• ClickUp-Sicherheitslücke legt E-Mails durch API-Schlüssel-Fehler offen

    Eine ClickUp-Sicherheitslücke hat E-Mail-Adressen von Kunden durch einen einfachen, aber kritischen Fehler offengelegt. Ein Forscher entdeckte, dass ein fest codierter API-Schlüssel in einer öffentlichen JavaScript-Datei Zugriff auf sensible Daten ohne Authentifizierung ermöglichte. Das Problem zeigt, wie einfache Fehlkonfigurationen erhebliche Risiken in weit verbreiteten SaaS-Plattformen verursachen können. Fest codierter API-Schlüssel ermöglichte Datenzugriff Die ClickUp-Sicherheitslücke geht auf…

  • Behaupteter Denuvo-Crack weckt Zweifel am Spielschutz

    Eine neue Behauptung über einen Denuvo-Crack wirft ernsthafte Fragen zur Zukunft des Spielschutzes auf. Cracker argumentieren nun, dass das weit verbreitete DRM-System nicht mehr das gleiche Schutzniveau gegen Piraterie bietet. Die Behauptung deutet darauf hin, dass jüngste Durchbrüche es Angreifern ermöglichen, Schutzmechanismen schneller als zuvor zu umgehen. Diese Entwicklung könnte beeinflussen, wie Publisher Sicherheit und…

  • AFC-Datenleck enthüllt Pässe vor der WM

    Ein AFC-Datenleck hat sensible Informationen offengelegt, die mit der Asian Football Confederation und Al Nassr FC verbunden sind. Das Leck soll mehr als 150.000 Profile von Spielern und Mitarbeitern umfassen und sorgt im Vorfeld der FIFA-Weltmeisterschaft 2026 für erhebliche Besorgnis. Der Zeitpunkt erhöht das Risiko. Viele der betroffenen Personen könnten mit internationalen Wettbewerben und Reiseplänen…

  • Vimeo-Datenleck mit ShinyHunters-Angriff in Verbindung gebracht

    Eine neue Behauptung über ein Vimeo-Datenleck ist aufgetaucht, nachdem die Gruppe ShinyHunters die Plattform zu ihren neuesten Zielen gezählt hat. Der Vorwurf erhöht den Druck auf Unternehmen, die auf komplexe Cloud-Ökosysteme und Drittanbieter-Integrationen angewiesen sind. Frühe Berichte deuten darauf hin, dass der Angriff nicht direkt auf die Kernsysteme von Vimeo abzielte. Stattdessen scheinen Angreifer einen…

  • Robinhood-Phishing-E-Mail-Schwachstelle über Kontoerstellung ausgenutzt

    Der Robinhood-Phishing-E-Mail-Fehler ermöglichte es Angreifern, gefälschte Sicherheitswarnungen von legitimen Unternehmensadressen zu versenden. Das Problem entstand im Kontoerstellungsprozess, bei dem Angreifer Eingabefelder manipulierten, um Phishing-Inhalte einzuschleusen. Dies zeigt, wie vertrauenswürdige Systeme missbraucht werden können, selbst ohne einen direkten Sicherheitsverstoß. Kontoerstellungsprozess ermöglichte den Angriff Angreifer nutzten den Robinhood-Phishing-E-Mail-Fehler, um schädliche Inhalte in automatisierte E-Mails einzufügen. Diese wurden…

  • GlassWorm OpenVSX-Sleeper-Erweiterungen verbreiten versteckte Malware

    GlassWorm OpenVSX-Sleeper-Erweiterungen treiben einen neuen Supply-Chain-Angriff voran, der Entwicklerwerkzeuge ins Visier nimmt. Forscher entdeckten 73 Erweiterungen, die in einem inaktiven Zustand hochgeladen wurden und erst nach der Installation bösartig werden sollten. Dieser Ansatz ermöglicht es Angreifern, zunächst Vertrauen aufzubauen und später über Updates Malware nachzuliefern. Sleeper-Erweiterungen umgehen die anfängliche Erkennung Die Kampagne rund um GlassWorm…

  • SMS-Blaster-Festnahmen in Toronto decken neue mobile Cyberkriminalitätsmethode auf

    SMS-Blaster-Festnahmen in Toronto decken eine neue Cyberkriminalitätsmethode auf, die sich direkt gegen Mobilnutzer richtet. Kanadische Behörden nahmen drei Verdächtige fest, die mit Geräten in Verbindung stehen, die Mobilfunkmasten imitieren, um betrügerische Nachrichten zu versenden. Der Fall zeigt, wie Angreifer von rein internetbasierten Methoden abrücken und stattdessen Techniken einsetzen, die das Verhalten von Mobilfunknetzen ausnutzen. Gefälschte…

  • Silk-Typhoon-Hacker an die USA in Cyber-Spionagefall ausgeliefert

    Die Auslieferung eines Silk-Typhoon-Hackers an die USA markiert einen wichtigen Schritt in einem hochkarätigen Cyber-Spionagefall. Die Behörden überführten den Verdächtigen aus Italien, damit er sich wegen Angriffen auf Forschungseinrichtungen und kritische Systeme vor Gericht verantwortet. Der Fall zeigt, wie wichtig internationale Zusammenarbeit geworden ist, um staatlich unterstützte Cyberaktivitäten zu verfolgen und strafrechtlich zu ahnden. Festnahme…

  • Browser-Erweiterungen verkaufen Nutzerdaten über Millionen von Nutzern

    Forschung bestätigt, dass Browser-Erweiterungen in großem Umfang Nutzerdaten verkaufen und Millionen von Nutzern weltweit betreffen. Viele dieser Erweiterungen wirken harmlos, sammeln jedoch Browsing-Aktivitäten und geben sie an Dritte weiter. Das Problem zeigt, wie alltägliche Tools stillschweigend persönliche Daten zu einer Handelsware machen können. Forschung deckt umfangreiche Datensammlung auf Sicherheitsforscher identifizierten mehr als 80 Erweiterungen, die…

  • DeepSeek V4 OpenClaw-Integration verändert die KI-Ökonomie

    Die DeepSeek V4 OpenClaw-Integration signalisiert einen klaren Wandel in der Art und Weise, wie künstliche Intelligenz eingesetzt und bepreist wird. Dieser Schritt verbindet ein leistungsstarkes Open-Weight-Modell mit einer agentenbasierten Plattform und verändert, wie Entwickler KI-Systeme aufbauen und skalieren. Diese Entwicklung weist auf einen breiteren Übergang hin zu Effizienz, Zugänglichkeit und der Ausführung realer Aufgaben. OpenClaw…