SecBoard

Artikel

Filtere die Meldungen nach Technologie und Branche.

Technologie
Branche

CVE-2025-32463 — This CVE addresses a vulnerability in sudo versions 1.9.14 to 1.9.17, enabling unauthorized local privilege escalation to root access.

Eine kritische Schwachstelle (CVE-2025-32463) in sudo-Versionen 1.9.14 bis 1.9.17 ermöglicht lokalen Angreifern die Eskalation von Rechten bis zum Root-Zugriff. Betroffen sind Linux-Systeme, die diese sudo-Versionen verwenden. Nutzer sollten umgehend auf eine gepatchte Version aktualisieren, um unautorisierten Root-Zugriff zu verhindern.

Patch prüfen
Original lesen

"City-Forum" data-theft attacks target Salesforce, ServiceNow portals

Eine aktuelle Cyberangriffswelle zielt auf Salesforce Experience Cloud und ServiceNow Kundenportale ab, um Daten zu stehlen, die anonymen Nutzern zugänglich sind. Dabei kommen maßgeschneiderte Tools zum Einsatz. Unternehmen, die diese Plattformen nutzen, sind betroffen und sollten umgehend ihre Sicherheitsmaßnahmen überprüfen sowie mögliche Datenlecks untersuchen.

Patch prüfenExtern scannenDetection bauen
Original lesen

Bjorn-Manager — Bjorn Manager is a minimal UI that finds Bjorn devices (LAN/USB), autofills IPs, connects over SSH, runs the Bjorn installer, restarts the service, and shows basic status/logs. No terminal gymnastic just click and go.

Bjorn Manager ist ein neues Tool mit minimaler Benutzeroberfläche, das Bjorn-Geräte im Netzwerk oder über USB findet und die Installation sowie Verwaltung vereinfacht. Es automatisiert SSH-Verbindungen, die Installation und den Neustart von Diensten. Betroffene Nutzer von Bjorn-Geräten können damit administrative Aufgaben ohne Terminal-Kenntnisse ausführen.

Nur Awareness
Original lesen

Android malware combo takes out loans and relays victims' credit cards

Eine neue Android-Malware namens WindRelay, kombiniert mit dem SpyNote RAT, ermöglicht es Angreifern, Kreditkartendaten in Echtzeit zu stehlen und damit sogar Kredite aufzunehmen. Nutzer von Android-Geräten sind betroffen. Es wird dringend empfohlen, die Geräte auf verdächtige Apps zu überprüfen und nur aus vertrauenswürdigen Quellen herunterzuladen.

Extern scannenDetection bauenKundenrelevant
Original lesen

OSCP-Exam-Report-Template-Markdown — :orange_book: Markdown Templates for Offensive Security OSCP, OSWE, OSCE, OSEE, OSWP exam report

Es handelt sich um Markdown-Vorlagen für Prüfungsberichte der Offensive Security Zertifizierungen (OSCP, OSWE, OSCE, OSEE, OSWP). Diese Vorlagen erleichtern die Erstellung der Berichte und sind für alle Prüflinge relevant, die eine dieser Zertifizierungen anstreben. Nutzer sollten diese Vorlagen zur effizienteren Dokumentation ihrer Prüfungsergebnisse verwenden.

Patch prüfenExtern scannen
Original lesen

Hundreds of fake Chrome VPN extensions route traffic through a proxy

Hunderte gefälschte Chrome-VPN-Erweiterungen leiteten den Datenverkehr von Nutzern über SOCKS5-Proxys um. Betroffen sind Anwender, die diese Erweiterungen installiert haben, da ihr gesamter Traffic über unbekannte Server geleitet wurde. Nutzer sollten umgehend alle verdächtigen VPN-Erweiterungen entfernen und nur offizielle, verifizierte VPN-Dienste nutzen.

Patch prüfenExtern scannenKundenrelevant
Original lesen

ai-red-teaming — Whitebox & Blackbox AI red-teaming framework for LLMs & Agentic AI apps. It analyzes your app's source code to discover tools, roles, and guardrails, then generates new attacks chains across several categories and adapts over multiple multi turn rounds to find vulnerabilities

Ein neues Python-Framework ermöglicht Whitebox- und Blackbox-Red-Teaming für LLMs und agentische KI-Anwendungen. Es analysiert den Quellcode, um Schwachstellen durch die Generierung und Anpassung von Angriffsketten über mehrere Runden hinweg zu finden. Betroffen sind Entwickler und Betreiber von KI-Anwendungen, die ihre Systeme auf Sicherheitslücken, wie Datenexfiltration, testen sollten.

Patch prüfenExtern scannenDetection bauen
Original lesen

violent-python3 — Source code for the book "Violent Python" by TJ O'Connor. The code has been fully converted to Python 3, reformatted to comply with PEP8 standards and refactored to eliminate dependency issues involving the implementation of deprecated libraries.

