SecBoard
Cyber-Threat-Intelligence Dashboard

Security-Priorisierung statt News-Flut

SecBoard analysiert Cybersecurity-News, CVEs, Exploit-Signale, KEV-Einträge und Community-Indikatoren und verdichtet sie zu einem operativen Cyber-Lagebild für CISOs, SOCs, Red Teams und Security-Verantwortliche.

5,931 Artikel · 26 Quellen
Automatisch aktualisiert · 188 neue Artikel heute
8 Branchen · 6 Technologien

Top-CVEs — was ist gerade kritisch?

Alle Statistiken →
85Risk
Aktiv ausgenutztEPSS 100%CVSS 10
85Risk
Aktiv ausgenutztEPSS 100%CVSS 10
85Risk
Aktiv ausgenutztEPSS 100%CVSS 10
85Risk
Aktiv ausgenutztEPSS 100%CVSS 10
85Risk
Aktiv ausgenutztEPSS 100%CVSS 10
85Risk
Aktiv ausgenutztEPSS 100%CVSS 10
85Risk
Aktiv ausgenutztEPSS 100%CVSS 10
85Risk
Aktiv ausgenutztEPSS 100%CVSS 10

Neueste Meldungen

4 Quellen

CVE-2025-32463 — This CVE addresses a vulnerability in sudo versions 1.9.14 to 1.9.17, enabling unauthorized local privilege escalation to root access.

Eine kritische Schwachstelle (CVE-2025-32463) in sudo-Versionen 1.9.14 bis 1.9.17 ermöglicht lokalen Angreifern die Eskalation von Rechten bis zum Root-Zugriff. Betroffen sind Linux-Systeme, die diese sudo-Versionen verwenden. Nutzer sollten umgehend auf eine gepatchte Version aktualisieren, um unautorisierten Root-Zugriff zu verhindern.

Patch prüfen
Original lesen

"City-Forum" data-theft attacks target Salesforce, ServiceNow portals

Eine aktuelle Cyberangriffswelle zielt auf Salesforce Experience Cloud und ServiceNow Kundenportale ab, um Daten zu stehlen, die anonymen Nutzern zugänglich sind. Dabei kommen maßgeschneiderte Tools zum Einsatz. Unternehmen, die diese Plattformen nutzen, sind betroffen und sollten umgehend ihre Sicherheitsmaßnahmen überprüfen sowie mögliche Datenlecks untersuchen.

Patch prüfenExtern scannenDetection bauen
Original lesen

Bjorn-Manager — Bjorn Manager is a minimal UI that finds Bjorn devices (LAN/USB), autofills IPs, connects over SSH, runs the Bjorn installer, restarts the service, and shows basic status/logs. No terminal gymnastic just click and go.

Bjorn Manager ist ein neues Tool mit minimaler Benutzeroberfläche, das Bjorn-Geräte im Netzwerk oder über USB findet und die Installation sowie Verwaltung vereinfacht. Es automatisiert SSH-Verbindungen, die Installation und den Neustart von Diensten. Betroffene Nutzer von Bjorn-Geräten können damit administrative Aufgaben ohne Terminal-Kenntnisse ausführen.

Nur Awareness
Original lesen

Android malware combo takes out loans and relays victims' credit cards

Eine neue Android-Malware namens WindRelay, kombiniert mit dem SpyNote RAT, ermöglicht es Angreifern, Kreditkartendaten in Echtzeit zu stehlen und damit sogar Kredite aufzunehmen. Nutzer von Android-Geräten sind betroffen. Es wird dringend empfohlen, die Geräte auf verdächtige Apps zu überprüfen und nur aus vertrauenswürdigen Quellen herunterzuladen.

Extern scannenDetection bauenKundenrelevant
Original lesen

OSCP-Exam-Report-Template-Markdown — :orange_book: Markdown Templates for Offensive Security OSCP, OSWE, OSCE, OSEE, OSWP exam report

Es handelt sich um Markdown-Vorlagen für Prüfungsberichte der Offensive Security Zertifizierungen (OSCP, OSWE, OSCE, OSEE, OSWP). Diese Vorlagen erleichtern die Erstellung der Berichte und sind für alle Prüflinge relevant, die eine dieser Zertifizierungen anstreben. Nutzer sollten diese Vorlagen zur effizienteren Dokumentation ihrer Prüfungsergebnisse verwenden.

