Hoymiles-Wechselrichter: Unzählige PV-Anlagen können per Funk gehackt werden Ein Forscher hat Sicherheitslücken in Wechselrichtern von Hoymiles entdeckt. Angreifer können damit kleine PV-Anlagen abschalten und beschädigen. Artikel merken / 8 Kommentare
Linux-Kernel: 16 Jahre alte KVM-Lücke ermöglicht VM-Ausbruch Security-Alert Eine seit 2010 bestehende Lücke im KVM-Code des Linux-Kernels gefährdet unter anderem Cloudsysteme. Angreifer können damit VM-Hosts kapern. Artikel merken / 1 Kommentare
E-Learning: Exklusiv: Masterclass Microsoft Intune - Verwaltung von Windows Geräten (E-Learning Paket mit 3 Kursen) zum Kurs
Scattered Spider: 19-Jähriger Hacker mittels Windows-ID getrackt Jedes Windows-Gerät hat einen weltweit eindeutigen Identifier. Ermittler konnten damit Aktivitäten eines jungen Hackers verfolgen und ihn festnehmen. Artikel merken / 72 Kommentare
Community darf helfen: Flipper Zero bekommt nach Kritik wieder Firmware-Updates Im Schatten des Flipper One wurde die Firmware-Entwicklung des Flipper Zero gestoppt. Nach einem Aufschrei der Community geht es nun aber weiter. Artikel merken / 5 Kommentare
Angriff per USB-Stick: KI findet gefährliche Lücke in populärem FatFs-Treiber Das bloße Anschließen eines USB-Sticks reicht aus, um auf vielen Embedded- und IoT-Geräten Schadcode einzuschleusen. Einen Patch gibt es bisher nicht. Artikel merken / 1 Kommentare
Behörde warnt: Microsoft-Sharepoint-Server werden attackiert Security-Alert Angreifer nutzen eine gefährliche Sicherheitslücke in Microsoft Sharepoint aus, um Schadcode einzuschleusen. Admins sollten handeln. Artikel merken / Kommentare
Forscher warnen: Ransomware-Befall durch Interpol-Masche mit Fake-Beweisen Angreifer geben sich bei Unternehmen als Personal von Interpol aus und ködern mit angeblichen Beweismitteln. Doch stattdessen gibt es Ransomware. Artikel merken / 3 Kommentare
Exploitarium: Anonymer Forscher leakt massenweise Zero-Day-Exploits Ein öffentliches Github-Repository enthält 26 Exploits für Zero-Day-Lücken in mehreren populären Softwaretools. Und es werden immer mehr. Artikel merken / 70 Kommentare
E-Learning: Lernpfad zum angehenden Linux Systemadministrator/ System Engineer - E-Learning Paket mit 3 Kursen zum Kurs
Sicherheitslücken ohne Ende: Menge an KI-Bug-Reports überfordert Github Github kommt bei der Bearbeitung von Sicherheitsmeldungen nicht mehr hinterher. Es gibt wohl einen Rückstau von mehreren Wochen. Artikel merken / 4 Kommentare
Sicherheitslücken im Controller: Elektronische Verkehrsschilder sind manipulierbar Durch Sicherheitslücken in Daktronics-Controllern können Angreifer LED-Anzeigetafeln kompromittieren - unter anderem solche am Straßenrand. Artikel merken / Kommentare
Microsoft Edge: Malware in millionenfach installierten Browser-Add-ons entdeckt Forscher haben in 119 Browsererweiterungen mit zusammen 2,6 Millionen Installationen Malware gefunden - obwohl sie ziemlich gut versteckt war. Artikel merken / Kommentare
Skript eingeschleust: Hacker erbeuten Nutzergelder von Polymarket Angreifern ist es gelungen, ein bösartiges Skript bei Polymarket einzuschleusen und Nutzer des Wettmarktes um ihre Krypto-Einlagen zu bringen. Artikel merken / 4 Kommentare
Betrug mit KI-Videos: Neues Bitdefender-Tool soll Deepfakes entlarven Deepfakes sind immer schwieriger zu erkennen. Mit Bitdefender Realcheck kommen Anwender Betrügern zuvor. Doch die Sache hat einen Haken. Artikel merken / Kommentare
Gesundheitspersonal empört: Drama um Phishing-Übung mit Extra-Urlaubstag Eine Phishing-Übung der kanadischen NL Health Services stößt auf heftige Kritik. Sie hat das Personal genau dort getroffen, wo es gerade weh tat. Artikel merken / 97 Kommentare
Polizei greift durch: Malware über 15.000 gehackte Webseiten verbreitet Eine russische Hackergruppe hat massenhaft Wordpress-Webseiten gekapert, um Besuchern Malware unterzuschieben. Doch damit ist jetzt Schluss. Artikel merken / Kommentare
Riesige Angriffswelle: Hacker knacken Admin-Passwörter von 74.000 Firewalls Angreifer attackieren massenhaft Firewalls des Herstellers Fortinet. Sie sollen bereits Admin-Zugangsdaten für 74.000 Geräte erbeutet haben. Artikel merken / 7 Kommentare