Das Projekt „violent-python3“ bietet den vollständig auf Python 3 portierten und PEP8-konformen Quellcode des Buches „Violent Python“ von TJ O'Connor. Es richtet sich an Cybersecurity-Interessierte und Ethical Hacker, die Tools für Netzwerkprogrammierung und -sicherheit nutzen möchten. Anwender sollten die aktualisierten Bibliotheken und die Code-Refaktorierung beachten, um Abhängigkeitsprobleme zu vermeiden.

Patch prüfenExtern scannen
Original lesen

Lazarus Exploits Windows Zero-Day to Gain SYSTEM Access and Deploy Backdoor

Die Lazarus-Gruppe nutzte eine Windows Zero-Day-Schwachstelle aus, um SYSTEM-Zugriff zu erlangen und eine neue Backdoor zu installieren. Betroffen sind Verteidigungs- und Luftfahrtunternehmen in Frankreich, Deutschland, Brasilien und Indien. Unternehmen sollten umgehend die entsprechenden Microsoft-Patches einspielen, um sich vor dieser Cyber-Spionage-Kampagne zu schützen.

Patch prüfenDetection bauenKundenrelevant
Original lesen

Plug and Pwn attack uses fake USB devices for Windows SYSTEM access

Sicherheitsforscher haben "Plug and Pwn"-Angriffe entdeckt, die über manipulierte USB-Geräte Windows-Systeme kompromittieren. Angreifer nutzen eine Schwachstelle in der Plug-and-Play-Funktion aus, um anfällige Treibersoftware zu installieren und SYSTEM-Rechte zu erlangen. Nutzer sollten wachsam sein und keine unbekannten USB-Geräte anschließen, um sich vor dieser Bedrohung zu schützen.

Patch prüfenKundenrelevant
Original lesen

SharePoint Vulnerability Exploited Shortly After PoC Release

Eine kritische SharePoint-Schwachstelle, die Microsoft im Juli behoben hatte, wird nun aktiv ausgenutzt. Kurz nach der Veröffentlichung eines Proof-of-Concept (PoC) begannen Angreifer, die Lücke auszunutzen. Unternehmen, die SharePoint nutzen, sollten umgehend sicherstellen, dass alle Patches installiert sind, um sich vor potenziellen Angriffen zu schützen.

Patch prüfenDetection bauenKundenrelevant
Original lesen

737 Chrome VPN Extensions Caught Routing Traffic Through Proxies. Check If You Have One

Hunderte von kostenlosen VPN- und Proxy-Erweiterungen für Chrome leiten den Datenverkehr von Nutzern über Proxys um. Betroffen sind hauptsächlich russischsprachige Nutzer, die auf gesperrte Dienste zugreifen möchten. Überprüfen Sie Ihre installierten Erweiterungen und entfernen Sie verdächtige Add-ons, um Ihre Privatsphäre zu schützen.

Patch prüfenExtern scannenKundenrelevant
Original lesen

The Threat Hiding in Your Hiring Process: How Fake Remote Workers Get In

Betrüger nutzen Lücken im Einstellungsprozess aus, um sich als Remote-Mitarbeiter auszugeben und Zugang zu Unternehmenssystemen zu erhalten. Dies betrifft Unternehmen, die neue Mitarbeiter einstellen und dabei unzureichende Identitätsprüfungen durchführen. Organisationen sollten Dokumentenverifizierung und biometrische Lebenderkennung nutzen, um die Identität neuer Mitarbeiter sicherzustellen.

Nur Awareness
Original lesen

Mindgard Raises $30 Million to Protect AI Systems

Mindgard, ein Cybersicherheits-Startup, hat 30 Millionen Dollar erhalten, um seine KI-Schutzsysteme zu skalieren. Das Unternehmen plant, die Investition in Produktentwicklung, Engineering, Vertrieb und Marketing zu stecken. Dies soll dazu beitragen, KI-Systeme besser vor Cyberbedrohungen zu schützen.

Nur Awareness
Original lesen

Stealthy ‘City-Forum’ Attacks Target Salesforce and ServiceNow With Custom Toolset

Eine neue Kampagne namens „City-Forum“ nutzt unauthentifizierten Gastzugang, um Daten von Salesforce- und ServiceNow-Plattformen auszuspionieren. Betroffen sind Unternehmen, die diese Dienste nutzen und exponierte Daten über Gastzugänge bereitstellen. Es wird dringend empfohlen, Gastzugriffsrechte zu überprüfen und abzusichern, um Datenexfiltration zu verhindern.

