Belegen statt nur behaupten.

14 mit Trojanern infizierte npm-Pakete verbreiten die Linux-Backdoor „RedC2 4.0“ mit KI-gestützter C2-Kommunikation

Cybersecurity team reviewing a regional security update
Regionales Sicherheitsupdate

Unverzüglich prüfen

Cybersicherheitsforscher haben eine Reihe von mit Trojanern infizierter npm-Pakete entdeckt, die sich als funktionierende Kalender- und Streak-Dienstprogramme tarnen, jedoch darauf ausgelegt sind, heimlich ein KI-gestütztes (AI) Linux-Implantat namens RedC2 4.0 einzuschleusen. „Wenn das Modul geladen wird, lokalisiert es die eingebundene Binärdatei, kennzeichnet sie als ausführbar und startet sie als eigenständigen Hintergrundprozess“, so TrendAI, die

Auf einen Blick

  • Cybersicherheitsforscher haben eine Reihe von mit Trojanern verseuchten npm-Paketen entdeckt, die sich als funktionierende Kalender- und Streak-Dienstprogramme tarnen, jedoch darauf ausgelegt sind, heimlich ein KI-gestütztes Linux-Implantat namens RedC2 4.0 einzuschleusen. „Wenn das Modul geladen wird, sucht es die mitgelieferte Binärdatei, kennzeichnet sie als ausführbar und startet sie als eigenständigen Hintergrundprozess“, so TrendAI, die KI-Abteilung von Trend Micro
  • SecurityTalent hat die verlinkte offizielle Quelle überprüft und deren Quellenangabe beibehalten.
Weiterlesen
  32 Aufrufe

40 bösartige Firefox-Erweiterungen geben sich als Web3-Produkte aus, um Wallet-Zugangsdaten zu stehlen

Cybersecurity team reviewing a regional security update
Regional security update

Assess promptly

A set of 40 Mozilla Firefox extensions has been found to engage in cryptocurrency wallet theft by masquerading as OKX, Rabby Wallet, TronLink, and other Web3 products. According to the Socket Threat Research team, the extensions are part of a broader set of 77 browser add-ons that share source code and infrastructure overlaps. The campaign, dubbed Offside Wallet Theft Factory, is believed to

At a glance

  • A set of 40 Mozilla Firefox extensions has been found to engage in cryptocurrency wallet theft by masquerading as OKX, Rabby Wallet, TronLink, and other Web3 products. According to the Socket Threat Research team, the extensions are part of a broader set of 77 browser add-ons that share source code and infrastructure overlaps. The campaign, dubbed Offside Wallet Theft Factory, is believed to
  • SecurityTalent reviewed the linked official source and preserved its attribution.
Weiterlesen
  21 Aufrufe

16 RubyGems-Pakete mit Tippfehler-Domains stehlen Browser-Anmeldedaten und Krypto-Wallets

Cybersecurity team reviewing a regional security update
Regional security update

Assess promptly

Cybersecurity researchers have flagged a new typosquatting campaign targeting RubyGems users with a Windows-based information stealer. OpenSourceMalware, which discovered the activity on August 15, 2026, is tracking the threat under the moniker StubMaker. The complete list of packages published as part of the campaign is below - ubnuler ubnlder ri18nr reaker rakier orakw joxn

At a glance

  • Cybersecurity researchers have flagged a new typosquatting campaign targeting RubyGems users with a Windows-based information stealer. OpenSourceMalware, which discovered the activity on August 15, 2026, is tracking the threat under the moniker StubMaker. The complete list of packages published as part of the campaign is below - ubnuler ubnlder ri18nr reaker rakier orakw joxn
  • SecurityTalent reviewed the linked official source and preserved its attribution.
Weiterlesen
  20 Aufrufe

BdThemes-Supply-Chain-Angriff manipuliert JSON-Daten, um gefälschte WordPress-Administratoren zu erstellen

Cybersecurity team reviewing a regional security update
Regionales Sicherheitsupdate

Sofortige Bewertung

Cybersicherheitsforscher haben vor einer Kompromittierung der Lieferkette gewarnt, von der der WordPress-Plugin-Anbieter BdThemes betroffen ist. Dies veranlasste das Plugin-Team der Content-Management-System-Plattform (CMS), die Downloads vorübergehend zu deaktivieren. „Im Gegensatz zu herkömmlichen Angriffen auf die Software-Lieferkette wurden im offiziellen WordPress.org-Repository keine Quellcode-Dateien verändert“, sagte Paolo Tresso, Forscher bei Wordfence.

