Lage-News & Themen
Aktuelle Cyber-Lage aus kuratierten Quellen
Bündelung aus BSI Bürger-CERT, BSI WID, SANS NewsBites, Krebs on Security, The Hacker News und der Allianz für Cyber-Sicherheit. Partner-Werbung filtern wir grundsätzlich aus.
- NewsThe Hacker News
Nimbus Manticore Deploys NightLedger and Turns Victim Systems Into Covert Relays
The Iranian state-backed hacking group tracked as Nimbus Manticore (aka GalaxyGato, Mirage Kitten, Smoke Sandstorm, Subtle Snail, and UNC1549) has been attributed to a fresh set of attacks targeting entities across the Middle East, Africa, and South Asia. The intrusions involve…
2026-07-28 11:55 UTC - NewsThe Hacker News
Kritische Schwachstelle in TeamCity könnte unbefugte OS-Befehle ermöglichen
JetBrains warnt Kunden der On-Premises-Versionen von TeamCity, auf die neueste Version zu aktualisieren, nachdem eine kritische Sicherheitslücke entdeckt wurde. Die Schwachstelle (CVE-2026-63077, CVSS-Score: 9.8) ermöglicht die willkürliche Codeausführung und betrifft alle TeamCity On-Premises-Versionen. Sie wurde in den Versionen 2025.11.7 und 2026.1.3 behoben.
2026-07-28 08:11 UTC - NewsThe Hacker News
Forscher: KI half bei der Entwicklung eines Linux-Root-Exploits
STAR Labs veröffentlichte einen Exploit für den Linux-Kernel, der einen lokalen Benutzer auf CentOS Stream 9 zum Root macht. Die Schwachstelle (CVE-2026-53264) ist ein use-after-free Race im Netzwerkverkehrskontrollsystem des Kernels. Forscher Lee Jia Jie berichtete, dass künstliche Intelligenz bei der Entdeckung und Beschleunigung der Exploitentwicklung half. Ein Patch wird empfohlen.
2026-07-28 08:04 UTC - NewsThe Hacker News
Microsofts neues Cybersecurity AI Modell verbessert MDASH-Ergebnisse
Microsoft hat sein erstes spezielles Cybersicherheitsmodell, MAI-Cyber-1-Flash, in der Multi-Model-Vulnerabilitätsidentifikations- und -behebungsharmonie MDASH eingeführt. Mit den Modellen MAI-Cyber-1-Flash und GPT-5.4 erreichte MDASH 95.95% im CyberGym. Die Konfiguration kostet laut Microsoft 50% weniger als die bisher beste Kombination aus GPT-5.4, GPT-5.4 mini und GPT-5.3 Codex. Der Zugang ist auf genehmigte Nutzer beschränkt.
2026-07-28 06:07 UTC - NewsThe Hacker News
Angreifer nutzen Kommando-Injektionsfehler im Arista VeloCloud Orchestrator aus
Ein kritischer Sicherheitsfehler, CVE-2026-16812 (CVSS-Score 10.0), betrifft die lokale Version des Arista VeloCloud Orchestrators und ermöglicht Kommando-Injektionen, die zur willkürlichen Codeausführung führen können. Unternehmen sollten dringend das verfügbare Sicherheitsupdate installieren, um diese Schwachstelle zu beheben.
2026-07-28 04:43 UTC - NewsThe Hacker News
NVIDIA gründet Open Secure AI Alliance mit 37 Mitgliedern
NVIDIA und 36 weitere Organisationen haben die Open Secure AI Alliance gegründet, um offene Technologien, Techniken und Tools zur Sicherung von Software und künstlicher Intelligenz (KI) zu entwickeln und zu teilen. Die Gruppe mit 37 Mitgliedern umfasst Unternehmen aus den Bereichen Cloud, Sicherheit, Unternehmenssoftware und KI, darunter Microsoft, Cisco, Cloudflare, CrowdStrike, Hugging Face, IBM, Palo Alto Networks, Red Hat und Linux.
2026-07-27 18:10 UTC - NewsThe Hacker News
Dysphoria IoT-Botnet nutzt Blockchain für C2 und Opfer-Relays
Das IoT-Botnetz Dysphoria hat nach einer Polizeiaktion gegen die JackSkid-Infrastruktur blockchain-basierte Namensdienste und infizierte Geräte-Relais eingeführt. Laut Forschern erhöht diese Architektur die Störungsresistenz des Botnets.