Gefährlicher Windows-Exploit: Microsoft verspricht ein "High-Quality-Update" Microsoft will mit einem Update die Ausnutzung des Rogueplanet-Exploits auf Windows-Geräten unterbinden. Wann das passiert, bleibt aber ein Rätsel. Artikel merken / 4 Kommentare
Fußball-WM: Offizielles Streamingportal der Fifa gehackt Eine Forscherin hat eine unzureichende Sicherheitsprüfung bei Systemen der Fifa entdeckt. Angreifer hätten Streams der laufenden WM sabotieren können. Artikel merken / Kommentare
Nintendo: Kriminelle verlangen 2 Millionen Dollar Lösegeld für gestohlene Daten Die Hacking-Gruppe hat allerdings einen Fehler gemacht und so im Prinzip ihre Drohungen gegen Nintendo entwertet. Artikel merken / Kommentare
Angriff über Linkedin: Wie ein Entwickler mit KI eine Malware-Attacke entlarvt hat Eine angebliche Recruiterin wollte einem Python-Entwickler über Linkedin Malware unterschieben. Ein KI-Tool half ihm dabei, den Angriff zu vereiteln. Artikel merken / Kommentare
Rekordjahr erwartet: KI lässt Anzahl gemeldeter Sicherheitslücken explodieren Neuen Hochrechnungen zufolge könnten 2026 etwa 66.000 neue Sicherheitslücken registriert werden. Im Vorjahr waren es noch deutlich weniger. Artikel merken / 1 Kommentare
Mit Malware erbeutet: 124 Millionen neue Passwörter bei HaveIBeenPwned Cyberkriminelle greifen mit Infostealer-Malware häufig Zugangsdaten ab. HaveIBeenPwned hat seine Datenbank um eine große Sammlung davon erweitert. Artikel merken / 18 Kommentare
Podcast Besser Wissen: Der Fokus auf mobile Security Wie IT-Sicherheit zu ihrem Forschungsthema wurde, und welche Lücken Angriffe möglich machen, besprechen wir mit Jiska Classen im Podcast. Artikel merken / Kommentare
Admin-Zugriff für alle: Unzählige Onlineforen seit 10 Jahren angreifbar Wer ein Onlineforum auf Basis von phpBB betreibt, sollte dringend handeln. Eine Lücke lässt Angreifer beliebige Konten kapern, auch jene der Admins. Artikel merken / Kommentare
Backup-Panne in Japan: Datenträger mit Millionen von Kundendaten verschusselt Eine SSD mit gesicherten Daten von fast elf Millionen Einwohnern Japans ist auf mysteriöse Weise verschwunden - und seit Wochen nicht auffindbar. Artikel merken / 6 Kommentare
Kernel-Bug: FreeBSD-Exploit "Bumsrakete" verleiht Root-Zugriff Ein Exploit namens Bumsrakete gefährdet alle FreeBSD-Versionen der letzten fünf Jahre. Die Entdecker nehmen es mit reichlich Humor. Artikel merken / 15 Kommentare
336 Millionen Euro in Bitcoin gewaschen: Geldwäschedienst AudiA6 zerschlagen Ein AudiA6 genannter Geldwäschedienst ließ Hacker und Betrüger Bitcoin-Transaktionen in Millionenhöhe verschleiern. Doch damit ist jetzt Schluss. Artikel merken / Kommentare
Servicenow: Großer Cloudanbieter informiert Kunden über Datenpanne Bei Servicenow konnten Angreifer ohne Authentifizierung über ein API Kundendaten ausleiten. Mindestens ein Cyberakteur hat das ausgenutzt. Artikel merken / Kommentare
Podcast Besser Wissen: Der digitale Wirbelwind Was den Whirlwind in den 1950ern so besonders machte, und wie Teile davon nach Deutschland kamen, besprechen wir im Podcast. Artikel merken / Kommentare
Per Bluetooth und USB: PC über angeschlossene Soundbar gehackt Ein Forscher konnte ohne vorheriges Pairing per Bluetooth die Firmware seiner Soundbar manipulieren. Danach konnte er darüber seinen PC steuern. Artikel merken / 3 Kommentare
Angst vor Russland: Hacker entschuldigen sich bei attackierter Firma Ein Cyberakteur entpuppt sich als "Ransomware-Trottel des Tages". Er hat ein Ziel attackiert, das ihm wirklich Probleme bereiten kann. Artikel merken / 14 Kommentare
620.000 Euro Schaden: Mann soll Johnny Depp jahrelang unbemerkt abgezockt haben In Ungarn ist ein Mann verhaftet worden, der knapp zwei Jahre lang unbemerkt Online-Einkäufe mit Johnny Depps Kreditkarte bezahlt haben soll. Artikel merken / 39 Kommentare
Kein Bock auf Microsoft: Forscher leakt Zero-Day-Exploit für Github-Datenklau Microsoft hat neben Chaotic Eclipse offenbar noch einen weiteren Forscher verärgert. Der hat nun einen gefährlichen Github-Exploit veröffentlicht. Artikel merken / 8 Kommentare
