home.social

#bedis — Public Fediverse posts

Live and recent posts from across the Fediverse tagged #bedis, aggregated by home.social.

fetched live
  1. GHOST-CMS von ClickFix-Angriffen betroffen - Windows-User:innen im Fokus: Fake-Captcha-Abfrage installiert Malware.

    Mehr: maniabel.work/archiv/1638

    #ClickFix #GHOSTcms #Malware, #up2date #BeDiS

  2. Scannen Sie den QR-Code, um zu bestätigen, dass Sie ein Mensch sind

    Nö!

    Noch funktioniert das visuelle Captcha. Also Autos, Brücken, Berge, Fahrräder und Zebrastreifen suchen... In der Tiefetage einfach das Auge anklicken.

    #Google #recaptcha #BeDiS

  3. Digitale Daten selbst schützen und sichern!

    Wie?

    Reminder: Morgen, Montag, 18:30 Uhr ist wieder Maniabel-Update-Montag!

    Mehr hier: maniabel.work/maniabel-hilft/u

    #BeDiS #Datenschutz #Datensicherheit #infosec #HamburgWest #Lurup

  4. CopyFail (CVE-2026-31431) ist eine kritische Sicherheitslücke im Linux-Kernel. Sie ermöglicht es einem lokalen Angreifenden ohne Administratorrechte, sich vollständigen Root-Zugriff auf das System zu verschaffen.

    Mehr: maniabel.work/archiv/1520
    #LinuxKernel #CopyFail #Exploit #BeDiS #up2date

  5. Ein schwerwiegender Fehler (CVE‑2026‑1357) im WordPress‑Plugin WPvivid Backup & Migration ermöglicht Angreifern das Hochladen beliebiger Dateien und damit die komplette Übernahme einer Website. Der Bug betrifft alle Versionen bis 0.9.123 und hat eine CVSS‑Bewertung von 9,8 (kritisch). Ein Update auf Version 0.9.124 (veröffentlicht 28. Januar 2026) behebt das Problem.
    Falls noch nicht geschehen: Jetzt updaten!
    #wordpress #wpvivid #infosec #BeDiS #up2date

  6. 2,14 GB ipadOS-Update auf 26.3 ab heute mit Fehlerbehebungen sowie Sicherheitsverbesserungen verfügbar.

    #apple #ipados #FediLZ #BeDiS #up2date

  7. **Reminder:**
    Morgen ist wieder "Update!" (ex ManiabelMontag).
    Beginn 18:30 - 20 Uhr in Hamburg-West.
    Gemeinsam Digital sicherer & selbstbestimmter werden! Kommt gern vorbei. Achtung! Das Stadtteilhaus ist umgezogen.
    Mehr: maniabel.work/maniabel-hilft/u
    #BeDiS #Hamburg

  8. Erster Windows-PatchDay 2026 mit vielen Bugfixes...
    Das Sicherheitsupdate KB5074109 erhöht die Build-Nummer auf 26200.7623.
    Da das Update noch sehr frisch ist, sind noch keine Einschränkungen bekannt.
    Empfehlung: Software aktuell halten.

    #windows #patchday #patchday2026jan #BeDiS

  9. Datenklau bei WIRED.com?
    Auf der Website von HaveIbeenPwned.com findet sich ein neuer Eintrag: Demnach sollen im Dezember 2025 2,3 Millionen Datensätze von Nutzern des WIRED-Magazins, angeblich von der Muttergesellschaft Condé Nast stammend, online veröffentlicht worden sein.

    maniabel.work/archiv/882

    #DataBreach #WIRED #infosec #infosecnews #BeDiS

  10. Gefahr durch ParkDomains
    Ein neuer Bericht von Infoblox zeigt, dass die meisten scheinbar harmlosen „geparkten“ Domains Besucher heute zu Betrug, Malware und anderen illegalen Inhalten führen.

    maniabel.work/archiv/811

    #Scam #Malware #ParkDomain #Typosquatting #infosec #infosecnews #BeDiS

  11. BlackForce – das Phishing‑Kit, das MFA-Systeme ausspielt

    Seit seiner ersten Beobachtung im August 2025 habe sich das Phishing‑Toolkit BlackForce schnell zu einem gefürchteten Werkzeug für Cyberkriminelle entwickelt, berichtet Zscaler ThreatLabz. Das Besondere: Es kombiniere klassischen Credential‑Diebstahl mit Man‑in‑the‑Browser‑Techniken...

