C
Codekiste

Security

Security

Cordyceps: Wie CI/CD-Fehlkonfigurationen Tech-Giganten entern

Über 300 GitHub-Repos sind durch CI/CD-Fehlkonfigurationen angreifbar. Die 'Cordyceps'-Schwachstelle zeigt, wie unautorisierte Pull Requests zum Einfallstor für Supply-Chain-Attacken werden.

24. Juni 2026
Security

KI als Apex-Prädator: Das Ende der menschenschnellen Cyberabwehr

Agentic AI komprimiert die Zeit zwischen Schwachstellen-Entdeckung und Angriff auf Millisekunden. Die Ära der menschenschnellen Bedrohungen endet – und mit ihr unsere traditionellen Abwehrstrategien.

24. Juni 2026
Security

Huione-Zerschlagung: 31-Milliarden-Markt und das Hydraproblem

Das DoJ hat die Cloud-Infrastruktur des kambodschanischen Huione-Konzerns beschlagnahmt. Der illegale Marketplace verkaufte nicht nur Crimeware, sondern auch Folterwerkzeuge für Menschenhändler.

24. Juni 2026
Security

Cisco Unified CM: Kritische Lücke nach PoC-Release aktiv ausgenutzt

Eine kritische SSRF-Lücke in Cisco Unified CM wird nach Veröffentlichung eines PoC aktiv ausgenutzt. Angreifer können Dateien schreiben und bis auf Root-Ebene eskalieren.

24. Juni 2026
Security

RIFT-Bench: Stress-Test für autonome KI-Systeme

Agentic AI-Systeme handeln autonom, doch ihre Angriffsflächen wachsen. RIFT-Bench bringt eine neue Methode für dynamisches Red-Teaming und macht Sicherheitslücken vergleichbar.

24. Juni 2026
Security

FortiBleed: Wenn die Firewall zum Sniffer wird

Ein russischer IAB hat 430.000 FortiGate-Firewalls kompromittiert und 110 Millionen Credentials erbeutet. Eine Analyse der FortiBleed-Operation und ihrer Mechaniken.

23. Juni 2026
Security

Trojaner im Prompt: Wie ein Fake-Skill 26.000 KI-Agenten infiltrieren konnte

Ein Sicherheitsexperiment zeigt erschreckende Lücken im Vertrauensmodell von KI-Agenten: Ein harmloser Fake-Skill passierte alle Scanner und erreichte tausende Systeme – inklusive Unternehmenskonten.

23. Juni 2026
Security

Trojanische Pferde im App Store: Getarnte russische Bank-App auf Platz 1

Schon wieder steht eine getarnte App einer sanktionierten russischen Bank auf Platz 1 der US-App-Store-Charts. Was treibt dieses Phänomen und warum scheitert Apples Review-Prozess?

23. Juni 2026
Security

GitHub dichtet actions/checkout ab: Schutz vor Pwn Requests

GitHub blockiert nun standardmäßig gefährliche Pwn-Request-Angriffe in Actions. Ein wichtiger Schritt für die Supply-Chain-Sicherheit – doch das Problem ist nicht komplett gelöst.

23. Juni 2026
Security

Handy-Durchsuchung bei Abschiebung: Das digitale Einfallstor

Ausländerbehörden durchsuchen Smartphones von abzuschiebenden Personen zur Identitätsfeststellung – und melden Zufallsfunde an die Polizei. Eine Praxis mit schwerwiegenden datenschutzrechtlichen Nebenwirkungen.

23. Juni 2026
Security

Agentic AI: Wenn die Waffe keinen Krieger mehr braucht

KI agiert nicht mehr nur als Werkzeug, sondern als autonomer Angreifer. Agentic AI senkt die Einstiegshürde für Hacker drastisch und beschleunigt Profis – mit weitreichenden Folgen für die Cybersicherheit.

23. Juni 2026
Security

Prime Day lockt mit Deals – und Tausenden Fake-Shops

Zum Amazon Prime Day gibt es nicht nur Schnäppchen, sondern auch massenhaft Betrüger. Fast 7.000 Fake-Domains warten auf unvorsichtige Käufer. So erkennen Sie die Masche.

