Kritische Sicherheitslücke in WordPress-Plugin Hunk Companion ermöglicht Installation von Malware

Hacker zieht ein beschädigtes WordPress-Logo mit Warningsymbol und Computer-Maus hervor.

Eine kritische Sicherheitslücke im WordPress-Plugin Hunk Companion gefährdet aktuell tausende Websites. Die als CVE-2024-11972 klassifizierte Schwachstelle erreicht mit 9,8 von 10 Punkten auf der CVSS-Skala einen alarmierend hohen Schweregrad. Cyberkriminelle nutzen diese Lücke bereits aktiv aus, um schadhaften Code auf betroffene Websites einzuschleusen. Ausmaß und Auswirkungen der Sicherheitslücke Das beliebte Plugin Hunk Companion, das zur … Weiterlesen

AuthQuake: Schwerwiegende Sicherheitslücke ermöglichte Umgehung der Microsoft-Mehrfaktorauthentifizierung

Bunte Illustration eines Zahnrads mit einem lächelnden Gesicht, umgeben von Technologie-Elementen.

Sicherheitsforscher von Oasis Security haben eine kritische Schwachstelle in Microsofts Mehrfaktorauthentifizierung (MFA) aufgedeckt. Die als „AuthQuake“ bezeichnete Sicherheitslücke ermöglichte es Angreifern, den MFA-Schutzmechanismus zu umgehen und sich unbefugten Zugang zu Microsoft 365-Unternehmensressourcen zu verschaffen. Technische Details der AuthQuake-Schwachstelle Die Sicherheitslücke basiert auf einer Schwäche im Verifizierungssystem der sechsstelligen MFA-Codes. In der Standardkonfiguration erlaubte das System … Weiterlesen

Kritische Sicherheitslücken in OpenWRT gefährden Firmware-Updates

** Eine Person mit Laptop geht durch eine digitale Landschaft mit bunten Datenströmen und Wolken.

Ein Sicherheitsforscher der Flatt Security hat kritische Schwachstellen im Attended SysUpgrade (ASU) System des beliebten Router-Betriebssystems OpenWRT aufgedeckt. Die als CVE-2024-54143 klassifizierten Sicherheitslücken erreichen einen kritischen CVSS-Score von 9,3 und hätten Angreifern ermöglicht, kompromittierte Firmware-Updates an Benutzer zu verteilen. Technische Details der Sicherheitslücken Die identifizierten Schwachstellen betreffen den Dienst sysupgrade.openwrt.org, der für die Erstellung individualisierter … Weiterlesen

Supply-Chain-Angriff auf YOLO: Krypto-Miner in KI-Bibliothek eingeschleust

Digitaler Hacker in einem geometrischen Stil vor einem Laptop.

Eine kritische Supply-Chain-Attacke hat die populäre Computer-Vision-Bibliothek Ultralytics YOLO getroffen. Sicherheitsforscher entdeckten in den PyPI-Versionen 8.3.41 und 8.3.42 eingeschleusten Schadcode, der heimlich Kryptowährungen schürft. Die Kompromittierung dieser weitverbreiteten KI-Bibliothek stellt eine erhebliche Bedrohung für die Open-Source-Entwicklergemeinschaft dar. Weitreichende Auswirkungen der Kompromittierung Die Tragweite des Angriffs ist beträchtlich: YOLO verzeichnet täglich über 260.000 Downloads auf PyPI … Weiterlesen

Ransomware-Attacke auf Electrica Group: Analyse und Sicherheitsimplikationen

Tech-Katze mit Brille und Schlüssel-Symbol umgeben von Servern und Strommasten.

Die rumänische Cybersicherheitsbehörde DNSC bestätigte einen gezielten Ransomware-Angriff auf die Electrica Group, den größten Energieversorger des Landes. Der Vorfall betrifft potenziell die Energieversorgung von mehr als 3,8 Millionen Kunden in den Regionen Transsilvanien und Muntenien, wurde jedoch durch schnelle Reaktion der Sicherheitsteams eingedämmt. Technische Details und Auswirkungen des Angriffs Nach eingehender Analyse der Situation bestätigt … Weiterlesen

BadRAM-Angriff: Neue Schwachstelle in AMD-Prozessoren ermöglicht Zugriff auf geschützte Speicherbereiche

Futuristische Landschaft mit einem Menschen, der einer leuchtenden Sonne entgegenblickt.