Patch prüfenExtern scannen
Original lesen

Hundreds of fake Chrome VPN extensions route traffic through a proxy

Hunderte gefälschte Chrome-VPN-Erweiterungen leiteten den Datenverkehr von Nutzern über SOCKS5-Proxys um. Betroffen sind Anwender, die diese Erweiterungen installiert haben, da ihr gesamter Traffic über unbekannte Server geleitet wurde. Nutzer sollten umgehend alle verdächtigen VPN-Erweiterungen entfernen und nur offizielle, verifizierte VPN-Dienste nutzen.

Patch prüfenExtern scannenKundenrelevant
Original lesen

ai-red-teaming — Whitebox & Blackbox AI red-teaming framework for LLMs & Agentic AI apps. It analyzes your app's source code to discover tools, roles, and guardrails, then generates new attacks chains across several categories and adapts over multiple multi turn rounds to find vulnerabilities

Ein neues Python-Framework ermöglicht Whitebox- und Blackbox-Red-Teaming für LLMs und agentische KI-Anwendungen. Es analysiert den Quellcode, um Schwachstellen durch die Generierung und Anpassung von Angriffsketten über mehrere Runden hinweg zu finden. Betroffen sind Entwickler und Betreiber von KI-Anwendungen, die ihre Systeme auf Sicherheitslücken, wie Datenexfiltration, testen sollten.

Patch prüfenExtern scannenDetection bauen
Original lesen

violent-python3 — Source code for the book "Violent Python" by TJ O'Connor. The code has been fully converted to Python 3, reformatted to comply with PEP8 standards and refactored to eliminate dependency issues involving the implementation of deprecated libraries.

Das Projekt „violent-python3“ bietet den vollständig auf Python 3 portierten und PEP8-konformen Quellcode des Buches „Violent Python“ von TJ O'Connor. Es richtet sich an Cybersecurity-Interessierte und Ethical Hacker, die Tools für Netzwerkprogrammierung und -sicherheit nutzen möchten. Anwender sollten die aktualisierten Bibliotheken und die Code-Refaktorierung beachten, um Abhängigkeitsprobleme zu vermeiden.

Patch prüfenExtern scannen
Original lesen

Lazarus Exploits Windows Zero-Day to Gain SYSTEM Access and Deploy Backdoor

Die Lazarus-Gruppe nutzte eine Windows Zero-Day-Schwachstelle aus, um SYSTEM-Zugriff zu erlangen und eine neue Backdoor zu installieren. Betroffen sind Verteidigungs- und Luftfahrtunternehmen in Frankreich, Deutschland, Brasilien und Indien. Unternehmen sollten umgehend die entsprechenden Microsoft-Patches einspielen, um sich vor dieser Cyber-Spionage-Kampagne zu schützen.

Patch prüfenDetection bauenKundenrelevant
Original lesen

Plug and Pwn attack uses fake USB devices for Windows SYSTEM access

Sicherheitsforscher haben "Plug and Pwn"-Angriffe entdeckt, die über manipulierte USB-Geräte Windows-Systeme kompromittieren. Angreifer nutzen eine Schwachstelle in der Plug-and-Play-Funktion aus, um anfällige Treibersoftware zu installieren und SYSTEM-Rechte zu erlangen. Nutzer sollten wachsam sein und keine unbekannten USB-Geräte anschließen, um sich vor dieser Bedrohung zu schützen.

Patch prüfenKundenrelevant
Original lesen

SharePoint Vulnerability Exploited Shortly After PoC Release

Eine kritische SharePoint-Schwachstelle, die Microsoft im Juli behoben hatte, wird nun aktiv ausgenutzt. Kurz nach der Veröffentlichung eines Proof-of-Concept (PoC) begannen Angreifer, die Lücke auszunutzen. Unternehmen, die SharePoint nutzen, sollten umgehend sicherstellen, dass alle Patches installiert sind, um sich vor potenziellen Angriffen zu schützen.

Patch prüfenDetection bauenKundenrelevant
Original lesen

737 Chrome VPN Extensions Caught Routing Traffic Through Proxies. Check If You Have One

Hunderte von kostenlosen VPN- und Proxy-Erweiterungen für Chrome leiten den Datenverkehr von Nutzern über Proxys um. Betroffen sind hauptsächlich russischsprachige Nutzer, die auf gesperrte Dienste zugreifen möchten. Überprüfen Sie Ihre installierten Erweiterungen und entfernen Sie verdächtige Add-ons, um Ihre Privatsphäre zu schützen.

