Archiv der Kategorie: Sicherheit

Cybervorfälle, Hacks und Sicherheitslücken (18.6.2026)

Ich packe mal einige Meldungen zu Sicherheitsthemen der letzten Stunden und Tage in einen Sammelbeitrag. In Joomla gibt es eine schwere Sicherheitslücke, Novo Nordisk wurde gehackt, genau so wie mutmaßlich der Europarat. LiteLLM könnte bei der AI-Nutzung Credentials an die … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | Kommentar hinterlassen

FortiBleed: Administrator-Passwörter bei 75.000 Fortinet-Firewalls geknackt

[English]Der nächste Fall, bei dem bildlich gesprochen "die Hütte brennt". Betreiber von Fortinet-Produkten laufen Gefahr, dass deren Instanzen von Angreifern übernommen werden können. Hintergrund ist, dass bei den Instanzen die Passwörter für den Administrator-Zugang geknackt wurden.  Angreifer können die Installationen … Weiterlesen

Veröffentlicht unter Problem, Sicherheit, Software | Verschlagwortet mit , , , | 8 Kommentare

Von Blaster bis BlueHammer: Wiederholt sich die Geschichte bei Microsoft?

Seit einigen Wochen gibt es ja einen ziemlichen Disput zwischen einem Sicherheitsforscher mit dem Alias Nightmare Eclipse und dem Microsoft Security Response  Center-Team (MSRC-Team). Es geht um die Art, wie Sicherheitslücken gemeldet, bewerte und behoben werden. Und es geht um … Weiterlesen

Veröffentlicht unter Cloud, Sicherheit, Software, Windows | Verschlagwortet mit , , , | 7 Kommentare

EvilTokens: Passwort-lose OAuth 2.0-Angriffe auf Microsoft-Login-Seiten

Es gibt ein Phishing-as-a-Service (PhaaS)-Kit namens EvilTokens. Dieses wurde entwickelt und wird angeboten, um Microsoft 365-Konten zu kompromittieren. EvilTokens  missbraucht den OAuth 2.0-Autorisierungsablauf für Geräte. Da hilft auch keine 2FA-Absicherung mehr, wenn der Nutzer sich überrumpeln lässt.

Veröffentlicht unter Cloud, Geräte, Internet, Sicherheit | Verschlagwortet mit , , , | 16 Kommentare

Abgelaufenes Zertifikat verursacht Sicherheitswarnungen auf Microsoft Testseite

Ein abgelaufenes Zertifikat hat zum 15. Juni 2026 bei der Microsoft Domain, die die Seite zum Testen der Konnektivität zu Microsoft 365 beherbergt, zu Warnungen geführt. Die von Administratoren zum Testen der Verbindungen nutzbare Seite war damit außer Betrieb gesetzt.

Veröffentlicht unter Cloud, Sicherheit | Verschlagwortet mit , , | Kommentar hinterlassen

SearchLeak: Neuer, kritischer Ein-Klick-Exploit für Microsoft Copilot

Ein Klick auf einen vertrauenswürdigen Link reicht, um ein System über Microsoft Copilot vollständig zu kompromittieren. Keine gefälschte Anmeldeseite samt Phishing-Angriff, und kein Passwort-Klau. Sicherheitsforscher von Varonis sind auf eine neue, kritische Schwachstelle in Microsoft 365 Copilot gestoßen. Sie haben … Weiterlesen

Veröffentlicht unter AI, Office, Problem, Sicherheit | Verschlagwortet mit , , , | 15 Kommentare

AI-Slop bei KPMG und Politik, KI-Fails bei Meta

Ich führe mal Themen zusammen, die zeigen, auf welch absteigendem Ast wir uns bezüglich bestimmter Entwicklungen bewegen. Es geht einmal um den ungebremsten Einsatz von AI, der aktuell neueste Blüten treibt. Die Wirtschaftsprüfungsorganisation KPMG musste gerade einen AI-generierten Bericht wegen … Weiterlesen

Veröffentlicht unter AI, Internet, Sicherheit | Verschlagwortet mit , , | 32 Kommentare

Ransomware-Angriffe: Die Gefahr steigt und die Unternehmen bezahlen …

Es gibt wohl einen "ungesunden Trend": Die Zahl der Ransomware-Angriffe steigt in DACH. Und Führungskräfte im Bereich Unternehmenssicherheit (CISOs) erwägen, auf die Forderungen von Cyberkriminellen einzugehen, um einen Ransomware-Angriff zu beenden.

Veröffentlicht unter Allgemein, Sicherheit | Verschlagwortet mit , , | 36 Kommentare

Hacker greifen über Oracle PeopleSoft Schwachstelle CVE-2026-35273 an

Oracle hat gerade eine Warnung vor der PeopleSoft PeopleTools Schwachstelle CVE-2026-35273 veröffentlicht. Google Tochter Mandiant beobachtet bereits, dass die Hackergruppe ShineyHunters die Schwachstelle ausnutzt, um in Systeme einzudringen. Administratoren von PeopleSoft PeopleTools sollten dringend handeln.

Veröffentlicht unter Sicherheit, Software | Verschlagwortet mit , , , | Kommentar hinterlassen

Europol zerschlägt AudiA6 Kryptomixer-Dienst

Internationale Strafverfolger sind unter Führung von Europol gegen einen von Ransomware-Gruppen genutzten Kryptomixer-Dienst vorgegangen. Der als AudiA6  bezeichnete Kryptomixer-Dienst diente als Kryptowährungs-Geldwäscheplattform, und wor 336 Millionen Euro schwer.

Veröffentlicht unter Sicherheit | Verschlagwortet mit | Kommentar hinterlassen