Zum Inhalt springen

Neueste Warnungen

RSS-Feed

NatJack: TCP-Sitzungen kapern, DNS fälschen

NatJack ist eine neue Angriffsklasse, die NAT-Zustandsdaten missbraucht, um aktive TCP-Verbindungen zu übernehmen und DNS-Antworten zu fälschen. Zudem können gemappte Ports sichtbar werden und NAT-Tabellen erschöpft werden.

Black Hat USA 2026: Vendor-News Teil 4

Teil 4 unserer Übersicht zu Black Hat USA 2026 fasst zentrale Vendor-Ankündigungen zusammen – von KI-generierten Patches über PAM bis zu neuen Runtime-Sicherheitsansätzen.

Entra ID: Windows Hello for Business Schlüssel missbraucht

Ein Forscher zeigt, wie Malware in einer bereits angemeldeten Windows-Umgebung den Windows-Hello-for-Business-Schlüssel für Entra ID nutzen kann. Dadurch kann ein Angreifer längerfristigen Cloud-Zugriff aufbauen – ohne PIN-Abfrage oder Biometrie-Prompt.

TeamPCP: Redis-Angriffe reichen bis 2020 zurück

Neue Analysen ordnen Aktivitäten, die unter TeamPCP bekannt wurden, bis in das Jahr 2020 ein. Dabei zeigt sich eine klare Linie von kompromittierter Internet-Infrastruktur hin zu Angriffen in der Softwarekette.

Zapscape KVM-Schwachstelle: Escape zu Linux-Hosts

Eine neue Kernel-Lücke in KVM/x86 kann in bestimmten Nested-Virtualisierungsszenarien Code auf dem Linux-Host ermöglichen. Betroffen sind Systeme, die Nesting untrusted Gästen zugänglich machen.