Auf einen Blick

  • Cybersicherheitsforscher haben vor einer Kompromittierung der Lieferkette gewarnt, von der der WordPress-Plugin-Anbieter BdThemes betroffen ist. Dies veranlasste das Plugin-Team der Content-Management-System-Plattform (CMS), die Downloads vorübergehend zu deaktivieren. „Im Gegensatz zu herkömmlichen Angriffen auf die Software-Lieferkette wurden im offiziellen WordPress.org-Repository keinerlei Quellcode-Dateien verändert“, sagte der Wordfence-Forscher Paolo Tresso.
  • SecurityTalent hat die verlinkte offizielle Quelle überprüft und deren Quellenangabe beibehalten.
Weiterlesen
  17 Aufrufe

Atlassian Rovo lässt sich dazu bringen, Jira- und Confluence-Daten an Angreifer zu senden

Cybersecurity team reviewing a regional security update
Regionales Sicherheitsupdate

Unverzüglich prüfen

Durch vom Angreifer kontrollierte Befehle kann der Rovo-Assistent von Atlassian Jira- oder Confluence-Daten erfassen, auf die ein angemeldeter Benutzer Zugriff hat, und diese anschließend an einen externen Server senden. Zwei Sicherheitsfirmen haben dieses Verhalten unabhängig voneinander und über unterschiedliche Wege entdeckt. Nur einer dieser Wege ist nachweislich geschlossen. PromptArmor, ein auf KI spezialisiertes Sicherheitsunternehmen, versteckte die Befehle in Inhalten, die Rovo liest. Dem Unternehmen zufolge handelte es sich bei einer hochgeladenen Datei um

Auf einen Blick

  • Durch vom Angreifer kontrollierte Anweisungen kann der Rovo-Assistent von Atlassian Jira- oder Confluence-Daten erfassen, auf die ein angemeldeter Benutzer Zugriff hat, und diese anschließend an einen externen Server senden. Zwei Sicherheitsfirmen haben dieses Verhalten unabhängig voneinander und auf unterschiedlichen Wegen entdeckt. Nur einer dieser Wege wurde nachweislich geschlossen. PromptArmor, ein auf KI spezialisiertes Sicherheitsunternehmen, versteckte die Anweisungen in Inhalten, die Rovo liest. Dem Unternehmen zufolge handelte es sich um eine hochgeladene Datei
  • SecurityTalent hat die verlinkte offizielle Quelle überprüft und deren Quellenangabe beibehalten.
Weiterlesen
  22 Aufrufe

Eine 18 Jahre alte SCTP-Sicherheitslücke in Linux könnte es lokalen Benutzern ermöglichen, Root-Rechte zu erlangen und Container zu umgehen

Cybersecurity team reviewing a regional security update
Regionales Sicherheitsupdate

Unverzüglich prüfen

Ein „Use-after-free“-Fehler im SCTP-Netzwerkcode von Linux kann auf einem Host zu vollständigen Root-Rechten führen. Forscher von Tencent geben an, dass sie diesen Fehler genutzt haben, um aus einem Container zu entkommen und auf den darunterliegenden Rechner zuzugreifen. Die Schwachstelle besteht bereits seit 2008. Der Fix ist bereits verfügbar: Die am 3. August veröffentlichten stabilen Kernel 7.1.6, 6.18.42, 6.12.101 und 6.6.148 beheben die Schwachstelle. Jeder, der einen älteren Kernel mit SCTP-Unterstützung verwendet, sollte ein Update durchführen.