Passwortmanager: Hacker erbeuten Passwort-Tresore von Dashlane-Nutzern Infolge eines Brute-Force-Angriffs wurden einige Dashlane-Nutzer temporär gesperrt. Die Angreifer sollen zudem an Passwort-Tresore gelangt sein. Artikel merken / 1 Kommentare
Ausnutzung wahrscheinlich: Kritische Nginx-Lücke gefährdet unzählige Webserver Ein KI-Agent hat eine kritische Sicherheitslücke in Nginx entdeckt. Durch speziell gestaltete HTTP-Requests kann Schadcode zur Ausführung gelangen. Artikel merken / Kommentare
Laravel Lang: Hunderte PHP-Paketversionen mit Malware verseucht Wer seine PHP-Anwendung mit Laravel Lang lokalisiert hat, könnte sich eine Infostealer-Malware eingefangen haben. Entwickler sollten dringend handeln. Artikel merken / 1 Kommentare
Automatisierter Angriff: Stille Backdoor in Tausende Github-Repos eingeschleust Angreifer haben es auf Github-Repositorys abgesehen. Innerhalb von etwa sechs Stunden wurden über 5.500 Repos mit einer Backdoor ausgestattet. Artikel merken / 23 Kommentare
Versteck für Hacker: Behörden zerschlagen VPN-Dienst und identifizieren Nutzer First VPN ist bei Cyberkriminellen wohl ziemlich beliebt gewesen. Doch das ist jetzt vorbei: Strafverfolger gelangten an Server und Nutzerdaten. Artikel merken / 3 Kommentare
Cyberangriff: Hacker erbeuten Daten von Patienten mehrerer Unikliniken Ein Dienstleister von Unikliniken aus ganz Deutschland ist Ziel eines Cyberangriffs geworden. Daten Zehntausender Patienten sind abgeflossen. Artikel merken / Kommentare
Hacking-Cyberdeck: Community soll helfen, den Flipper One zu verwirklichen Der Flipper One soll wesentlich mehr können als der Zero. Die Entwickler sind mit den geplanten Features aber überfordert. Artikel merken / 3 Kommentare
Microsoft warnt: Hacker attackieren Windows-Nutzer über Lücken im Defender Angreifer können über den Microsoft Defender unter anderem Schadcode einschleusen und sich Systemrechte verschaffen. Erste Attacken laufen bereits. Artikel merken / Kommentare
Passwörter auf Github geleakt: Peinliche Datenpanne bei US-Cyberbehörde Cisa Forscher haben in einem öffentlichen Github-Repo interne Daten der Cisa gefunden. Sie hielten den Fund zunächst für einen Streich, doch es war keiner. Artikel merken / 5 Kommentare
Datenklau: Hacker wollen 4.000 private Github-Repos geplündert haben Die Cybergang TeamPCP setzt Github unter Druck. Sie will an Daten aus Tausenden privaten Code-Repos gelangt sein und stellt diese nun zum Verkauf. Artikel merken / Kommentare
Mini-Shai-Hulud: Erneut millionenfach genutzte NPM-Pakete kompromittiert Der Shai-Hulud-Angriff geht in die nächste Runde. Wieder wurde Malware in Hunderte NPM-Pakete eingeschleust. Entwickler sollten handeln. Artikel merken / 4 Kommentare
Pwn2Own Berlin: Windows, Linux, Edge und jede Menge KI-Tools gehackt Bei der Pwn2Own in Berlin sind vor allem Betriebssysteme und KI-Tools attackiert worden. Die Teilnehmer gewannen fast 1,3 Millionen US-Dollar. Artikel merken / 1 Kommentare
Quellcode erbeutet: Hacker kapern Github-Umgebung von Grafana Angreifer sind in die Github-Umgebung von Grafana Labs eingedrungen und haben sich am Quellcode vergriffen. Lösegeld gibt es dafür aber wohl nicht. Artikel merken / Kommentare
Forscher eskaliert: Gefährlicher Zero-Day-Exploit für Windows geleakt Der Miniplasma genannte Exploit nutzt eine Windows-Lücke aus, die eigentlich schon seit 2020 gepatcht sein sollte. Das ist offenkundig nicht der Fall. Artikel merken / 6 Kommentare
Webserver gefährdet: 18 Jahre alte Sicherheitslücke in Nginx entdeckt Nginx-Webserver sollen sich durch eine seit 2008 präsente Lücke zum Absturz bringen lassen. Manchmal ist wohl auch eine Schadcodeausführung möglich. Artikel merken / Kommentare
Datenpanne bei Hotelkette: Hacker konnten monatelang Buchungsdaten abgreifen Angreifer konnten sich wohl rund ein halbes Jahr lang ungestört im System von Best Western Hotels umsehen und Daten der Hotelgäste ausleiten. Artikel merken / 2 Kommentare