SecBoard

Tech-Radar

Offensive Tools, C2-Frameworks, Exploit-Releases & neue Versionen · 1895 Artikel

PamStealer macOS Malware Adds Live C2 Payload Decryption and Multi-Layer Persistence

Eine neue Version der macOS-Malware PamStealer, getarnt als Krypto-Wallet-Dienst namens „Wavel“, zielt auf Nutzer ab. Die Malware nutzt eine komplexe Entschlüsselungskette und mehrere Persistenzmechanismen, um Daten zu stehlen und sich im System zu verankern. Betroffene sollten keine Software von unbekannten Quellen herunterladen und wachsam bei gefälschten Websites sein, die zur Installation auffordern.

Extern scannenDetection bauen

AI for Offensive Security: What Works, What Does Not, and How to Adopt It 

Künstliche Intelligenz (KI) wird zunehmend in der offensiven Cybersicherheit eingesetzt, um Effizienz und Entscheidungsqualität zu verbessern. Unternehmen wie SpecterOps nutzen KI für Red Teaming, Forschung und Analyse, wobei sie jedoch betonen, dass menschliches Urteilsvermögen und Validierung unerlässlich bleiben. Betroffene sollten verstehen, dass KI zwar nützliche Tools und Zeitersparnisse bieten kann, aber auch zu Fehlinterpretationen führen kann, wenn sie nicht korrekt implementiert und überwacht wird. Es wird empfohlen, KI-Systeme mit Bedacht zu integrieren und stets eine unabhängige Überprüfung der Ergebnisse sicherzustellen.

Nur Awareness
Original lesen

APKHunt — APKHunt is a comprehensive static code analysis tool for Android apps that is based on the OWASP MASVS framework. Although APKHunt is intended primarily for mobile app developers and security testers, it can be used by anyone to identify and address potential security vulnerabilities in their code.

APKHunt is a comprehensive static code analysis tool for Android apps that is based on the OWASP MASVS framework. Although APKHunt is intended primarily for mobile app developers and security testers, it can be used by anyone to identify and address potential security vulnerabilities in their code. · Sprache: Python · Topics: android-security, apkhunt, code-review, information-security, infosec, masvs · ⭐ 978 Stars

Patch prüfen
Original lesen

GPT_Vuln-analyzer — Uses ChatGPT API, Bard API, and Llama2, Python-Nmap, DNS Recon, PCAP and JWT recon modules and uses the GPT3 model to create vulnerability reports based on Nmap scan data, and DNS scan information. It can also perform subdomain enumeration to a great extent

Uses ChatGPT API, Bard API, and Llama2, Python-Nmap, DNS Recon, PCAP and JWT recon modules and uses the GPT3 model to create vulnerability reports based on Nmap scan data, and DNS scan information. It can also perform subdomain enumeration to a great extent · Sprache: Python · Topics: ai-vulnerability-analysis, bard-ai, bard-api, chatgpt, chatgpt-api, dns · ⭐ 598 Stars

Patch prüfen
Original lesen

HTTP/3 in Burp Suite - it’s time to find a bigger wordlist

Burp Suite und Turbo Intruder unterstützen nun HTTP/3, was Angreifern ermöglicht, über 100.000 Anfragen pro Sekunde zu senden. Dies erhöht das Risiko von Race Conditions und Downgrading-Angriffen auf HTTP/3-Ziele. Nutzer sollten ihre Wordlists erweitern und sich der potenziellen Schwachstellen bewusst sein, die durch diese erhöhte Geschwindigkeit entstehen.