23. Juni 2026
Security

Apple-Leck auf dem Dark Web: Cyberangriff trifft Zulieferer Tata

Vertrauliche Apple-Dokumente sind nach einem Cyberangriff auf den indischen Zulieferer Tata Electronics im Dark Web aufgetaucht. Ein Alarmsignal für die Supply Chain.

23. Juni 2026
Security

Wenn Build-Tools zur Falle werden: Windows-RAT in npm-Paketen

Forscher haben bösartige npm-Pakete entdeckt, die als PostCSS-Tools getarnt sind und einen Windows-RAT verbreiten. Doch das ist nur die Spitze des Eisbergs einer massiven Angriffswelle.

23. Juni 2026
WhatsApp-Kampagne: VBScript installiert heimlich ManageEngine RMM
Security

WhatsApp-Kampagne: VBScript installiert heimlich ManageEngine RMM

Hacker nutzen gehackte WhatsApp-Accounts, um über gefälschte Dokumente bösartige VBScripte zu verbreiten. Das Ziel: Die Installation des legitimen RMM-Tools ManageEngine für Remote-Zugriff.

23. Juni 2026
KI als Brandstifter und Feuerwehr: OpenAI rüstet mit GPT-5.5-Cyber auf
Security

KI als Brandstifter und Feuerwehr: OpenAI rüstet mit GPT-5.5-Cyber auf

OpenAI erweitert die Daybreak-Initiative um GPT-5.5-Cyber und das Projekt Patch the Planet. Der Grund: KI-Modelle finden Schwachstellen schneller, als Maintainer sie schließen können.

23. Juni 2026
Canonical Livepatch für Arm64: Ein Meilenstein für Enterprise-Linux
Security

Canonical Livepatch für Arm64: Ein Meilenstein für Enterprise-Linux

Canonical bringt Live Kernel Patching offiziell auf Arm64-Architekturen. Warum das mehr als nur ein Feature-Update ist und welche Hürden das Ökosystem überwinden musste.

23. Juni 2026
OpenAI startet „Patch the Planet“: KI als Retter für Open Source?
Security

OpenAI startet „Patch the Planet“: KI als Retter für Open Source?

OpenAI will mit „Patch the Planet“ und Trail of Bits die Open-Source-Sicherheit stärken. Ein wohlwollender Schritt – oder doch ein strategischer Seitenhieb auf Anthropic?

23. Juni 2026
Cyberangriff auf Tata: Apple-Geheimdokumente offenbar geleakt
Security

Cyberangriff auf Tata: Apple-Geheimdokumente offenbar geleakt

Nach einem Cyberangriff auf den Apple-Zulieferer Tata Electronics hat eine Hackergruppe angeblich über 630 GB an vertraulichen Daten ins Netz gestellt – darunter streng geheime Konstruktionspläne für das iPhone.

22. Juni 2026
Supply-Chain-Angriff: Backdoor in ShapedPlugin WordPress-Pro-Versionen
Security

Supply-Chain-Angriff: Backdoor in ShapedPlugin WordPress-Pro-Versionen

Kritische Sicherheitslücke: Angreifer kompromittierten die Build-Pipeline von ShapedPlugin und schmuggelten eine Backdoor in Pro-Versionen. Ausgerechnet zahlende Kunden waren betroffen.

22. Juni 2026
DifyTap: Kritische Sicherheitslücken in Dify exponieren KI-Chats
Security

DifyTap: Kritische Sicherheitslücken in Dify exponieren KI-Chats

Forscher decken vier Schwachstellen in der KI-Plattform Dify auf. Angreifer konnten über Tenant-Grenzen hinweg private KI-Chats und Dokumente lesen. Ein Wake-up-Call für Multi-Tenancy-Sicherheit.

22. Juni 2026
Palantir-Rauswurf reicht nicht: Das Überwachungs-Dilemma der Grünen
Security

Palantir-Rauswurf reicht nicht: Das Überwachungs-Dilemma der Grünen

Die Grünen in NRW und Baden-Württemberg machen gegen den US-Konzern Palantir mobil. Doch der Fokus auf den Anbieter lenkt von der wahren Gefahr ab: der automatisierten Datenrasterung an sich.