Sicherheitsforscher haben eine schwerwiegende Schwachstelle in AMDs Speicherschutzmechanismen aufgedeckt, die weitreichende Folgen für die Sicherheit von Cloud-Infrastrukturen haben könnte. Die als „BadRAM“ bezeichnete Sicherheitslücke ermöglicht es Angreifern, den fortschrittlichen Speicherschutzmechanismus AMD SEV-SNP (Secure Encrypted Virtualization-Secure Nested Paging) mit minimalen Hardwarekosten von etwa 10 Dollar zu umgehen. Technische Details der BadRAM-Schwachstelle Der Angriff zielt auf den … Weiterlesen

QNAP veröffentlicht dringende Sicherheitsupdates für NAS-Systeme nach Pwn2Own-Entdeckungen

QNAP-Datenserver umgeben von leuchtenden Symbolen und Kabeln.

Der führende NAS-Hersteller QNAP Systems hat kritische Sicherheitsupdates für seine Betriebssysteme QTS und QuTS Hero veröffentlicht. Die Aktualisierungen adressieren mehrere schwerwiegende Sicherheitslücken, die während des renommierten Hacking-Wettbewerbs Pwn2Own Ireland im Herbst 2024 aufgedeckt wurden. Details zu den entdeckten Sicherheitslücken Die gravierendste Schwachstelle trägt die Kennung CVE-2024-50393 und wurde mit einem CVSS-Score von 8,7 von 10 … Weiterlesen

Black Basta entwickelt neue Cyberkriminalitäts-Strategie mit Social Engineering

Tänzerin vor einem digitalen Hintergrund mit Monitoren und Datenströmen.

Cybersicherheitsexperten von Rapid7 haben eine signifikante Weiterentwicklung in der Angriffsstrategie der Ransomware-Gruppe Black Basta identifiziert. Die Cyberkriminellen setzen seit Oktober 2024 verstärkt auf eine Kombination aus Social Engineering und ausgefeilter Schadsoftware wie Zbot und DarkGate, was eine besorgniserregende Evolution ihrer Taktiken darstellt. Innovative Angriffsstrategie durch Email-Bombing und Teams-Kommunikation Die neue Vorgehensweise der Gruppe beginnt mit … Weiterlesen

Schwerwiegende Sicherheitslücke in Cleo-Produkten ermöglicht Remote Code Execution

Fantastische Darstellung von Schnecken in einer digitalen Welt mit einer Burg.

Cybersicherheitsexperten haben eine kritische Schwachstelle in der weitverbreiteten Cleo File Transfer Software aufgedeckt, die mehr als 4.000 Organisationen weltweit betrifft. Die als CVE-2024-50623 klassifizierte Sicherheitslücke ermöglicht Angreifern die unkontrollierte Manipulation von Dateien und die Ausführung beliebigen Codes auf betroffenen Systemen. Technische Details der Sicherheitslücke Die Schwachstelle betrifft die populären Cleo-Produkte LexiCom, VLTrader und Harmony in … Weiterlesen

Operation PowerOff: Erfolgreicher Schlag gegen DDoS-Anbieter

Weltkarte aus geometrischen Formen, umgeben von Technologie-Symbolen.

In einer bemerkenswerten internationalen Polizeiaktion haben Ermittler aus 15 Ländern erfolgreich 27 illegale DDoS-Plattformen zerschlagen. Die als Operation PowerOff bekannte Initiative führte zur Verhaftung von drei Administratoren und zur Identifizierung von mehr als 300 Nutzern dieser kriminellen Dienste. Entwicklung und Umfang der Operation PowerOff Die Operation PowerOff startete im Dezember 2018 mit der Abschaltung von … Weiterlesen