Patch prüfenExtern scannen
Original lesen

CatSniffer — CatSniffer is an original multiprotocol and multiband board for sniffing, communicating, and attacking IoT (Internet of Things) devices using the latest radio IoT protocols. It is a highly portable USB stick that integrates TI CC1352, Semtech SX1262, and an RP2040 for V3 or a Microchip SAMD21E17 for V2

CatSniffer is an original multiprotocol and multiband board for sniffing, communicating, and attacking IoT (Internet of Things) devices using the latest radio IoT protocols. It is a highly portable USB stick that integrates TI CC1352, Semtech SX1262, and an RP2040 for V3 or a Microchip SAMD21E17 for V2 · Sprache: Python · Topics: ble, hardware, lora, matter, rp2040, samd21 · ⭐ 944 Stars

Nur Awareness
Original lesen

Introducing Ghostwriter Skills

SpecterOps hat "Ghostwriter Skills" veröffentlicht, eine neue Sammlung von Agenten-Fähigkeiten zur Automatisierung gängiger Ghostwriter-Arbeitsabläufe. Betroffen sind Ghostwriter-Nutzer, die nun Aufgaben wie die Erstellung und Überprüfung von Berichtsvorlagen, die Prüfung der Berichtsreife und das Entwerfen von Zusammenfassungen effizienter erledigen können. Anwendern wird empfohlen, diese neuen Tools zu nutzen, um manuelle Arbeit zu reduzieren und sich auf die Analyse zu konzentrieren.

Nur Awareness
Original lesen

Siemens SIPLUS and SIMATIC Products

Mehrere Siemens SIPLUS und SIMATIC Produkte sind von der "Copy Fail"-Schwachstelle betroffen. Siemens hat für einige Produkte Updates veröffentlicht und empfiehlt, diese umgehend zu installieren. Für Produkte ohne sofortige Patches werden spezifische Gegenmaßnahmen empfohlen, während Siemens an weiteren Fehlerbehebungen arbeitet.

Patch prüfenExtern scannenKundenrelevant
Original lesen

Siemens Industrial Edge Management

Siemens Industrial Edge Management weist eine kritische Schwachstelle (CVE-2026-18963) auf, die es unauthentifizierten Angreifern ermöglicht, Benutzerkonten vollständig zu übernehmen, indem sie Passwörter ohne E-Mail-Verifizierung zurücksetzen. Betroffen sind verschiedene Versionen von Industrial Edge Management Cloud, Pro V1, Pro V2 und Virtual. Siemens empfiehlt dringend, auf die neuesten Versionen zu aktualisieren oder temporär den direkten Internetzugang zu blockieren, eine WAF zu konfigurieren oder die Passwort-Reset-Funktion zu deaktivieren.

Patch prüfenExtern scannenKundenrelevant
Original lesen

Siemens SIMOVE Fleetmanager and SIPLANT

Siemens SIMOVE Fleetmanager und SIPLANT weisen eine Path-Traversal-Schwachstelle auf (CVE-2026-67367), die es Angreifern ermöglicht, unautorisiert auf Dateien zuzugreifen und sensible Daten zu lesen. Betroffen sind verschiedene Versionen beider Produkte, die weltweit in kritischen Fertigungssektoren eingesetzt werden. Siemens empfiehlt dringend, auf die neuesten Versionen zu aktualisieren und den Netzwerkzugriff auf die betroffenen Geräte zu beschränken.

Patch prüfenExtern scannenKundenrelevant
Original lesen

Siemens WTV676 and WTV776

Siemens WTV676 und WTV776 sind von einer Denial-of-Service-Schwachstelle betroffen, die Fernzugriffsfunktionen deaktivieren kann. Betroffen sind Geräte mit Web Interface Versionen unter 3.94 (WTV676) bzw. 4.17 (WTV776). Siemens empfiehlt dringend, die Produkte auf die neuesten Versionen zu aktualisieren, um die Schwachstelle zu beheben.