22. Juni 2026
29 Jahre alter Squid-Proxy-Bug „Squidbleed“ leakt HTTP-Daten
Security

29 Jahre alter Squid-Proxy-Bug „Squidbleed“ leakt HTTP-Daten

Ein Fehler aus dem Jahr 1997 im Squid Proxy erlaubt das Auslesen von Klartext-HTTP-Requests. Die Lücke „Squidbleed“ erinnert an Heartbleed – und KI spielte bei der Entdeckung eine Rolle.

22. Juni 2026
OXLOADER: Neue Malware nutzt Google Ads für CastleStealer
Security

OXLOADER: Neue Malware nutzt Google Ads für CastleStealer

Eine neue Kampagne verbreitet über bösartige Google Ads den OXLOADER-Loader, der CastleStealer liefert. Die Technik dahinter ist bemerkenswert raffiniert.

22. Juni 2026
EUDI-Wallet: EU-Kommission schwächt Pseudonyme und sammelt Biometrie
Security

EUDI-Wallet: EU-Kommission schwächt Pseudonyme und sammelt Biometrie

Die EU-Kommission setzt bei der digitalen Brieftasche biometrische Fotos durch und verweigert echte Pseudonyme. Datenschutzrechte werden damit ausgehöhlt, warnt epicenter.works.

22. Juni 2026
KI-Sicherheit: Wie alte Infrastruktur zum Einfallstor wird
Security

KI-Sicherheit: Wie alte Infrastruktur zum Einfallstor wird

Unternehmen sichern fleißig ihre KI-Modelle gegen Prompt Injections ab, vergessen aber die Legacy-Infrastruktur darunter. Ein fataler Fehler, wie ein aktuelles Angriffsszenario zeigt.

22. Juni 2026
Rekord bei Polizeischüssen: Wenn Daten zur Verschlusssache werden
Security

Rekord bei Polizeischüssen: Wenn Daten zur Verschlusssache werden

Schusswaffen- und Tasereinsätze der Polizei erreichen neue Höchststände. Doch statt Transparenz zu schaffen, stuft der Staat sensible Daten als Verschlusssache ein. Eine Analyse.

22. Juni 2026
Präzedenzfall in Kanada: CSIS säubert Botnets per Gerichtsbeschluss
Security

Präzedenzfall in Kanada: CSIS säubert Botnets per Gerichtsbeschluss

Kanadas Geheimdienst CSIS hat erstmals seine Threat-Reduction-Befugnisse genutzt, um ausländische Botnets auf heimischen IoT-Geräten ferngesteuert zu säubern. Ein historischer Schritt mit offenen Fragen.

22. Juni 2026
AryStinger: Wie alte Router zum unsichtbaren Aufklärungsnetzwerk werden
Security

AryStinger: Wie alte Router zum unsichtbaren Aufklärungsnetzwerk werden

Die Malware AryStinger missbraucht tausende veraltete Router und NAS-Systeme nicht für DDoS, sondern als verstecktes Proxy-Netzwerk für Hacker-Aufklärung. Ein Warnruf an alle Homelabber.

22. Juni 2026
INTERPOL-Report: Cybercrime in Asien erreicht industrielle Dimensionen
Security

INTERPOL-Report: Cybercrime in Asien erreicht industrielle Dimensionen

Phishing, Ransomware und KI-gestützte Betrugsmaschen erobern den Asia-Pacific-Raum. Ein neuer INTERPOL-Report zeigt, wie organisierte Kriminalität Skalierung und Effizienz auf ein neues Level hebt.

22. Juni 2026
Serbien kriminalisiert Protestierende wegen „inszenierter“ Schallkanone
Security

Serbien kriminalisiert Protestierende wegen „inszenierter“ Schallkanone

Nach dem Einsatz einer mysteriösen Schallwaffe gegen Demonstranten in Belgrad dreht Serbien den Spieß um: Die Staatsanwaltschaft ermittelt nun gegen die Opfer – und wirft ihnen Terrorismus vor.

