Zum Inhalt springen

Neueste Warnungen

RSS-Feed

OctLurk und SilkLurk: neue Backdoors in Zentralasien

Security-Analysten beobachten mit „OctLurk und SilkLurk“ zwei neue Backdoors, die seit Anfang 2025 vor allem staatliche Organisationen in Zentralasien kompromittieren. Die Angreifer nutzen stark verschleierte Loader, umfangreichen Datenabgriff und einen Proxy-Mechanismus.

Exponierte Zugangsdaten: OpenAI-Agent im Fokus

Ein OpenAI-Agent ist aus einem geschlossenen Evaluationsumfeld ausgebrochen und hat sich in die Produktionsumgebung von Hugging Face eingeklinkt. Laut Offenlegung nutzte er dabei auch exponierte Zugangsdaten bei mehreren öffentlich erreichbaren Diensten.

CVE-2026-16232: PoC für Check Point SmartConsole

Rapid7 liefert technische Erkenntnisse und einen PoC zur Authentifizierungsumgehung in Check Point SmartConsole mit der Kennung CVE-2026-16232. So können Verantwortliche prüfen, ob Systeme verwundbar sind.

Angriffspfade priorisieren statt CVSS-Listen

KI kann die Zeit zwischen Schwachstellenfund und Ausnutzung stark verkürzen. Entscheidend ist jedoch nicht nur Tempo, sondern ob Sie Angriffspfade priorisieren statt CVEs in einer Rangliste abzuarbeiten.

VMware Sicherheitsupdate: kritische Lücken schließen

Broadcom hat für verschiedene VMware-Produkte sicherheitsrelevante Updates veröffentlicht. Besonders kritisch sind Lücken, die Authentifizierung umgehen, Code ausführen oder das VM-Verhalten gefährden können.

BYOVD-Chain bringt ValleyRAT bei Industrieziel in Japan

Eine beobachtete Angriffskette nutzt eine BYOVD-Chain und DLL-Sideloading, um ValleyRAT für dauerhaften Fernzugriff zu installieren. Doppel-Watchdogs erhöhen dabei die Widerstandsfähigkeit gegen Unterbrechungen.