Archiv der Kategorie: Sicherheit

Geist in der Cloud: Chinesische Hacker waren 18 Monate in M365 unterwegs

Sicherheitsforscher sind auf eine Infektion von Microsoft 365-Tenants gestoßen, wo Angreifer (mutmaßlich chinesische Hacker) sich über einen Zeitraum von 18 Monaten unerkannt in der Microsoft 365-Cloud von Firmen und einem Managed Service Provider (MSP) festsetzen konnten.

Veröffentlicht unter Cloud, Sicherheit | Verschlagwortet mit , , , | 8 Kommentare

400+ Arch Linux AUR Pakete in Lieferkettenangriff kompromittiert

Jetzt ist es passiert, es gab einen Lieferkettenangriff auf Arch Linux AUR Pakete. Mehr als 400 dieser Arch User Repository (AUR) Pakete wurden kompromittiert und enthalten einen Infostealer.

Veröffentlicht unter Linux, Sicherheit, Software | Verschlagwortet mit , , | 16 Kommentare

Ubiquiti UniFi OS mit neuen, kritischen Schwachstellen

Kleiner Hinweis für Besitzer und Administratoren von Ubiquiti-Systemen. Es gibt 5 neue, teilweise als kritisch eingestufte Schwachstellen in UniFi OS, die durch Angreifer ausgenutzt werden. Der Hersteller hat Sicherheitshinweise bezüglich der kritischen Schwachstellen herausgegeben und auch ein Software-Update veröffentlicht.

Veröffentlicht unter Sicherheit, Software, Update | Verschlagwortet mit , , | Kommentar hinterlassen

Meta: Wieder Datenleck – und NSO-Group bei WhatsApp-Hack erwischt

Facebook-Mutter Meta hat derzeit keinen guten Lauf: Erst der Instagram-Kontenhack über deren KI-Support-Agenten. Dann wurde bekannt, dass man persönliche Informationen (wie Telefonnummern) von Meta-Konten einsehen konnte. Und nun ist auch noch die NSO-Group erneut bei einem Hack für WhatsApp erwischt … Weiterlesen

Veröffentlicht unter Facebook, Sicherheit | Verschlagwortet mit , , | 3 Kommentare

TCHAP: Messenger der französischen Regierung im Juni 2026 gehackt

TCHAP ist der offizielle und sichere Messengerdienst der französischen Regierung für den öffentlichen Dienst. Die Meldung geht bereits seit Tagen um. Ein Angreifer behauptet, diesen Dienst gehackt und Zugriff auf mehr als 600.000 Nachrichten sowie die Informationen von mehr als … Weiterlesen

Veröffentlicht unter Cloud, Sicherheit, Software | Verschlagwortet mit , , , | 6 Kommentare

Microsoft Defender for Endpoint kann Endpoints isolieren

Kurzer Nachtrag zu einer Neuerung, die Microsoft bereits Ende Mai 2026 bekannt gegeben hat. Der Microsoft Defender for Endpoint bekommt die Möglichkeit, infizierte Endpoints (Geräte) automatisch zu isolieren. Die betreffende Funktion wurde Ende Mai 2026 als Preview für Abonnenten des … Weiterlesen

Veröffentlicht unter macOS X, Sicherheit, Virenschutz, Windows | Verschlagwortet mit , , | 7 Kommentare

GreatXML: Bitlocker Bypass mittels Defender Offline Scan

Nightmare Eclipse, der bereits einige Schwachstellen in Microsoft Software offen gelegt hat, hat zum 10. Juni 2026 eine weitere Möglichkeit skizziert, auf Bitlocker-Laufwerke zuzugreifen. Die eher durch Zufall entdeckte Schwachstelle, die er GreatXML nennt, missbraucht den Offline Scan des Defenders, … Weiterlesen

Veröffentlicht unter Sicherheit, Virenschutz, Windows | Verschlagwortet mit , , , | 29 Kommentare

Patchday: Microsoft Office Updates (9. Juni 2026)

Am 9. Juni 2026 (zweiter Dienstag im Monat, Microsoft Patchday) hat Microsoft mehrere sicherheitsrelevante Updates für Microsoft Office veröffentlicht. Allerdings scheint die Pflege der Update-Listen laut dieser Webseite etwas vernachlässigt worden zu sein, da noch keine Einträge für Juni 2026 … Weiterlesen

Veröffentlicht unter Office, Sicherheit, Update | Verschlagwortet mit , , , | 5 Kommentare

Windows Defender-Schwachstelle RoguePlanet durch Nightmare Eclipse offengelegt

Microsoft hat zum 9. Juni 2026 einen Schwung Sicherheitslücken, die durch eine Person mit dem Alias Nightmare Eclipse veröffentlicht wurden, gepatcht. Kurz danach hat der anonyme Sicherheitsforscher, der wieder ein GitHub-Konto hat, die nächste 0-day-Schwachstelle "RoguePlanet" offen gelegt.

Veröffentlicht unter Problem, Sicherheit, Virenschutz, Windows | Verschlagwortet mit , , | 31 Kommentare

Exchange Server: Sicherheitsupdates Juni 2026

Kurze Information für Administratoren von Microsoft Exchange Systemen. Microsoft hat zum 9. Juni 2026 Sicherheitsupdates für "Juni 2026) veröffentlicht. Diese Updates stehen für Exchange Server 2016 / 2019 sowie für Exchange Server Subscription Edition (SE) zur Verfügung. Das Juni 2026 … Weiterlesen

Veröffentlicht unter Sicherheit, Update, Windows Server | Verschlagwortet mit , , | 32 Kommentare