2026-07-27 17:16 UTC - NewsThe Hacker News
Öffentliche Ausnutzung für gepatchten vBulletin Code-Execution-Fehler veröffentlicht
Am 27. Juli wurden Details einer öffentlichen Ausnutzung veröffentlicht, die zeigt, wie eine unauthentifizierte Anfrage PHP's eval()-Funktion in vBulletin erreichen und auf einem ungepatchten Forumsserver Code ausführen kann. Der Angriff erfordert kein Konto, keine Administrationsrechte oder Interaktion von anderen Nutzern. SSD Secure Disclosure listet vBulletin 6.2.1 und früher sowie 6.1.6 und früher als betroffen auf. Es wird empfohlen, die Server zu patchen, um diese Schwachstelle zu beheben.
2026-07-27 14:40 UTC - NewsThe Hacker News
Wöchentlicher Rückblick: Rogue AI Agents, Check Point Exploit, Slopsquatting, ClickFix Lures und mehr
Dieser Woche überschritten vertrauenswürdige Tools ihre Grenzen, alte Schwachstellen fanden neue Anwendungen, offengelegte Systeme blieben anfällig und Angreifer verbargen sich weiterhin in normal aussehenden Diensten. Zunächst schien nichts auffällig zu sein, was den Angreifern zugutekam. Der Threat of the Week war ein von OpenAI gemeldeter Rogue AI Agent.
2026-07-27 14:10 UTC - NewsThe Hacker News
n8n Sandbox Escape Ermöglicht Ausführung von OS-Befehlen
Ein hochgradiger Ausdrucks-Sandbox-Ausbruch in n8n erlaubte es einem authentifizierten Workflow-Editor, Betriebssystembefehle auf dem Server auszuführen. Die Schwachstelle wurde von Security Joes entdeckt und betrifft die Versionen <2.31.5 und >=2.32.0,<2.32.1. n8n hat den Fehler in der Version 2.31.5 behoben.
2026-07-27 13:05 UTC - NewsThe Hacker News
Operation BlueDash nutzt Level RMM und ScreenConnect über gefälschte Teams-Update
Cybersecurity-Forscher haben eine Phishing-Kampagne mit Microsoft Teams-Thema identifiziert, die "sichere Dokumente" als Köder verwendet, um legitime Remote-Monitoring- und -Management (RMM)-Tools zu liefern. Die Opfer wurden über kompromittierte Webinfrastrukturen auf eine gefälschte Microsoft Store-Seite geleitet, die behauptete, dass Microsoft Teams aktualisiert werden müsse, bevor das geteilte Dokument geöffnet werden könne.
2026-07-27 12:37 UTC - NewsThe Hacker News
China-verbundene Gruppe nutzt Cruciferra Crypter zur Malware-Versteckung
Die chinesisch verbundene Cyberkriminalitätsgruppe, die Einkommensteuer-bezogene Phishing-Angriffe auf indische Steuerpflichtige und Finanzteams ausführt, verwendet den komplexen Crypter-Dienst Cruciferra. Laut einer neuen Analyse von Proofpoint wird Cruciferra von verschiedenen unabhängigen Cyberkriminalitätsclustern eingesetzt, um eine Vielzahl von Remote-Malware zu liefern. Die Techniken BYOVD und Process Ghosting helfen dabei, die Malware auf Windows-Systemen zu verbergen.
2026-07-27 10:51 UTC - NewsThe Hacker News
TELESHIM nutzt Telegram für C2-Angriffe auf Regierungen im Nahen Osten
Cybersecurity-Forscher haben neue bösartige Aktivitäten eines mit Ostasien verbundenen Bedrohungsakteurs gegen Regierungseinrichtungen im Nahen Osten identifiziert. Die Eindringlinge führten zuvor unbekannte Malware-Familien ein, darunter TELESHIM, MIXEDKEY und BINDCLOAK, wie Zscaler ThreatLabz berichtet. Das Unternehmen entdeckte die Kampagne Anfang dieses Monats.
2026-07-27 08:48 UTC - NewsThe Hacker News
GitHub fügt 3-Tage-Abkühlungszeit für Dependabot hinzu
GitHub hat eine neue Abkühlungsmechanik in Dependabot eingeführt, die mindestens drei Tage nach der Veröffentlichung eines Releases warten lässt, bevor ein Pull Request geöffnet wird. Die Konfigurationsoption im dependabot.yml steuert weiterhin das Verhalten, sodass Projekte einen anderen Abkühlungsparameter wählen können.