Patch prüfenExtern scannenDetection bauen
Original lesen

WhatsApp Unveils New Scam Alert Feature

WhatsApp führt eine neue Betrugswarnfunktion ein, um Nutzer vor potenziellen Scams zu schützen. Diese Funktion soll erkennen, wenn Nutzer in betrügerische Aktivitäten verwickelt werden könnten. Anwender sollten stets wachsam sein und die Warnungen ernst nehmen, um sich vor finanziellen oder persönlichen Schäden zu schützen.

Patch prüfenKundenrelevant
Original lesen

Hackers leverage new Microsoft SharePoint exploit in attacks

Hacker nutzen aktiv eine kritische Microsoft SharePoint-Schwachstelle aus, für die Rapid7 kürzlich einen Proof-of-Concept veröffentlichte. Unternehmen, die SharePoint nutzen, sind potenziell betroffen und sollten umgehend die von Microsoft bereitgestellten Sicherheitsupdates installieren, um Angriffe zu verhindern.

Patch prüfenDetection bauenKundenrelevant
Original lesen

pluto — 一款集成了几十G工具的透测试系统-冥王星

"Pluto" ist ein neues Pentesting-System, das Dutzende Gigabyte an Tools für Penetrationstests integriert. Es richtet sich an Red Teams und Sicherheitsexperten, die Tools für Intranet-Penetration, mobile Sicherheit und Windows-Pentesting benötigen. Nutzer sollten sich der potenziellen Risiken bewusst sein, die mit der Nutzung solcher mächtigen Tools verbunden sind.

Kundenrelevant
Original lesen

[UPDATE] [hoch] Cacti: Mehrere Schwachstellen

Mehrere Schwachstellen in Cacti ermöglichen Angreifern die Ausführung beliebigen Programmcodes, Umgehung von Sicherheitsvorkehrungen, Cross-Site Scripting, SQL-Injection, Dateimanipulation und Informationspreisgabe. Nutzer sollten umgehend die bereitgestellten Sicherheitsupdates installieren, um sich vor diesen Angriffen zu schützen.

Patch prüfen
Original lesen

[NEU] [mittel] OPNsense: Mehrere Schwachstellen

OPNsense-Nutzer sind von mehreren kritischen Schwachstellen betroffen, die es authentifizierten Angreifern ermöglichen, beliebigen Code auszuführen, Sicherheitsmaßnahmen zu umgehen oder Daten zu manipulieren. Es besteht die Gefahr von Cross-Site-Scripting-Angriffen und Denial-of-Service-Zuständen. Nutzer sollten umgehend die bereitgestellten Updates installieren, um diese Risiken zu minimieren.

Patch prüfen
Original lesen

[NEU] [hoch] NGINX: Mehrere Schwachstellen

Mehrere Schwachstellen in NGINX ermöglichen Angreifern erweiterte Berechtigungen, die Ausführung beliebigen Codes (auch mit Root-Rechten) und die Umgehung von Sicherheitsmaßnahmen. Betroffen sind alle NGINX-Nutzer, die dringend Updates einspielen sollten. Andernfalls drohen Datenlecks oder Denial-of-Service-Angriffe.

Patch prüfen
Original lesen

OpenAI, Anthropic, Google API Flaw Let Weaker AI Models Decode Stronger Models' Reasoning

Eine Schwachstelle in den APIs von OpenAI, Anthropic und Google ermöglichte es Forschern, interne Denkprozesse und sensible Daten wie API-Schlüssel und Passwörter aus Sitzungsprotokollen zu extrahieren. Betroffen sind Nutzer, die diese APIs verwenden, da verschlüsselte Reasoning-Objekte missbraucht werden konnten. Unternehmen und Entwickler sollten umgehend prüfen, ob ihre Systeme betroffen sind, und die Empfehlungen der Anbieter zur Absicherung ihrer API-Nutzung befolgen.

Patch prüfen
Original lesen

Enterprise Defenses Recovered at the Edge and Collapsed Inside

Der neue Blue Report 2026 von Picus Labs zeigt, dass Unternehmensverteidigungen zwar an der Peripherie stark sind, aber bei lautlosen Angriffen im Inneren versagen. Angreifer gewinnen, indem sie keine Spuren hinterlassen. Unternehmen sollten ihre Abwehrmechanismen neu bewerten und auf geräuschlose Bedrohungen abstimmen, um die durchschnittliche Präventionseffektivität zu verbessern.

Nur Awareness
Original lesen

Ceva Logistics Operations Disrupted by Cyberattack

Ceva Logistics wurde Opfer eines Cyberangriffs, der den Betrieb in acht europäischen Lagern störte. Dies führte zu erheblichen Lieferverzögerungen für mehrere Kunden. Betroffene Unternehmen sollten sich auf mögliche Verzögerungen einstellen und alternative Logistiklösungen prüfen.

