• Grafana-Verstoß wird mit versäumter Token-Rotation in Verbindung gebracht

    Ein kürzlich aufgetretener Sicherheitsvorfall bei Grafana wurde mit einer versäumten Token-Rotation nach dem früheren Supply-Chain-Angriff auf TanStack in Verbindung gebracht. Grafana bestätigte, dass Angreifer erneut Zugriff auf interne Systeme erhielten, weil ein kompromittiertes Authentifizierungstoken nach der ursprünglichen Incident-Response weiterhin aktiv blieb. Der Vorfall verdeutlicht die wachsenden Risiken rund um Token-Management und die Sicherheit cloudbasierter Zugangsdaten.…

  • Kritisches Drupal-Update warnt vor schwerwiegendem Exploit-Risiko

    Ein neues kritisches Drupal-Update behebt eine schwerwiegende Schwachstelle, die nach Einschätzung von Sicherheitsforschern kurz nach der Offenlegung schnell aktiv ausgenutzt werden könnte. Das Drupal Security Team forderte Administratoren auf, sofortige Wartungsfenster einzuplanen und exponierte Systeme schnellstmöglich zu patchen. Die Sicherheitswarnung betrifft mehrere unterstützte Drupal-Core-Versionen sowie einige ältere Versionen, die normalerweise keine Sicherheitsupdates mehr erhalten. Aufgrund…

  • PinTheft-Exploit für Arch-Linux-Root-Schwachstelle veröffentlicht

    Ein öffentlicher PinTheft-Exploit wurde für eine kürzlich gepatchte Privilege-Escalation-Schwachstelle in Arch Linux veröffentlicht. Die Sicherheitslücke ermöglicht lokalen Angreifern Root-Rechte auf betroffenen Systemen zu erlangen, weshalb schnelles Patchen für Nutzer und Administratoren entscheidend ist. Die Schwachstelle betrifft die Linux-Kernel-Komponente Reliable Datagram Sockets, auch bekannt als RDS. Forscher erklärten, dass das Problem bereits Anfang des Monats behoben…

  • NYC-Health-Datenleck legte Daten von 1,8 Millionen Menschen offen

    Ein massiver Sicherheitsvorfall bei NYC Health legte sensible Patientenakten, Fingerabdruckdaten und persönliche Informationen von rund 1,8 Millionen Menschen offen. Betroffen war NYC Health + Hospitals, das größte öffentliche Gesundheitssystem der Vereinigten Staaten. Forscher erklärten, dass Angreifer mehrere Monate lang unbefugten Zugriff auf die Systeme hatten, bevor der Vorfall entdeckt wurde. Während dieses Zeitraums sollen Cyberkriminelle…

  • Dify-Schwachstellen ermöglichten kritische Kontoübernahmen

    Kritische Schwachstellen in Dify setzten Nutzer erheblichen Risiken von Kontoübernahmen aus, nachdem Forscher schwerwiegende Sicherheitslücken in der beliebten KI-Plattform entdeckt hatten. Sicherheitsexperten erklärten, dass Angreifer durch speziell manipulierte Anfragen Konten übernehmen und interne Plattformfunktionen missbrauchen konnten. Die Probleme betrafen Dify, eine Open-Source-Plattform, die weit verbreitet für KI-Anwendungen, Workflows und Automatisierungssysteme genutzt wird. Forscher warnen, dass…

  • Scareware-Angriff zielt mit gefälschten IT-Warnungen auf Millionen Nutzer ab

    Eine groß angelegte Scareware-Kampagne hat Millionen Nutzer mit gefälschten Sicherheitswarnungen und betrügerischen IT-Supportseiten ins Visier genommen. Forscher erklären, dass die Operation Opfer glauben lässt, ihre Geräte seien kompromittiert worden, bevor sie an falsche Helpdesk-Dienste weitergeleitet werden, die von Cyberkriminellen kontrolliert werden. Berichten zufolge betraf die Kampagne allein in der ersten Hälfte des Jahres 2026 rund…

  • Microsoft schafft SMS-Codes für Anmeldungen schrittweise ab

    Microsoft verabschiedet sich schrittweise von SMS-basierter Authentifizierung für private Konten als Teil seiner umfassenderen Strategie für passwortlose Sicherheit. Das Unternehmen plant, SMS-Verifizierungscodes für Anmeldungen und Kontowiederherstellungen in Microsoft-Diensten nach und nach abzuschaffen. Microsoft erklärt, dass SMS-Authentifizierung keinen ausreichenden Schutz mehr gegen moderne Cyberbedrohungen bietet. Stattdessen möchte das Unternehmen Nutzer zu Passkeys, Authenticator-Apps und anderen phishing-resistenten…

  • Alibaba-KI-Chip fordert Nvidia in China heraus

    Alibaba hat einen neuen KI-Chip vorgestellt, während chinesische Technologieunternehmen versuchen, ihre Abhängigkeit von Nvidia-Hardware zu verringern. Die Ankündigung erfolgt zu einer Zeit, in der US-Exportbeschränkungen Chinas Zugang zu fortschrittlichen KI-Beschleunigern und Halbleitertechnologien weiterhin einschränken. Der neue Alibaba-Chip wurde während des Alibaba Cloud Summit zusammen mit umfassenderen Plänen für KI-Infrastruktur und Cloud-Erweiterungen präsentiert. Das Unternehmen erklärte,…

  • GitHub-VSCode-Verstoß legte Quellcode und Geheimnisse offen

    Ein Sicherheitsvorfall im Zusammenhang mit einer kompromittierten Visual-Studio-Code-Erweiterung hat neue Sorgen über Supply-Chain-Angriffe auf Entwicklerökosysteme ausgelöst. Forscher entdeckten, dass Angreifer Erweiterungsinfrastrukturen im Zusammenhang mit GitHub-basierten Workflows missbrauchten, um Quellcode, Authentifizierungsgeheimnisse und sensible Entwicklungsdaten aus betroffenen Systemen offenzulegen. Der Vorfall zeigt, wie attraktiv vertrauenswürdige Entwicklerwerkzeuge weiterhin für Cyberkriminelle bleiben. Sicherheitsexperten warnten davor, dass kompromittierte Erweiterungen Angreifern…

  • Steam-Spiel mit Malware umging Valves Sicherheitsprüfungen

    Ein Spiel mit Malware konnte Berichten zufolge Valves Sicherheitsprüfungen umgehen und sensible Nutzerdaten stehlen, bevor Valve den Titel von Steam entfernte. Forscher erklären, der Vorfall habe Schwächen im Prüfprozess für Spielupdates nach der Veröffentlichung offengelegt. Dadurch konnten Angreifer ein zuvor legitimes Spiel in eine Malware-Verteilungsplattform verwandeln. Die Schadsoftware soll Passwörter, Browserdaten, Krypto-Wallets und Online-Konten ins…