Uncategorized

Uncategorized

Microsoft Edge: Mehrere Schwachstellen

Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Microsoft Edge für Android und bezüglich Copilot Chat ausnutzen, um Spoofing-Angriffe durchzuführen, Daten zu manipulieren und vertrauliche Informationen offenzulegen. Zur Ausnutzung einiger dieser Schwachstellen genügt es, einen bösartigen Link anzuklicken.

Posted on
Uncategorized

Ende-zu-Ende-Verschlüsselung: Instagram deaktiviert Privatsphärenschutz

Metas Tochterunternehmen Instagram schaltet am 8. Mai die Ende-zu-Ende-Verschlüsselung für Direktnachrichten ab.

Posted on
Uncategorized

Ivanti EPMM: Update stopft bereits angegriffene Sicherheitslücken

Ivanti hat Sicherheitsupdates für den Endpoint Manager Mobile (EPMM) veröffentlicht. Sie schließen auch bereits attackierte Lücken.

Posted on
Uncategorized

Dank KI: Im April so viele Firefox-Lücken geschlossen wie vorher in zwei Jahren

Mit einem großen Update und kleineren Patches hat Mozilla im April 423 Firefox-Lücken geschlossen. Noch vor kurzem waren es pro Monat immer etwa zwei Dutzend.

Posted on
Uncategorized

„Dirty Frag“: Linux-Lücken verschaffen root-Rechte

Weitere Lücken mit dem Namen „Dirty Frag“ ermöglichen die Rechteausweitung. Betroffen sind wohl alle Distributionen.

Posted on
Uncategorized

QLNX: Neuer Remote-Access-Trojaner zielt auf Linux-Entwickler

Hinter Quasar Linux (QLNX) steckt kein Betriebssystem, sondern ein Supply-Chain-Angriffstool, das sich nur schwer erkennen und entfernen lässt.

Posted on
Uncategorized

„CallPhantom“: Android-App liefert falsche Daten anstatt Anrufprotokolle

Die Apps der „CallPhantom“-Kampagne versprechen, gegen Zahlung Anrufverlauf beliebiger Nummern zu liefern. Die Daten sind erfunden.

Posted on
Uncategorized

Cyberkrieg: Medien zitieren Interna aus Russlands Geheimdienstausbildung

An einem Lehrstuhl einer Moskauer Universität lässt der Militärgeheimdienst GRU angeblich seinen Nachwuchs ausbilden. Mehrere Medien zitieren interne Dokumente.

Posted on
Uncategorized

Node.js 25: Ausbrüche aus JavaScript-Sandbox vm2 vorstellbar

Die Sandbox-Komponente vm2 der Open-Source-JavaScript-Laufzeitumgebung Node.js ist mit bestimmten Einstellungen verwundbar.

Posted on
Uncategorized

DNS-Probleme mit .de-Domains: DENIC liefert erste Erklärung

Fehlerhafte Signaturen haben am Mittwoch Ausfälle von .de-Domains verursacht. Die Verantwortlichen bei der DENIC haben jetzt Erklärungen geliefert.

Posted on
Uncategorized

Urteil gegen die Apobank: Finanzinstitut haftet für Phishing-Schaden

Das Landgericht Berlin verpflichtet die Apobank zur Erstattung von über 200.000 Euro und fordert eine bessere Auswertung von IP-Adressen zur Betrugsprävention.

Posted on
Uncategorized

Daemon Tools: Mit Malware verseuchte Downloads

Offiziell signierte Daemon-Tools-Installer von der Herstellerseite bringen Malware mit. Offenbar durch einen Lieferkettenangriff.

Posted on
Uncategorized

Patchday: Kritische Schadcode-Lücke bedroht Android 14, 15 und 16

Schadcode kann durch ein fehlerhaftes Debugging-Modul auf Androidgeräte schlüpfen. Nun hat Google die kritische Schwachstelle geschlossen.

Posted on
Uncategorized

Apache HTTP Server: Hochriskante Lücken ermöglichen Einschleusen von Schadcode

Im Apache HTTP Server 2.4.67 stopfen die Entwickler mehrere Sicherheitslücken, die teils das Einschleusen von Schadcode ermöglichen.

Posted on
Uncategorized

Jetzt patchen! Attacken auf WordPress-Plug-in Breeze Cache beobachtet

Derzeit haben Angreifer WordPress-Websites mit dem Plug-in Breeze Cache im Visier und platzieren Hintertüren auf Servern.

Posted on