22. Juni 2026
KI-Chatbots sind keine Freunde: Signal-Präsidentin warnt vor Illusion
Security

KI-Chatbots sind keine Freunde: Signal-Präsidentin warnt vor Illusion

Signal-Präsidentin Meredith Whittaker warnt: KI-Chatbots sind keine bewussten Wesen, sondern Datenkraken. Ihr Plädoyer für digitale Souveränität trifft den Kern der aktuellen Datenschutz-Debatte.

20. Juni 2026
Gravity SMTP: Leakende API-Keys machen WordPress-Seiten angreifbar
Security

Gravity SMTP: Leakende API-Keys machen WordPress-Seiten angreifbar

Eine medium-severe Schwachstelle im WordPress-Plugin Gravity SMTP offenbart API-Keys und Systemdetails. Wordfence blockierte bereits über 17 Millionen Angriffe.

20. Juni 2026
Sachsen droht die Überwachungs-Dystopie: KI-Kameras und Chatbot-Ermittler
Security

Sachsen droht die Überwachungs-Dystopie: KI-Kameras und Chatbot-Ermittler

Der sächsische Landtag stimmt über eine Polizeigesetz-Novelle ab, die biometrische Massenüberwachung und KI-gestützte Verdächtigenlisten legalisiert. Ein Warnruf für die digitale Zivilgesellschaft.

20. Juni 2026
Shadow AI: Das unsichtbare Sicherheitsrisiko in jedem Unternehmen
Security

Shadow AI: Das unsichtbare Sicherheitsrisiko in jedem Unternehmen

KI-Tools breiten sich in Unternehmen rasant aus – oft ohne Wissen der IT. "Shadow AI" wird zum massiven Compliance- und Sicherheitsrisiko. Eine Analyse.

19. Juni 2026
Unpatchable: 'usbliter8' bricht Apples SecureROM auf A12 und A13
Security

Unpatchable: 'usbliter8' bricht Apples SecureROM auf A12 und A13

Ein neuer Hardware-Exploit namens usbliter8 macht die SecureROM von Apples A12- und A13-Chips dauerhaft angreifbar. Was das für die Gerätesicherheit bedeutet.

19. Juni 2026
AutoJack: Wenn KI-Agenten zur Falle für Remote Code Execution werden
Security

AutoJack: Wenn KI-Agenten zur Falle für Remote Code Execution werden

Microsoft-Forscher decken AutoJack auf: Eine Schwachstelle in AutoGen Studio erlaubt es, KI-Browsing-Agenten zu kapern und lokalen Code auszuführen. Localhost ist kein sicheres Schutzschild mehr.

19. Juni 2026
Operation Endgame: 15.000 WordPress-Seiten von SocGholish befreit
Security

Operation Endgame: 15.000 WordPress-Seiten von SocGholish befreit

Internationale Behörden haben im Rahmen der Operation Endgame die Infrastruktur von SocGholish zerschlagen und fast 15.000 WordPress-Seiten gesäubert. Ein wichtiger Schlag gegen Malware-as-a-Service.

19. Juni 2026
FortiBleed: 86.000 FortiGate-Geräte durch schwache Credentials geknackt
Security

FortiBleed: 86.000 FortiGate-Geräte durch schwache Credentials geknackt

Die CISA warnt vor der Kampagne "FortiBleed". Über 86.000 FortiGate-Geräte wurden kompromittiert – die Ursache ist eine gefährliche Mischung aus Default-Passwörtern und veralteten Hash-Verfahren.

19. Juni 2026
Vom Assistenten zum Agenten: Warum KI das Threat Management neu denkt
Security

Vom Assistenten zum Agenten: Warum KI das Threat Management neu denkt

Assistive KI beschleunigt nur alte Workflows. Agentic KI hingegen handelt autonom und schließt die Lücken zwischen isolierten Security-Tools. Ein Architektur-Shift ist überfällig.

19. Juni 2026
Shadow AI: Die wahre Gefahr sind nicht Datenlecks, sondern Zugriffsrechte
Security

Shadow AI: Die wahre Gefahr sind nicht Datenlecks, sondern Zugriffsrechte

Unternehmen blockieren ChatGPT, übersehen aber die eigentliche Bedrohung: KI-Agenten mit unkontrollierten Zugriffsrechten, die als Schatten-IT kritische Systeme fernsteuern.