Auf einen Blick

  • Ein „Use-after-free“-Fehler im SCTP-Netzwerkcode von Linux kann auf einem Host zu vollständigen Root-Rechten führen, und Forscher von Tencent geben an, dass sie ihn genutzt haben, um aus einem Container zu entkommen und Zugriff auf den darunterliegenden Rechner zu erlangen. Die Schwachstelle besteht bereits seit 2008. Der Fix ist bereits verfügbar: Die am 3. August veröffentlichten stabilen Kernel 7.1.6, 6.18.42, 6.12.101 und 6.6.148 beheben die Schwachstelle. Jeder, der einen älteren Kernel mit aktivem SCTP nutzt, sollte ein Update durchführen.
  • SecurityTalent hat die verlinkte offizielle Quelle geprüft und die Quellenangabe beibehalten.
Weiterlesen
  23 Aufrufe

Eine Sicherheitslücke in Adobe Campaign Classic CVSS 10.0 könnte die Ausführung von Code ohne Benutzereingriff ermöglichen

Cybersecurity team reviewing a regional security update
Regionales Sicherheitsupdate

Unverzüglich prüfen

Adobe hat Sicherheitsupdates veröffentlicht, um eine Sicherheitslücke mit höchster Schweregradstufe in Campaign Classic (ACC), seiner auf Unternehmen ausgerichteten Marketing-Automatisierungsplattform, zu beheben, die zur Ausführung von beliebigem Code führen könnte. Die als CVE-2026-48449 erfasste Schwachstelle weist im CVSS-Bewertungssystem einen Schweregrad von 10,0 auf. Sie wurde als Fall einer fehlerhaften Autorisierung beschrieben, der dazu führen könnte, dass

Auf einen Blick

  • Adobe hat Sicherheitsupdates veröffentlicht, um eine Sicherheitslücke mit höchster Schweregradstufe in Campaign Classic (ACC), seiner auf Unternehmen ausgerichteten Marketing-Automatisierungsplattform, zu beheben, die zur Ausführung von beliebigem Code führen könnte. Die als CVE-2026-48449 erfasste Schwachstelle weist im CVSS-Bewertungssystem einen Schweregrad von 10,0 auf. Sie wird als Fall einer fehlerhaften Autorisierung beschrieben, der dazu führen könnte, dass
  • SecurityTalent hat die verlinkte offizielle Quelle geprüft und die Quellenangabe beibehalten.
Weiterlesen
  31 Aufrufe

Eine Sicherheitslücke in Adobe Campaign Classic CVSS 10.0 könnte die Ausführung von Code ohne Benutzereingriff ermöglichen

Cybersecurity team reviewing a regional security update
Regionales Sicherheitsupdate

Unverzüglich prüfen

Adobe hat Sicherheitsupdates veröffentlicht, um eine Sicherheitslücke mit höchster Schweregradstufe in Campaign Classic (ACC), seiner auf Unternehmen ausgerichteten Marketing-Automatisierungsplattform, zu beheben, die zur Ausführung von beliebigem Code führen könnte. Die als CVE-2026-48449 erfasste Schwachstelle weist im CVSS-Bewertungssystem einen Schweregrad von 10,0 auf. Sie wurde als Fall einer fehlerhaften Autorisierung beschrieben, der dazu führen könnte, dass

Auf einen Blick

  • Adobe hat Sicherheitsupdates veröffentlicht, um eine Sicherheitslücke mit höchster Schwere in Campaign Classic (ACC), seiner auf Unternehmen ausgerichteten Marketing-Automatisierungsplattform, zu beheben, die zur Ausführung von beliebigem Code führen könnte. Die als CVE-2026-48449 erfasste Schwachstelle weist im CVSS-Bewertungssystem einen Schweregrad von 10,0 auf. Sie wird als Fall einer fehlerhaften Autorisierung beschrieben, der dazu führen könnte, dass
  • SecurityTalent hat die verlinkte offizielle Quelle geprüft und die Quellenangabe beibehalten.
Weiterlesen
  0 Aufrufe