Patch prüfenExtern scannenKundenrelevant
Original lesen

cybersecurity-roadmap — Skills and career roadmap for various security roles like application security, cloud security, DevSecOps, security engineer, security researchers, pentesting, api security, network security, mobile security and so on with helpful resources, guidelines

Skills and career roadmap for various security roles like application security, cloud security, DevSecOps, security engineer, security researchers, pentesting, api security, network security, mobile security and so on with helpful resources, guidelines · Topics: application-security, aws-security, career-development, career-guide, career-plan, career-roadmaps · ⭐ 482 Stars

Nur Awareness
Original lesen

AppInfoScanner — 一款适用于以HW行动/红队/渗透测试团队为场景的移动端(Android、iOS、WEB、H5、静态网站)信息收集扫描工具,可以帮助渗透测试工程师、攻击队成员、红队成员快速收集到移动端或者静态WEB站点中关键的资产信息并提供基本的信息输出,如:Title、Domain、CDN、指纹信息、状态信息等。

一款适用于以HW行动/红队/渗透测试团队为场景的移动端(Android、iOS、WEB、H5、静态网站)信息收集扫描工具,可以帮助渗透测试工程师、攻击队成员、红队成员快速收集到移动端或者静态WEB站点中关键的资产信息并提供基本的信息输出,如:Title、Domain、CDN、指纹信息、状态信息等。 · Sprache: Python · Topics: android, apk, apk-dex, hacking, hacking-tool, ipa · ⭐ 3,558 Stars

Nur Awareness
Original lesen

ai-security-tool — 🛡️ Free open-source AI-powered security terminal & vulnerability scanner (CVE, SBOM). Supports SSH, SFTP, RDP, VNC, Serial, and 12+ autonomous AI agents (DeepSeek, OpenAI) for automated security workflows, CTF & DevSecOps. Cross-platform & Web UI.

🛡️ Free open-source AI-powered security terminal & vulnerability scanner (CVE, SBOM). Supports SSH, SFTP, RDP, VNC, Serial, and 12+ autonomous AI agents (DeepSeek, OpenAI) for automated security workflows, CTF & DevSecOps. Cross-platform & Web UI. · Sprache: HTML · Topics: ai-agent, ctf, cve, cve-scanner, cybersecurity, deepseek · ⭐ 150 Stars

Patch prüfen
Original lesen

CiliumHound: Graphing Kubernetes Network Policies

CiliumHound ist eine neue BloodHound OpenGraph-Erweiterung, die zur Überprüfung von Cilium-Netzwerkrichtlinien in Kubernetes-Clustern entwickelt wurde. Sie hilft Sicherheitsprüfern, komplexe Richtlinien zu visualisieren und potenzielle Schwachstellen in der Netzwerkisolation zu identifizieren. Betroffen sind Unternehmen, die Cilium zur Durchsetzung von Netzwerkrichtlinien in Kubernetes nutzen. Administratoren sollten CiliumHound verwenden, um ihre Richtlinien zu auditieren und die Sicherheit ihrer Cluster zu verbessern.

Patch prüfenKundenrelevant
Original lesen

blitzstrike — ⚡ Blitz Strike — a universal MCP penetration-testing toolbelt. Structured methodology: reconnaissance & attack-surface mapping, source-to-sink analysis, and live validation. 57 escalation chains, 130-tool catalog, intelligence data layer. One server, every agent.

⚡ Blitz Strike — a universal MCP penetration-testing toolbelt. Structured methodology: reconnaissance & attack-surface mapping, source-to-sink analysis, and live validation. 57 escalation chains, 130-tool catalog, intelligence data layer. One server, every agent. · Sprache: TypeScript · Topics: active-directory, blue-team, bug-bounty, cve, defensive-security, exploit · ⭐ 634 Stars

Patch prüfen
Original lesen

Data Broker Radaris Loses Domains in Privacy Fight

Der Datenbroker Radaris.com hat aufgrund der Missachtung von Löschungsanfragen persönlicher Daten seine Domains verloren. Ein Gericht in New Jersey ordnete die Übertragung der Domains an die Kläger an, da Radaris gegen ein Datenschutzgesetz verstieß, das den Schutz von Daten von Strafverfolgungsbeamten und Richtern vorsieht. Betroffen sind Radaris und weitere Datenbroker-Domains; die Kläger, darunter Atlas Data Privacy Corp, hatten Radaris wegen der Verletzung des "Daniel's Law" verklagt.

Nur Awareness
Original lesen