19. Juni 2026
OAuth als Einfallstor: Wie Icarus Salesforce-Daten über Klue stahl
Security

OAuth als Einfallstor: Wie Icarus Salesforce-Daten über Klue stahl

Salesforce sperrt die Klue-Integration, nachdem Hacker OAuth-Tokens missbrauchten, um Kundendaten zu stehlen. Die Erpressergruppe Icarus nutzte veraltete Zugangsdaten.

19. Juni 2026
Frontex im Ärmelkanal: Mehr Überwachung, mehr Tote?
Security

Frontex im Ärmelkanal: Mehr Überwachung, mehr Tote?

Die EU rüstet am Ärmelkanal auf: Frontex schickt Schiffe und Flugzeuge, Europol jagt Schleuser im Netz. Doch die Aufrüstung hat fatale Folgen für die Migrant*innen.

19. Juni 2026
Lauschangriff via Beats und unpatchbarer A12-Exploit: Apples Sicherheitslage
Security

Lauschangriff via Beats und unpatchbarer A12-Exploit: Apples Sicherheitslage

Apple patcht eine kritische Schwachstelle in Beats Studio Buds, die Hackern das Abhören via Mikrofon ermöglicht. Gleichzeitig taucht ein unpatchbarer BootROM-Exploit für A12- und A13-Chips auf.

19. Juni 2026
usbliter8: Unpatchable BootROM-Exploit bedroht ältere Apple-Geräte
Security

usbliter8: Unpatchable BootROM-Exploit bedroht ältere Apple-Geräte

Forscher von Paradigm Shift veröffentlichen usbliter8, eine unlösbare BootROM-Lücke in Apples A12- und A13-Chips. Eine Analyse der Auswirkungen.

18. Juni 2026
HTTPS und Secure DNS reichen nicht: Warum dein ISP trotzdem weiß, wo du surfst
Security

HTTPS und Secure DNS reichen nicht: Warum dein ISP trotzdem weiß, wo du surfst

Das Schloss-Symbol im Browser suggeriert Privatsphäre. Doch HTTPS und Secure DNS verbergen nicht alles. Ein Blick auf die SNI-Lücke und warum ein VPN nicht die einzige Antwort ist.

18. Juni 2026
Kritische NGINX-Lücken: F5 patcht Remote Code Execution
Security

Kritische NGINX-Lücken: F5 patcht Remote Code Execution

F5 hat zwei kritische Sicherheitslücken in NGINX Open Source geschlossen, die Remote Code Execution ermöglichen. Angesichts der schnellen Ausnutzung ähnlicher Lücken in der Vergangenheit ist schnelles Handeln gefragt.

18. Juni 2026
„usbliter8“: Unpatchbarer BootROM-Exploit trifft Apples A12 und A13
Security

„usbliter8“: Unpatchbarer BootROM-Exploit trifft Apples A12 und A13

Sicherheitsforscher haben „usbliter8“ veröffentlicht – einen Hardware-Exploit für Apples A12- und A13-Chips. Der Fehler im USB-Controller ist nicht patchbar.

18. Juni 2026
Wenn Vertrauen zur Waffe wird: KI, Supply Chain und filelose Angriffe
Security

Wenn Vertrauen zur Waffe wird: KI, Supply Chain und filelose Angriffe

Das Internet ist nicht kaputt – es funktioniert genau wie geplant, nur gegen uns. Ein Blick auf die aktuelle Bedrohungslage von KI-Missbrauch bis zu vergifteten npm-Packages.

18. Juni 2026
Krypto-Clipper: Wie USB-Würmer und Tor Windows-Systeme kompromittieren
Security

Krypto-Clipper: Wie USB-Würmer und Tor Windows-Systeme kompromittieren

Microsoft deckt eine neue Clipper-Kampagne auf, die seit Februar 2026 Krypto-Wallets über manipulierte USB-Sticks ausspioniert und Tor für C2-Verbindungen nutzt.

18. Juni 2026