Patch prüfenKundenrelevant
Original lesen

[NEU] [mittel] AMD Prozessor: Mehrere Schwachstellen

Lokale Angreifer können mehrere Schwachstellen in AMD Prozessoren ausnutzen. Dies ermöglicht ihnen, ihre Privilegien zu erhöhen oder einen Denial-of-Service-Angriff zu verursachen. Nutzer sollten umgehend verfügbare Sicherheitsupdates installieren, um sich zu schützen.

Patch prüfen
Original lesen

[NEU] [hoch] MongoDB: Mehrere Schwachstellen

Mehrere Schwachstellen in MongoDB ermöglichen Angreifern die Umgehung von Sicherheitsvorkehrungen, Denial-of-Service-Angriffe, Informationslecks, Dateimanipulation und die Ausführung beliebigen Programmcodes. Nutzer sollten umgehend die bereitgestellten Sicherheitsupdates installieren, um diese Risiken zu minimieren.

Patch prüfen
Original lesen

Adobe Patches Three CVSS 10.0 ColdFusion and Campaign Classic Flaws

Adobe hat kritische Sicherheitslücken in ColdFusion und Campaign Classic behoben, die bei Ausnutzung zur Ausführung von beliebigem Code und Privilegienerhöhung führen könnten. Besonders betroffen sind Nutzer von ColdFusion durch eine Schwachstelle zur Einschleusung von Betriebssystembefehlen. Es wird dringend empfohlen, die bereitgestellten Updates umgehend zu installieren, um sich vor potenziellen Angriffen zu schützen.

Patch prüfenExtern scannenDetection bauen
Original lesen

[NEU] [hoch] Snipe-IT: Mehrere Schwachstellen

Mehrere Schwachstellen in Snipe-IT ermöglichen es authentifizierten Angreifern, Sicherheitsvorkehrungen zu umgehen, Daten zu manipulieren oder vertrauliche Informationen offenzulegen. Betroffen sind Nutzer von Snipe-IT. Es wird dringend empfohlen, die Systeme umgehend zu aktualisieren, um Manipulationen oder Datenlecks zu verhindern.

Patch prüfen
Original lesen

[UPDATE] [hoch] libssh: Mehrere Schwachstellen

Mehrere Schwachstellen in libssh ermöglichen Angreifern erweiterte Berechtigungen, Umgehung von Sicherheitsmaßnahmen, Offenlegung vertraulicher Informationen, Denial-of-Service und Datenmanipulation. Nutzer sollten umgehend Updates installieren, um diese Risiken zu minimieren.

Patch prüfen
Original lesen

[UPDATE] [mittel] libpng: Mehrere Schwachstellen

Ein entfernter Angreifer kann mehrere Schwachstellen in libpng ausnutzen. Dies ermöglicht Denial-of-Service-Angriffe und die Ausführung von Code. Nutzer sollten umgehend die verfügbaren Sicherheitsupdates installieren, um sich zu schützen.

Patch prüfenExtern scannen
Original lesen

Claroty Team82 exposes Copeland XWEB Pro vulnerabilities that could disrupt commercial refrigeration systems

Claroty Team82 entdeckte 23 Schwachstellen, davon 21 mit hohem Schweregrad, in Copeland XWEB Pro Controllern, die in kommerziellen Kühlsystemen eingesetzt werden. Angreifer könnten unauthentifiziert Fernzugriff erlangen und die Kühlung manipulieren, was zum Verderb temperaturempfindlicher Waren führen könnte. Copeland hat in Zusammenarbeit mit Claroty die Schwachstellen behoben und die Firmware-Version 1.13 veröffentlicht. Betroffene Unternehmen sollten ihre XWEB Pro Geräte umgehend aktualisieren.

Patch prüfenExtern scannen
Original lesen

Sitadel — Web Application Security Scanner

Sitadel, ein Python-basierter Web Application Security Scanner, hat 612 Sterne erhalten. Er dient zur Erkennung von Schwachstellen in Webanwendungen und richtet sich an Penetrationstester und Sicherheitsexperten. Nutzer sollten ihn aktiv einsetzen, um die Sicherheit ihrer Webanpräsenzen zu überprüfen und zu verbessern.

Patch prüfen
Original lesen

CERT Polska exposes multi-stage cyberattack on energy infrastructure involving VPN, private APN, OT network tunneling

CERT Polska deckte einen komplexen Cyberangriff auf Polens Energiesektor auf, der eine Windfarm und ein Heizkraftwerk betraf. Angreifer nutzten VPN, private APN und OT-Netzwerktunneling, um Zugang zu kritischer Infrastruktur zu erhalten und Anlagen stillzulegen. Betreiber sollten ihre Netzwerke auf ähnliche Angriffsmuster überprüfen und die Sicherheit ihrer OT-Systeme verstärken.

Extern scannenKundenrelevant
Original lesen