LiteLLM-Paket mit Backdoor kompromittiert

Das beliebte Python-Paket LiteLLM wurde von der Hackergruppe TeamPCP kompromittiert, die zwei bösartige Versionen veröffentlicht hat. Diese enthalten einen Credential Harvester, ein Toolkit für seitliche Bewegungen in Kubernetes und eine persistente Backdoor. Schätzungen zufolge wurden Daten von Hunderttausenden von Geräten gestohlen. Dies stellt eine erhebliche Bedrohung für Entwickler und Unternehmen dar, die auf diese Software angewiesen sind. Was sollten Sie jetzt überwachen, um sich zu schützen?

March 25, 2026

Russischer Hacker zu 6,75 Jahren verurteilt

Ein 26-jähriger russischer Staatsbürger wurde in den USA zu 6,75 Jahren Gefängnis verurteilt, weil er bedeutende Cyberkriminalitätsgruppen, einschließlich der Yanluowang-Ransomware-Gruppe, unterstützt hat. Diese Gruppen führten zahlreiche Angriffe auf US-Unternehmen durch, die zu Schäden von insgesamt 9 Millionen Dollar führten. Die Verurteilung ist ein wichtiger Schritt im Kampf gegen internationale Cyberkriminalität. Wie können Unternehmen sich besser gegen solche Bedrohungen schützen?

March 24, 2026

Kritische Quest KACE Schwachstelle ausgenutzt

Eine schwerwiegende Sicherheitsanfälligkeit, bekannt als CVE-2025-32975, wird derzeit von Angreifern ausgenutzt, um ungeschützte Quest KACE Systems Management Appliance (SMA) Systeme zu übernehmen. Diese Schwachstelle hat eine maximale CVSS-Bewertung von 10.0 und könnte erhebliche Auswirkungen auf betroffene Organisationen haben, insbesondere im Bildungssektor. Die Angriffe begannen in der Woche vom 9. März 2026 und stellen eine akute Bedrohung dar. Unternehmen sollten dringend ihre Systeme überprüfen und Sicherheitsupdates einspielen. Was sollten Sie jetzt überwachen? ...

March 23, 2026

Phishing-Angriffe auf Signal und WhatsApp

Die FBI-Warnung vor russischen Hackern, die gezielte Phishing-Kampagnen gegen kommerzielle Messaging-Anwendungen wie Signal und WhatsApp durchführen, ist alarmierend. Diese Angriffe zielen darauf ab, Konten von Personen mit hohem intellektuellem Wert zu übernehmen. Die Bedrohung könnte nicht nur Einzelpersonen, sondern auch Organisationen und deren Daten gefährden. Wie können Sie sich und Ihre Kommunikation besser schützen?

March 22, 2026

Trivy Scanner Kompromittiert

Der beliebte Open-Source-Sicherheitsscanner Trivy wurde erneut kompromittiert, was zur Entwendung sensibler CI/CD-Geheimnisse führte. In dieser zweiten Attacke innerhalb eines Monats wurden 75 Tags von GitHub Actions hijacked. Diese Sicherheitslücke betrifft die Aktionen “aquasecurity/trivy-action” und “aquasecurity/setup-trivy”. Unternehmen sollten ihre CI/CD-Pipelines überprüfen und sicherstellen, dass keine sensiblen Daten gefährdet sind. Was planen Sie, um Ihre Sicherheitsmaßnahmen zu verbessern?

March 21, 2026

US-Behörden zerschlagen IoT-Botnets

Die US-Justizbehörde hat heute eine umfassende Operation zur Zerschlagung von Botnetzen durchgeführt, die über 3 Millionen IoT-Geräte kompromittiert hatten. Diese Botnets, darunter AISURU und Kimwolf, waren für rekordverdächtige DDoS-Angriffe verantwortlich, die bis zu 31,4 Tbps erreichten. Die Maßnahme zeigt die Entschlossenheit der Behörden, die Cyberkriminalität zu bekämpfen und die Sicherheit kritischer Infrastrukturen zu gewährleisten. Welche Schritte unternehmen Sie, um Ihre eigenen Systeme zu schützen?

