutzerinteraktion zu kompromittieren. Forscher warnen, dass die Sicherheitslücke sensible Code-Repositories, Entwicklungsumgebungen und interne Codebasen gefährden könnte, wenn Angreifer erfolgreich GitHub-Tokens von betroffenen Systemen…
-
Das Microsoft-CoreUtils-Projekt bringt bekannte Linux-Kommandozeilenwerkzeuge direkt in Windows-Umgebungen. Die Initiative zeigt, wie Microsoft plattformübergreifende Entwicklungsabläufe weiter verbessert und Windows attraktiver für Entwickler macht, die regelmäßig mit Linux-Systemen arbeiten. Das Projekt konzentriert sich auf native Implementierungen der beliebten GNU Core Utilities in Windows. Diese Werkzeuge umfassen bekannte Linux-Befehle, die Entwickler, Systemadministratoren und Ingenieure für Skripting, Automatisierung…
-
Das GPT-5.5-Upgrade markiert einen weiteren großen Wandel in OpenAIs langfristiger KI-Strategie, während das Unternehmen mehrere ältere ChatGPT-Modelle schrittweise ausmustert. OpenAI bestätigte, dass neuere Systeme ältere Modelle nach und nach ersetzen sollen, während der Fokus stärker auf besserem logischem Denken, höherer Effizienz und verbesserter Gesamtleistung liegt. Der Übergang zeigt das enorme Tempo der KI-Entwicklung. Technologieunternehmen priorisieren…
-
Eine kritische Kirki-Sicherheitslücke wird derzeit aktiv ausgenutzt, um Administratorkonten auf anfälligen WordPress-Websites zu übernehmen. Sicherheitsforscher warnen, dass Angreifer die Schwachstelle bereits in realen Angriffen missbrauchen, um unbefugten Zugriff auf Administrationsbereiche zu erhalten. Die Sicherheitslücke betrifft WordPress-Umgebungen mit anfälligen Implementierungen des Kirki Customizer Frameworks. Forschern zufolge können Angreifer durch erfolgreiche Ausnutzung Administratorkonten erstellen oder übernehmen und…
-
WeedHack-Malware hat mehr als 116.000 Systeme von Minecraft-Spielern infiziert, nachdem Angreifer schädliche Mods, Cheats und gecrackte Tools über verschiedene Gaming-Plattformen verbreitet haben. Forscher zufolge richtete sich die Kampagne hauptsächlich gegen Spieler, die nach inoffiziellen Minecraft-Tools, Leistungsoptimierungen und kostenlosen Downloads suchten. Die Kampagne zeigt, wie Cyberkriminelle Gaming-Communities weiterhin ausnutzen, um Malware in großem Maßstab zu verbreiten.…
-
Ein KI-gestütztes Ransomware-Toolkit sorgt für Besorgnis, nachdem Forscher eine Plattform entdeckt haben, die Teile der Ransomware-Angriffskette automatisiert. Das Toolkit soll Angreifern dabei helfen, Unternehmensnetzwerke zu kartieren, Active-Directory-Ressourcen zu identifizieren und die Sichtbarkeit gegenüber Sicherheitslösungen zu verringern. Die Entdeckung zeigt, wie schnell sich Cyberkriminalität verändert. Bedrohungsakteure nutzen künstliche Intelligenz nicht mehr nur für Phishing-Mails oder die…
-
Die DriveSurge-Malwarekampagne hat tausende legitime Websites gekapert, um Malware über ClickFix- und FakeUpdate-Angriffe zu verbreiten. Sicherheitsforscher entdeckten, dass Angreifer vertrauenswürdige Websites kompromittierten und Besucher heimlich auf schädliche Seiten umleiteten, die Systeme mit Malware infizieren sollten. Die Operation setzte hauptsächlich auf Social Engineering statt auf klassische Software-Exploits. Opfer sahen gefälschte Browserfehler, Verifizierungsaufforderungen und manipulierte Update-Seiten, die…
-
Die Kompromittierung der Red-Hat-npm-Pakete hat Entwickler einer weiteren großen Supply-Chain-Attacke mit Malware zum Diebstahl von Zugangsdaten ausgesetzt. Sicherheitsforscher entdeckten, dass Angreifer schädliche Versionen von Paketen unter dem vertrauenswürdigen npm-Namespace von Red Hat veröffentlichen konnten, wodurch Entwicklersysteme und Authentifizierungsdaten potenziell gefährdet wurden. Die Kampagne richtete sich gegen Entwickler und Organisationen, die die betroffenen Pakete in Entwicklungsumgebungen…
-
Die Festnahme wegen Doxing in Spanien folgt auf Ermittlungen zur Veröffentlichung sensibler Informationen von Regierungsmitarbeitern und öffentlichen Angestellten. Spanische Behörden nahmen einen mutmaßlichen Cyberkriminellen fest, der beschuldigt wird, persönliche Daten veröffentlicht zu haben, die Mitarbeiter mehrerer staatlicher Institutionen betrafen. Ermittler gehen davon aus, dass die veröffentlichten Informationen erhebliche Datenschutz- und Sicherheitsrisiken für die Betroffenen verursachten.…
-
Der Dashlane-Brute-Force-Angriff führte zu vorübergehenden Kontosperrungen, nachdem Angreifer wiederholte Loginversuche gegen Nutzer von unbekannten Geräten und Standorten gestartet hatten. Einige Kunden verloren zeitweise den Zugriff auf ihre Passwortmanager-Konten, nachdem die automatisierten Sicherheitssysteme von Dashlane verdächtige Aktivitäten erkannt hatten. Dashlane bestätigte später, dass die Angreifer gezielt Nutzerkonten und nicht die Infrastruktur des Unternehmens attackierten. Das Unternehmen…










