SecBoard
Cyber-Threat-Intelligence

Security-Priorisierung statt News-Flut

SecBoard analysiert Cybersecurity-News, CVEs, Exploit-Signale, KEV-Einträge und Community-Indikatoren und verdichtet sie zu einem operativen Cyber-Lagebild für CISOs, SOCs, Red Teams und Security-Verantwortliche.

9,680 Signale ausgewertet · 31 Quellen · stündlich aktualisiert

Einstiegspunkte

Neueste Meldungen

Alle Meldungen →
7 Quellen

ShinyHunters uses WAF bypass trick in Oracle PeopleSoft attacks

Die Erpressergruppe ShinyHunters umgeht mittels URL-Encoding-Tricks Web Application Firewalls (WAFs), um die Oracle PeopleSoft-Schwachstelle CVE-2026-35273 erneut auszunutzen. Betroffen sind Organisationen weltweit, insbesondere im Bildungs-, Technologie- und Gesundheitssektor, die auf WAFs statt auf Patches vertrauten. Unternehmen sollten dringend das neueste Sicherheitsupdate installieren und ihre WebLogic-Zugriffsprotokolle auf verdächtige Anfragen an `/PSEMHUB/` oder kodierte Varianten überprüfen.

Patch prüfenExtern scannenDetection bauen
Original lesen

Lunex Stealer Abuses AMD Driver to Disable Security Monitoring and Steal Browser Credentials

Der Lunex Stealer, auch bekannt als Psychedelic Stealer, missbraucht einen AMD-Treiber (CVE-2023-20598), um Sicherheitsüberwachung zu deaktivieren und Anmeldeinformationen aus Browsern sowie Kryptowährungs-Wallets zu stehlen. Betroffen sind vor allem ukrainischsprachige Nutzer, die über gefälschte CAPTCHA-Seiten und manipulierte Webseiten angelockt werden. Nutzer sollten wachsam sein bei unbekannten Downloads und die Sicherheit ihrer Systeme überprüfen.

Patch prüfenDetection bauen
Original lesen

China and US Agree to Establish AI Safety Channel and Continue Trade and Military Talks

Die USA und China haben sich auf die Einrichtung eines Kommunikationskanals für KI-bezogene Vorfälle geeinigt, um Risiken und Vorteile zu diskutieren. Dies betrifft beide Nationen und ihre militärischen sowie wirtschaftlichen Beziehungen. Ein erster KI-Dialog ist für November geplant, während auch die militärische Krisenkommunikation und Handelsfragen weiter besprochen werden sollen.

Nur Awareness
Original lesen

Claude Opus 5.5 uses 95% fewer em dashes, but its answers are getting longer

Anthropic hat die Schreibweise seines KI-Modells Claude Opus 5.5 angepasst, wodurch es weniger typische KI-Muster aufweist, kürzere Sätze bildet und den Gebrauch von Gedankenstrichen um 95 % reduziert. Obwohl die Antworten länger ausfallen, gilt das Modell als besser im Schreiben und in der Codierung. Nutzer, die KI-generierte Inhalte erstellen, profitieren von der verbesserten Qualität.

Nur Awareness
Original lesen

Microsoft pauses KB5002907 update after Office license deactivations

Microsoft hat das Update KB5002907 pausiert, nachdem es bei Nutzern von Office 2016 und 2019 zu Deaktivierungen oder sogar vollständigen Entfernungen der Lizenzen kam. Betroffen sind Kunden mit unbefristeten Office-Lizenzen, bei denen das als optional deklarierte Update teilweise automatisch installiert wurde. Anwender sollten bei Lizenzproblemen den ursprünglichen Produktschlüssel erneut eingeben, um die Aktivierung wiederherzustellen.

Nur Awareness
Original lesen

GitHub Actions re-enabled with Mini Shai-Hulud payload still active

Zwei kompromittierte GitHub Actions, "actions-cool/issues-helper" und "actions-cool/maintain-one-comment", wurden reaktiviert und verbreiteten zwischen dem 16. und 25. September erneut die Mini Shai-Hulud Malware. Betroffen sind Entwickler, deren Workflows diese Aktionen nutzten und dabei Tokens, Anmeldeinformationen und CI/CD-Geheimnisse preisgaben. Entwickler sollten Referenzen zu den betroffenen Aktionen entfernen oder auf einen sauberen Commit pinnen, Workflow-Läufe seit dem 16. September überprüfen und alle betroffenen Geheimnisse rotieren.

Extern scannenDetection bauen
Original lesen