March 20, 2026

CISA warnt vor Zimbra-Exploits

Die U.S. Cybersecurity and Infrastructure Security Agency (CISA) hat Regierungsbehörden aufgefordert, Sicherheitsupdates für zwei Schwachstellen im Synacor Zimbra Collaboration Suite (ZCS) und Microsoft Office SharePoint anzuwenden. Diese Schwachstellen werden aktiv ausgenutzt, was ein erhebliches Risiko für staatliche Einrichtungen darstellt. Angesichts der aktuellen Bedrohungslage ist es entscheidend, dass alle betroffenen Systeme umgehend gepatcht werden. Wie schützen Sie Ihre Systeme gegen solche Schwachstellen?

March 19, 2026

Kritische Telnetd-Sicherheitslücke entdeckt

Eine kritische Sicherheitsanfälligkeit im GNU InetUtils Telnet-Daemon (CVE-2026-32746) wurde veröffentlicht, die es Angreifern ermöglicht, ohne Authentifizierung Root-Rechte über Port 23 zu erlangen. Diese Schwachstelle könnte von unbefugten Remote-Angreifern ausgenutzt werden, um beliebigen Code mit erhöhten Rechten auszuführen. Unternehmen und Organisationen, die Telnetd verwenden, sollten dringend Maßnahmen ergreifen, um ihre Systeme zu sichern. Wie schützen Sie Ihre Infrastruktur vor solchen Bedrohungen?

March 18, 2026

Aktiv ausgenutzte Schwachstelle bei Wing FTP

Die US-Cybersecurity-Behörde CISA hat eine Schwachstelle im Wing FTP-Server als aktiv ausgenutzt eingestuft. Diese Sicherheitsanfälligkeit, CVE-2025-47813, hat einen CVSS-Score von 4,3 und könnte in Angriffen zur Ausführung von Remote-Code verwendet werden. Behörden und Unternehmen sollten ihre Systeme dringend überprüfen und absichern, um mögliche Angriffe zu verhindern. Welche Maßnahmen ergreifen Sie, um Ihre Systeme zu schützen?

March 17, 2026

Android 17 blockiert Malware-Zugriff

Google testet in Android 17 Beta 2 eine neue Sicherheitsfunktion, die es bestimmten Apps verbietet, auf die Accessibility-Services-API zuzugreifen. Diese Maßnahme soll verhindern, dass Malware diese Schnittstelle missbraucht, um sensible Daten zu stehlen oder Benutzer zu manipulieren. Die Einführung dieser Funktion im Rahmen des Android Advanced Protection Mode (AAPM) ist ein wichtiger Schritt zur Verbesserung der Sicherheit von Android-Geräten. Was sollten Sie jetzt tun, um Ihre Apps und Daten zu schützen? ...

March 16, 2026

Kritische HPE AOS-CX Schwachstelle

Eine kritische Schwachstelle in HPE AOS-CX ermöglicht es Angreifern, Admin-Passwörter aus der Ferne zurückzusetzen, ohne Authentifizierung. Diese Sicherheitslücke könnte erhebliche Auswirkungen auf die Verwaltung und Sicherheit von Netzwerken haben. Unternehmen sollten umgehend ihre Systeme überprüfen und sicherstellen, dass sie gegen diese Schwachstelle geschützt sind. Welche Maßnahmen haben Sie ergriffen, um Ihre Systeme zu sichern?

March 15, 2026

WhatsApp Security

WhatsApp’s end-to-end encryption genuinely protects message content in transit, but it does not make the overall system safe from surveillance via devices, backups, metadata, or corporate deep inspection tools. WhatsApp uses strong, well-reviewed cryptography so that only the sender’s and recipient’s devices hold the keys and can decrypt messages. This blocks Meta, network operators, and passive eavesdroppers from reading message bodies while they travel across the network. However, this protection is narrow and does not cover everything around your conversations. ...

March 14, 2026