Microsoft Patch Tuesday (Oktober 2025): 173 Schwachstellen, sechs 0‑day und aktive Ausnutzung

Nahaufnahme eines alten Computerchips mit dem Beschriftung SY52.SYS.

Microsoft hat im Oktober-Patch-Tuesday 173 Schwachstellen in seinen Produkten behoben, darunter sechs 0‑day. Ein Teil der Lücken wird bereits aktiv ausgenutzt. Nach Microsoft-Definition sind 0‑day entweder vor Patch-Verfügbarkeit öffentlich bekannt oder mit bestätigter Ausnutzung belegt. Für Unternehmen ist eine schnelle Priorisierung dieser Aktualisierungen essenziell. Patch Tuesday Oktober 2025: Zahlen, Einordnung und Priorisierung Die Breite der … Weiterlesen

Secure Boot unter Druck: Signierte UEFI-Shell auf Framework-Linux-Geraeten oeffnet Bootkit-Angriffsweg

Mann konzentriert an Laptop mit UEFI-Anzeige, nachdenkliche Atmosphäre.

Auf rund 200.000 Framework-Geraeten mit Linux wurde eine legitim signierte UEFI-Shell ausgeliefert, die den Befehl memory modify (mm) enthaelt. Laut Sicherheitsforschern von Eclypsium kann dieser Befehl missbraucht werden, um Secure Boot zu umgehen und persistente Bootkits zu laden. Der Hersteller hat die Schwachstelle bestaetigt und arbeitet an Updates; Nutzern wird geraten, Firmware-Patches zeitnah einzuspielen und … Weiterlesen

Discord-Datenleck und Altersverifizierung: 5CA dementiert, Supply-Chain-Risiken im Fokus

Mann in einem Anzug mit besorgtem Gesichtsausdruck vor einem Discord-Schild.

Discord untersucht ein Sicherheitsereignis vom 20. September 2025, das auf den Verstoß bei einem Drittanbieter zurückgeführt wird. Laut dem Unternehmen wurde der betroffene Support-Provider schnell vom Ticket-System isoliert, und es seien nur ein „begrenzter Teil“ der Nutzer betroffen, die mit Support und Trust & Safety interagierten. Besonders sensibel: Angreifer erhielten Zugriff auf Abbildungen von Ausweisdokumenten … Weiterlesen

Unity meldet Web‑Skimming bei SpeedTree: Kreditkartendaten abgeflossen

Warnsymbol mit Computersymbol auf urbaner Straßenansicht.

Unity Technologies hat einen Sicherheitsvorfall auf der Website des Werkzeugkits SpeedTree bestätigt: Ein manipulierter JavaScript‑Code auf der Bezahlseite hat Kundendaten im Zahlungsprozess abgegriffen. Die unbefugte Aktivität dauerte laut Meldung an den Generalstaatsanwalt von Maine vom 13. März bis 26. August 2025 und betrifft mindestens 428 Kunden. Vorfallüberblick und betroffene Daten Der eingeschleuste Script-Snippet kopierte in … Weiterlesen

UNC5342 missbraucht EtherHiding: Smart‑Contract-Malware in Ethereum und BNB Smart Chain

Mann in Kapuzenpullover arbeitet an Laptop mit Blockchain-Symbol und fernem Bildschirm.

Die nordkoreanische Gruppe UNC5342 nutzt seit Februar 2025 laut Google Threat Intelligence die Technik EtherHiding, um Schadcode in Smart Contracts auf öffentlichen Blockchains zu verstecken und bedarfsgerecht auszuspielen. Die Kampagne, intern als Contagious Interview bezeichnet, zielt auf die Entwendung von Kryptoassets und markiert das erste dokumentierte Auftreten dieser Methode durch staatlich unterstützte Akteure. EtherHiding erklärt: … Weiterlesen

FBI beschlagnahmt BreachForums: DNS-Seizure, Salesforce-Erpressung und Folgen für SaaS-Sicherheit

Das FBI hat die Domain Breachforums[.]hn offiziell beschlagnahmt – die jüngste Inkarnation eines bekannten Cybercrime-Forums, das 2025 unter anderem zur Veröffentlichung gestohlener Daten und zur Erpressung genutzt wurde. Der eingezogene Domainname wurde auf ns1.fbi.seized.gov und ns2.fbi.seized.gov umgestellt, begleitet von einem Seizure-Banner. Auf der Plattform war zuvor eine Liste von 39 Organisationen aufgetaucht, die mit Vorfällen … Weiterlesen

Windows 11: HTTP/2 bricht auf localhost (127.0.0.1) nach KB5066835/KB5065789

Mann in Anzug arbeitet am Laptop mit Fehlermeldung und Hintergrundsymbolen.

Nach den jüngsten Windows-11-Patches berichten Nutzer vermehrt über instabile localhost-Verbindungen: HTTP/2-Sessions zu 127.0.0.1 werden zurückgesetzt. Betroffen sind Systeme nach dem Oktober-Kumulativupdate KB5066835 sowie dem September-Preview KB5065789. Die Ausfälle sind in Microsoft-Community-Foren, auf Stack Exchange und Reddit breit dokumentiert. Problemüberblick: HTTP/2 verweigert Loopback-Verbindungen Beim Aufbau eines HTTP/2-Transports zu lokal laufenden Diensten bricht der Verbindungsaufbau ab. Browser … Weiterlesen

F5 meldet Cyberangriff: BIG‑IP-Quellcode und private Schwachstellen entwendet – kein Hinweis auf Supply-Chain-Manipulation

Blick auf die Skyline von Seattle mit dem Space Needle vor bunten Herbstbäumen.

F5 hat einen Sicherheitsvorfall offengelegt, der nach Unternehmensangaben auf staatlich unterstützte Akteure zurückgeht. Die Angreifer hielten über einen längeren Zeitraum Zugriff auf Teile der Infrastruktur, darunter Systeme im Umfeld von Entwicklung und Auslieferung von Updates für BIG‑IP – eine Plattform, die laut F5 von 48 der 50 größten Unternehmen der Welt genutzt wird. Der Angriff … Weiterlesen

ChaosBot: Rust-Backdoor missbraucht Discord als C2 und tarnt sich in legitimen Prozessen

** Hochhaus neben einer Brücke und einer städtischen Landschaft am Flussufer.

Die Sicherheitsforscher von eSentire haben mit ChaosBot eine neue Rust-basierte Backdoor dokumentiert, die Discord als Command-and-Control (C2) missbraucht. Der Schadcode wurde Ende September 2025 erstmals in der Infrastruktur eines Finanzunternehmens beobachtet. Die Kampagne kombiniert kompromittierte VPN- und AD-Zugangsdaten, LNK-Phishing und Living-off-the-Land-Techniken, um sich unauffällig in Unternehmensnetzen zu etablieren und herkömmliche Erkennungen zu umgehen. Initialzugang und … Weiterlesen

AMD patcht „RMPocalypse“: Race-Condition gefährdet SEV-SNP-Isolation (CVE-2025-0033)

Drei Personen in einem ernsthaften Gespräch über einen Computerbildschirm.

AMD hat Sicherheitsupdates für die Schwachstelle RMPocalypse (CVE-2025-0033) veröffentlicht. Die Lücke betrifft Secure Encrypted Virtualization with Secure Nested Paging (SEV-SNP) und berührt damit zentrale Garantien für Vertraulichkeit und Integrität in Confidential-Computing-Umgebungen. Forschende der ETH Zürich zeigen, dass sich während der frühen Initialisierung eine gezielte Einzel‑Schreiboperation in die Reverse Map Table (RMP) erzwingen lässt – eine … Weiterlesen