2026-07-27 08:01 UTC - NewsThe Hacker News
Malvertising-Schädlinge senden Teile von Malware und lassen den Browser die Ausführbare erstellen
Die als SourTrade bekannte Malvertising-Kampagne nutzt eine legitime Bun-Laufzeitumgebung, um Opfern zu ermöglichen, ihre Browser zur Erstellung der finalen Windows-Ausführbaren verwenden. Confiant berichtete am 23. Juli 2026 über die seit Ende 2024 laufende Kampagne, die TradingView, Solana und Luno nachahmt, um Kleinanleger ins Visier zu nehmen. Es wird empfohlen, Browser-Updates durchzuführen und verdächtige Werbung zu melden.
2026-07-25 18:48 UTC - NewsThe Hacker News
Angriffe auf Fastjson 1.x RCE-Schwachstelle ohne verfügbaren Patch
Sicherheitsfirmen ThreatBook und Imperva berichten, dass Angreifer eine kritische Schwachstelle in Alibaba's JSON-Bibliothek für Java, Fastjson, ausnutzen. In betroffenen Spring Boot-Anwendungen kann ein bösartiger JSON-Request Code ohne Authentifizierung mit den Privilegien des Java-Prozesses ausführen. Die Schwachstelle ist als CVE-2026-16723 bekannt und hat von Alibaba eine CVSS-Bewertung von 9,0 erhalten. Es gibt derzeit keinen Patch zur Behebung dieser Sicherheitslücke.
2026-07-25 12:52 UTC - NewsThe Hacker News
CTM360 Forschung zeigt Evolution von Versicherungsphishing zu Echtzeit-Kontohijacking
Phishing-Angriffe auf Finanzinstitutionen haben sich weiterentwickelt und zielen nun sofort auf die Übernahme von Konten ab. Früher wurden Benutzernamen und Passwörter gesammelt, um später Konten zu kompromittieren; aktuelle Versicherungsphishing-Operationen verfolgen jedoch einen direkten Ansatz zur sofortigen Kontokontrolle.
2026-07-25 10:14 UTC - NewsThe Hacker News
Cl0p-Affiliates nutzen unauthentifizierte RCE bei PTC Windchill und FlexPLM
Bedrohungsakteure im Zusammenhang mit der Cl0p-Ransomware-Kampagne nutzen Schwachstellen in internet-exponierten PTC Windchill- und FlexPLM-Installationen für eine neue Datenextortion-Kampagne. Sie kombinieren eine vorauthentifizierte Informationsfreigabe im FlexPLM WSDL-Endpunkt mit einem Server-Side-Fehler im Windchill Login Servlet, um unautorisierten Fernzugriff zu ermöglichen. Unternehmen sollten ihre Systeme überprüfen und notwendige Sicherheitsupdates anwenden.
2026-07-25 10:14 UTC - NewsThe Hacker News
DevMan RaaS Portal Zentralisiert Payload-Builds und Verwaltung von Opfern
Die Betreiber des DevMan Ransomware-as-a-Service (RaaS) Schemas unterhalten eine dedizierte Webplattform, die es Affiliates ermöglicht, Payloads zu erstellen, Einnahmen zu überwachen und verschiedene Aspekte im Zusammenhang mit Opfern zu verwalten. Die schweizerische Cybersicherheitsfirma PRODAFT beobachtet diese zentral verwaltete RaaS-Operation unter dem Namen Funky Mantis.
2026-07-25 09:53 UTC - NewsThe Hacker News
Forscher veröffentlicht PoC für RCE in GitLab 18.11.3
Der Sicherheitsforscher Yuhang Wu hat einen funktionierenden Proof-of-Concept (PoC) für eine Remote Code Execution (RCE) in GitLab 18.11.3 veröffentlicht. Ein authentifizierter Benutzer kann das Exploit auslösen, indem er zwei manipulierte Jupyter Notebooks eincheckt und deren Differenz anfordert. Dieser Angriff benötigt keine Administratorrechte oder Zugang zu einem CI-Runner. Es wird empfohlen, GitLab auf die neueste Version zu aktualisieren, um das Risiko zu minimieren.
2026-07-25 08:34 UTC