• FTF-Live-Datenleck Enthüllt Private Anonyme Chats

    Das FTF-Live-Datenleck enthüllte sensible Nutzerdaten, nachdem Forscher eine ungesicherte Datenbank entdeckt hatten, die mit der anonymen Chatplattform verbunden war. Die offengelegten Informationen umfassten Berichten zufolge private Gespräche, hochgeladene Bilder, Kontodaten und moderationsbezogene Informationen im Zusammenhang mit dem Dienst. Der Vorfall hat erhebliche Datenschutzbedenken ausgelöst, weil sich FTF Live als anonyme Messaging-Plattform präsentiert. Viele Nutzer vertrauen…

  • Shai-Hulud-Malware Kompromittiert Hunderte npm-Pakete

    Die Shai-Hulud-Malwarekampagne breitet sich erneut aus, nachdem Forscher Hunderte kompromittierte npm- und PyPI-Pakete entdeckt haben, die mit der wachsenden Supply-Chain-Operation verbunden sind. Sicherheitsanalysten warnen davor, dass die Malware Entwicklerzugänge, CI/CD-Umgebungen, GitHub-Tokens und Cloud-Infrastrukturen großer Software-Ökosysteme angreift. Die jüngste Aktivität betraf Berichten zufolge Pakete im Zusammenhang mit TanStack, Mistral AI, OpenSearch und Guardrails AI. Forscher bezeichnen…

  • KB5089549-Probleme verursachen Windows-11-Updatefehler

    Microsoft hat bestätigt, dass das Windows-11-Sicherheitsupdate KB5089549 auf einigen Systemen Installationsfehler verursacht. Betroffene Geräte scheitern Berichten zufolge während der Neustartphase, bevor das Update automatisch zurückgesetzt wird und der Fehlercode 0x800f0922 erscheint. Das Problem betrifft Windows 11 Version 24H2 und 25H2. Laut Microsoft hängt der Fehler offenbar mit zu wenig freiem Speicherplatz in der EFI-Systempartition, auch…

  • DirtyDecrypt-Exploit bedroht Linux-Sicherheit auf Root-Ebene

    Eine neu bekannt gewordene Linux-Schwachstelle zur Rechteausweitung namens DirtyDecrypt sorgt für Aufmerksamkeit, nachdem Forscher öffentlichen Exploit-Code veröffentlicht haben, der Root-Zugriff auf verwundbaren Systemen ermöglichen kann. Sicherheitsexperten warnen, dass die Veröffentlichung das Risiko erhöht, weil Angreifer den Proof-of-Concept-Code schnell in reale Angriffe umwandeln können. Die Schwachstelle betrifft den Linux-Kernel und ermöglicht lokalen Benutzern die Eskalation ihrer…

  • MiniPlasma-Exploit sorgt für neue Sicherheitsbedenken bei Windows

    Eine neue Windows-Schwachstelle zur Rechteausweitung sorgt für Besorgnis, nachdem ein Forscher einen öffentlichen Proof-of-Concept-Exploit veröffentlicht hat. Der MiniPlasma-Exploit soll Angreifern SYSTEM-Zugriff auf vollständig gepatchten Windows-Systemen ermöglichen. Das Problem betrifft den Windows Cloud Filter-Treiber, der Funktionen zur Cloud-Dateisynchronisierung unterstützt. Sicherheitsforscher warnen nun davor, dass der öffentliche Exploit Angreifern helfen könnte, ihre Kontrolle über bereits kompromittierte Geräte…

  • Tycoon2FA-Phishing kapert Microsoft-365-Konten

    Die Phishing-Plattform Tycoon2FA ist mit einer neuen Angriffsmethode zurückgekehrt, die Microsoft-365-Konten über Gerätecode-Phishing kapert. Forscher warnen, dass die aktualisierte Kampagne Angreifern Zugriff auf Konten ermöglicht, ohne Passwörter direkt zu stehlen. Dadurch werden die Angriffe schwieriger zu erkennen und zu stoppen. Tycoon2FA hatte bereits zuvor Aufmerksamkeit erregt, weil die Plattform Multi-Faktor-Authentifizierung mithilfe fortschrittlicher Adversary-in-the-Middle-Techniken umgehen konnte.…

  • Pwn2Own Berlin zahlt fast 1,3 Millionen Dollar an Hacker aus

    Pwn2Own Berlin 2026 endete damit, dass Sicherheitsforscher Dutzende bislang unbekannte Schwachstellen in Unternehmenssoftware, Virtualisierungsplattformen, Betriebssystemen und KI-Technologien aufdeckten. Der Wettbewerb zahlte fast 1,3 Millionen Dollar an Teilnehmer aus, die erfolgreiche Angriffe auf vollständig gepatchte Systeme demonstrierten. Die jährliche Hacking-Veranstaltung, organisiert von Trend Micros Zero Day Initiative, gehört weiterhin zu den wichtigsten Wettbewerben der Cybersicherheitsbranche im…

  • Anthropic Mythos löst neue Sorgen um Cybersicherheit aus

    Anthropics fortschrittliches KI-Cybersicherheitsmodell Mythos zieht weltweit immer mehr Aufmerksamkeit von Behörden und Sicherheitsexperten auf sich. Das Unternehmen entwickelte das System, um kritische Softwareschwachstellen mit extrem hoher Geschwindigkeit zu identifizieren. Forscher warnen jedoch inzwischen davor, dass die Technologie auch globale Cyberrisiken erhöhen könnte, falls sie in die falschen Hände gerät. Die Sorgen verstärkten sich nach Berichten,…

  • VPN-Altersverifizierung sorgt für neue Datenschutzbedenken

    Mozilla hat davor gewarnt, dass Vorschläge zur VPN-Altersverifizierung ernsthafte Datenschutz- und Sicherheitsprobleme für Internetnutzer schaffen könnten. Das Unternehmen argumentiert, dass Einschränkungen von Datenschutztools dem offenen Internet schaden könnten, während sie gleichzeitig wenig dazu beitragen, die eigentlichen Ursachen von Online-Schäden zu bekämpfen. Die Warnung folgt auf eine wachsende Debatte über digitale Altersverifizierungssysteme im Vereinigten Königreich und…

  • Google-Anmeldung löst neue Datenschutzdebatte aus

    Millionen von Menschen nutzen täglich Google-Konten, um sich bei Websites und Apps anzumelden. Das System spart Zeit und macht separate Passwörter für jeden Dienst überflüssig. Proton warnt nun jedoch davor, dass dieser Komfort erhebliche Datenschutz- und Sicherheitsrisiken mit sich bringen kann. Das auf Datenschutz fokussierte Unternehmen argumentiert, dass eine zu starke Abhängigkeit von Googles Authentifizierung…