Kategoriearchiv: Sicherheit

Datenschutzvorfall bei Laptop-Hersteller Framework (August 2026) über Metabase 0-day

Unschöne Geschichte, die Kunden des Notebook-Herstellers Framework getroffen hat. Dem Anbieter wurde seine Cloud-Instanz mit einer Datenbank, die für Business-Intelligence verwendet wurde, beim Anbieter Metabase gehackt. Infolge dessen gelang es einem Angreifer über eine 0-day-Schwachstelle Kundendaten abzuziehen. Framework hat betroffene … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 13 Kommentare

"deGDID" entfernt GDID in Windows und blockt Neuanlage

Microsoft vergibt in Windows eine eindeutige GDID genannte Kennung, über die Nutzer identifiziert werden können. Der VPN-Anbieter Windscribe hat nun ein Skript entwickelt, um das versteckte GDID-Tracking von Microsoft unter Windows zu blockieren. Das Script deGDID löscht vorhandene Identifikatoren und … Weiterlesen

Veröffentlicht unter Sicherheit, Tipps, Windows | Verschlagwortet mit , , | 34 Kommentare

N-able N-central: 2. Hotfix vom 6. August 2026

Kurzer Hinweis für Leser, die N-able N-central als die Endpoint-Managementlösung einsetzen. Ein Patch gegen die Schwachstelle (CVE-2026-18576) wirkte nicht. Die RMM-Lösung wird bereits angegriffen. Der Hotfix 1 von Anfang August 2026 scheint nicht auszureichen, vor wenigen Stunden wird ein Hotfix … Weiterlesen

Veröffentlicht unter Sicherheit, Software | Verschlagwortet mit , | Kommentare deaktiviert für N-able N-central: 2. Hotfix vom 6. August 2026

Weitere Hacks durch KI-Modelle von Anthropic, Meta, OpenAI & Co.

Es war bereits bekannt, dass die AI-Modelle von Anthropic und OpenAI bei einem Test aus ihrer Umgebung entkommen sind und Webseiten angegriffen haben. Schrittweise kommen jetzt aber weitere Hacks und Angriffe ans Licht, die die AI-Modelle bzw. deren AI-Agenten der … Weiterlesen

Veröffentlicht unter AI, Sicherheit, Software | Verschlagwortet mit , , | 9 Kommentare

Linux: suTRAP LPE-Schwachstelle und PoC

In diversen Linux-Distributionen ist eine "suTrap" genannte Schwachstelle bekannt geworden, die eine zuverlässige, deterministische Methode zur lokalen Rechteausweitung darstellt. Ein Sicherheitsforscher hat den betreffenden Ansatz auf X beschrieben.

Veröffentlicht unter Linux, Sicherheit | Verschlagwortet mit , | Kommentar hinterlassen

Midnight Blizzard greift M365-Zugangsdaten über kompromittierte Hotelrouter ab

Die staatsnahe russische Cybergruppe Midnight Blizzard konnte wohl weltweit WLAN-Portale von Hotels und Konferenzzentren kompromittieren. Gäste, die über diese WLAN-Zugänge ins Internet gingen, um auf M365-Zugänge zuzugreifen, wurden auf Phishing-Seiten sowie gefälschte Software-Update-Seiten umgeleitet. So wurden die Anmeldedaten, Sitzungstoken und … Weiterlesen

Veröffentlicht unter Geräte, Internet, Sicherheit | Verschlagwortet mit , , | 42 Kommentare

Shai Hulud: Neue Angriffe kompromittieren Hunderte npm-Pakete (4.8.2026)

Es gibt wohl eine neue Shai Hulud-Angriffskampagne auf npm-Pakete. Nach dem Hack eines Entwicklerkontos sind wohl schon über 800 npm-Pakete mit Millionen Downloads kompromittiert. Die Information ist mir zum 4. August 2026 auf der Plattform X untergekommen. Ergänzung: Informationen des … Weiterlesen

Veröffentlicht unter Sicherheit, Software | Verschlagwortet mit , , | 12 Kommentare

cPanel-Schwachstelle CVE-2026-58048

In der Datenbankverwaltungsfunktion von cPanel & WHM besteht eine Sicherheitslücke CVE-2026-58048, die eine Rechteausweitung ermöglicht. Ein authentifizierter cPanel-Kontoinhaber mit Zugriff auf die MySQL/MariaDB-Datenbankfunktion könnte potenziell beliebige Datenbankbefehle mit vollen Administratorrechten ausführen.

Veröffentlicht unter Sicherheit, Software | Verschlagwortet mit , | 1 Kommentar

Europäische Datenschützer fordern Prüfung des EU-US-Datentransferabkommens

Der Europäische Datenschutzausschuss (EDSA) hat die Europäische Kommission offiziell aufgefordert, eine rechtliche Überprüfung des EU-US-Datenschutzrahmens (DPF) einzuleiten. Denn der Einsatz von US-IT-Produkten mit Datentransfer in die USA basiert auf einem Angemessenheitsbeschluss der EU-Kommission. Dieser scheint aber hinfällig, da eine zentrale … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit , | 40 Kommentare

N-able N-central: Schwachstelle (CVE-2026-18577) wird angegriffen, patchen

Setzt jemand aus dem Leserkreis die Endpoint-Managementlösung N-able N-central ein? Ein Patch gegen eine Schwachstelle (CVE-2026-18576) schloss diese nicht. Am 1.8.2026, wurde ein Hotfix gegen die Schwachstelle (CVE-2026-18577) veröffentlicht. Die RMM-Lösung wird bereits angegriffen.

Veröffentlicht unter Cloud, Sicherheit, Software | Verschlagwortet mit , | 4 Kommentare