Patch prüfenExtern scannenKundenrelevant
Original lesen

The Threat Hiding in Your Hiring Process: How Fake Remote Workers Get In

Betrüger nutzen Lücken im Einstellungsprozess aus, um sich als Remote-Mitarbeiter auszugeben und Zugang zu Unternehmenssystemen zu erhalten. Dies betrifft Unternehmen, die neue Mitarbeiter einstellen und dabei unzureichende Identitätsprüfungen durchführen. Organisationen sollten Dokumentenverifizierung und biometrische Lebenderkennung nutzen, um die Identität neuer Mitarbeiter sicherzustellen.

Nur Awareness
Original lesen

Mindgard Raises $30 Million to Protect AI Systems

Mindgard, ein Cybersicherheits-Startup, hat 30 Millionen Dollar erhalten, um seine KI-Schutzsysteme zu skalieren. Das Unternehmen plant, die Investition in Produktentwicklung, Engineering, Vertrieb und Marketing zu stecken. Dies soll dazu beitragen, KI-Systeme besser vor Cyberbedrohungen zu schützen.

Nur Awareness
Original lesen
2 Quellen

Stealthy ‘City-Forum’ Attacks Target Salesforce and ServiceNow With Custom Toolset

Eine neue Kampagne namens „City-Forum“ nutzt unauthentifizierten Gastzugang, um Daten von Salesforce- und ServiceNow-Plattformen auszuspionieren. Betroffen sind Unternehmen, die diese Dienste nutzen und exponierte Daten über Gastzugänge bereitstellen. Es wird dringend empfohlen, Gastzugriffsrechte zu überprüfen und abzusichern, um Datenexfiltration zu verhindern.

Patch prüfenExtern scannenDetection bauen
Original lesen

WhatsApp Unveils New Scam Alert Feature

WhatsApp führt eine neue Betrugswarnfunktion ein, um Nutzer vor potenziellen Scams zu schützen. Diese Funktion soll erkennen, wenn Nutzer in betrügerische Aktivitäten verwickelt werden könnten. Anwender sollten stets wachsam sein und die Warnungen ernst nehmen, um sich vor finanziellen oder persönlichen Schäden zu schützen.

Patch prüfenKundenrelevant
Original lesen

Hackers leverage new Microsoft SharePoint exploit in attacks

Hacker nutzen aktiv eine kritische Microsoft SharePoint-Schwachstelle aus, für die Rapid7 kürzlich einen Proof-of-Concept veröffentlichte. Unternehmen, die SharePoint nutzen, sind potenziell betroffen und sollten umgehend die von Microsoft bereitgestellten Sicherheitsupdates installieren, um Angriffe zu verhindern.

Patch prüfenDetection bauenKundenrelevant
Original lesen

pluto — 一款集成了几十G工具的透测试系统-冥王星

"Pluto" ist ein neues Pentesting-System, das Dutzende Gigabyte an Tools für Penetrationstests integriert. Es richtet sich an Red Teams und Sicherheitsexperten, die Tools für Intranet-Penetration, mobile Sicherheit und Windows-Pentesting benötigen. Nutzer sollten sich der potenziellen Risiken bewusst sein, die mit der Nutzung solcher mächtigen Tools verbunden sind.

Kundenrelevant
Original lesen

[UPDATE] [hoch] Cacti: Mehrere Schwachstellen

Mehrere Schwachstellen in Cacti ermöglichen Angreifern die Ausführung beliebigen Programmcodes, Umgehung von Sicherheitsvorkehrungen, Cross-Site Scripting, SQL-Injection, Dateimanipulation und Informationspreisgabe. Nutzer sollten umgehend die bereitgestellten Sicherheitsupdates installieren, um sich vor diesen Angriffen zu schützen.

Patch prüfen
Original lesen
2 Quellen

[NEU] [hoch] IBM InfoSphere Information Server: Mehrere Schwachstellen

Mehrere Schwachstellen im IBM InfoSphere Information Server ermöglichen Angreifern die Ausführung beliebigen Programmcodes, Denial-of-Service-Angriffe, Informationslecks und die Umgehung von Sicherheitsvorkehrungen. Nutzer sind dringend aufgerufen, entsprechende Sicherheitsupdates zu installieren, um diese Risiken zu minimieren.

Patch prüfen
Original lesen
3 Quellen

[NEU] [mittel] OPNsense: Mehrere Schwachstellen

OPNsense-Nutzer sind von mehreren kritischen Schwachstellen betroffen, die es authentifizierten Angreifern ermöglichen, beliebigen Code auszuführen, Sicherheitsmaßnahmen zu umgehen oder Daten zu manipulieren. Es besteht die Gefahr von Cross-Site-Scripting-Angriffen und Denial-of-Service-Zuständen. Nutzer sollten umgehend die bereitgestellten Updates installieren, um diese Risiken zu minimieren.

Patch prüfen
Original lesen