Archiv der Kategorie: Sicherheit

iOS-Geräte durch Exploit-Kit im Risiko; iOS/iPadOS 26.4 freigegeben

Ich fasse mal zwei Meldungen rund im Apples iOS zu einem Sammelbeitrag zusammen. Jemand hat ein Exploit-Kit auf GitHub veröffentlicht, mit dem sich Millionen von iPhones über ältere Sicherheitslücken hacken lassen. Es heißt also nach Möglichkeit iOS updaten. Und Apple … Weiterlesen

Veröffentlicht unter iOS, iPad, iPhone, Sicherheit, Update | Verschlagwortet mit , , , | 10 Kommentare

Python-Paket mit 96 Millionen Downloads über simplen Befehl infiziert; 500.000 Anmeldedaten abgezogen?

Es gibt mal wieder einen "Lieferkettenangriff" – dieses Mal auf ein (AI) Python-Paket, welches 96 Millionen mal heruntergeladen wurde und entsprechend breit eingesetzt wird. Einem Angreifer ist es gelungen, das Paket zu manipulieren, so dass dieser mit einem simplen pip … Weiterlesen

Veröffentlicht unter AI, Cloud, Sicherheit, Software | Verschlagwortet mit , , , | 8 Kommentare

Google Chrome 146.0.7680.164/165 fixt 8 Schwachstellen

[English]Kurzer Hinweis für Nutzer des Google Chrome-Browsers. Google hat zum 23. März 2026 eine neue Version 146.0.7680.164/165 des Chrome veröffentlicht, die gleich 8 Schwachstellen im Browser beseitigt. Einige dieser Schwachstellen wurden als hoch bewertet. Irgendwie muss der Browser gefühlt alle … Weiterlesen

Veröffentlicht unter Google Chrome, Sicherheit, Software, Update | Verschlagwortet mit , , | 1 Kommentar

Kritische Schwachstellen in Citrix Netscaler ADC und Gateway (März 2026)

[En]Citrix warnt vor mehreren, als kritisch eingestuften Sicherheitslücken in seinem Citrix Gateway sowie im Citrix Netscaler ADC. Auch CERT Bund hat eine entsprechende Warnmeldung dazu veröffentlicht. Citrix hat jeweils Firmware-Updates zum schließen dieser Schwachstellen veröffentlicht. Ergänzung: Eine Schwachstelle wird angegriffen.

Veröffentlicht unter Sicherheit, Software, Update | Verschlagwortet mit , , , | Kommentar hinterlassen

Hack des Hosters: Händler haben ihre JTL-Wawi-Daten verloren (23. März 2026)

Einige Händler, die auf das Warenwirtschaftssystem von JTL für ihre Online-Shops setzen, und bei einem bestimmten Hoster gebucht haben, sind wohl von der nächsten Hiobsbotschaft betroffen. Nachdem im Januar 2026 die Server für das JTL-Wawi wegen einer Insolvenz zeitweise abgeschaltet … Weiterlesen

Veröffentlicht unter Cloud, Problem, Sicherheit | Verschlagwortet mit , , , | 27 Kommentare

Fremdrouter-Bann in den USA

Kurze Information: Die Federal Communications Commission (FCC) hat ein Import- und Verkaufsverbot für Internet-Router erlassen, die nicht in den USA entwickelt und hergestellt werden. Es gilt für private Internet-Router, die importiert werden müssten. Doof: Es gibt wohl keine USA-Produkte.

Veröffentlicht unter Geräte, Sicherheit | Verschlagwortet mit , | 2 Kommentare

Windchill & FlexPLM 0-Day-Lücken und die Polizeieinsätze

In den Software-Systemen Windchill und FlexPLM gibt es kritische Schwachstellen (CVS-Index 10.0), die seit dem Wochenende den Unternehmen, die die Produkte einsetzen, bekannt sein sollten. Die Schwachstellen haben diverse Landeskriminalämter veranlasst, die Polizei bei Administratoren vorbei zu schicken, was doch … Weiterlesen

Veröffentlicht unter Sicherheit, Software | Verschlagwortet mit , | 18 Kommentare

Alkohol-Testsystemen sperrt Autofahrer nach Cyberangriff aus

In den USA werden Fahrer, die wegen Alkohol am Steuer aufgefallen sind, dazu verpflichtet, ein Alkohol-Testsystem im Auto zu installieren. Dieses lässt das Auto nur fahren, wenn ein Atem-Alkohol-Test negativ ausgefallen ist. Nun gab es einen Cyberangriff auf den Anbieter … Weiterlesen

Veröffentlicht unter Problem, Sicherheit | Verschlagwortet mit , | Kommentar hinterlassen

Tausende Magento-Websites gehackt (März 2026)

Derzeit läuft wohl eine Kampagne, bei der Magento-Websites gehackt und mit einer Defacement-Meldung verunstaltet werden. Es sollen wohl Tausende an Magento-Websites betroffen sein. Am 7. März 2026 waren alleine 7.500 Magento Webseiten (bzw. Shops) betroffen, wie ein Sicherheitsanbieter mitteilte. Ergänzung: … Weiterlesen

Veröffentlicht unter Cloud, Internet, Sicherheit | Verschlagwortet mit , , | 3 Kommentare

Botnetze Aisuru und Kimwolf abgeschaltet

Es gab am 19. März 2026 international koordinierte Maßnahmen gegen Infrastruktur und mutmaßliche Administratoren der Botnetze von Aisuru und Kimwolf. Dies für Hochlast-DDoS-Angriffe sowie teilweise als Residential Proxys zur Verschleierung von Internetaktivitäten genutzten Botnetze wurden abgeschaltet.

Veröffentlicht unter Sicherheit | Verschlagwortet mit | Kommentar hinterlassen