    Mehr: maniabel.work/archiv/796

    #PhishingKit #BlackForce #CredentialDiebstahl #MITB #Trojaner #JavaScript #infosec #infosecnews #BeDiS

  12. KI "industrialisiert" Phishing
    Forschende von Abnormal entdeckten das neue Phishing‑Werkzeug InboxPrime AI, das das Erstellen von gefälschten E‑Mails fast vollständig automatisiert. Statt mühsam jede Nachricht von Hand zu schreiben, geben Angreifende nur ein paar Stichworte ein...

    Mehr: maniabel.work/archiv/785

    #KIPhishingKit #InboxPrimeAI #infosec #infosecnews #BeDiS

  13. „One Battle After Another“-Torrent versteckt Malware in Untertitel‑Dateien

    Zu Weihnachten wird viel gestreamt. Doch: Vorsicht bei illegalen Quellen! Gerade frisch auf dem Markt: ein gefälschter Torrent des Leonardo DiCaprio-Films „One Battle After Another“. Gratis mit dabei die SpyWare Agent Tesla.

    Mehr: maniabel.work/archiv/783

    #SpyTool #AgentTesla #windows #PowerShellScript #infosec #infosecnews #BeDiS

  14. Notfall-Updates für Apple-Geräte

    Heute veröffentlichte Apple Notfall-Updates, die User:innen möglichst schnell installieren sollten, weil die gefixten ZeroDays bereits in freier Wildbahn angegriffen werden:

    Mehr: maniabel.work/archiv/773

    #apple #zerodays infosec #infosecnews #BeDiS #ipad #iphone

  15. Google Chromium Update
    Google veröffentlichte am Mittwoch Sicherheitsupdates für seinen Chrome‑Browser, um drei Sicherheitslücken zu beheben, darunter eine, von der das Unternehmen sagte, dass sie in freier Wildbahn aktiv ausgenutzt werde.
    Updaten!

    Mehr: maniabel.work/archiv/767

    #Google #Browser #Bug #infosec #infosecnews #BeDiS

  16. DroidLock - Android-Malware übernimmt das Gerät

    Das Forschungsteam von zLabs habe eine neue Bedrohungskampagne entdeckt, die zunächst spanischsprachige Android‑Nutzer ins Visier nimmt. DroidLock, eine quasi-Ransomware, verbreitet sich über Phishing‑Websites. Sie kann den Bildschirm von Geräten mit einer ransomware‑ähnlichen Überlagerung sperren und illegal die Anmeldedaten von App‑Sperren erlangen...

    Mehr:
    maniabel.work/archiv/763

    #Android #malware #ransomware #DroidLock #Phishing #infosec #infosecnews #BeDiS

  17. Neu auf dem CyberCrime-Markt: SpiderMan-Phishing-Kit

    Das neue Phishing‑Kit Spiderman habe die Cyberkriminellen‑Szene erobert, da es selbst technisch wenig versierten Angreifern das Ausspähen von Bank‑ und Krypto‑Konten ermöglicht, berichtet VARONIS. Der Name sei Programm: Wie ein Spinnennetz verknüpfe das Toolkit zahlreiche europäische Banken und Finanzdienste zu einem einzigen Angriffspunkt.

    Mehr: maniabel.work/archiv/761

    #PhishingKit #Phishing #Spiderman #Crypto #infosec #infosecnews #BeDiS

  18. Notepad++ v8.8.9 veröffentlicht – Sicherheits‑Patch gegen Traffic‑Hijacking

    Mehrere Sicherheitsexperten haben in den letzten Wochen den Entwickler:innen von Notepad++ Fälle von Traffic‑Hijacking gemeldet. Dabei sei der Datenverkehr des integrierten Updaters WinGUp gelegentlich zu bösartigen Servern umgeleitet worden, sodass manipulierte Executables heruntergeladen wurden.

    Mehr: maniabel.work/archiv/753

    #Notepadd++ #TrafficHijacking #infosec #infosecnews #BeDiS

  19. Der bislang als Initial‑Access‑Broker bekannte Akteur Storm‑0249 verändere sein Vorgehen grundlegend, berichtet ReliaQuest. Statt breiter Phishing‑Kampagnen setzt die Gruppe nun auf gezielte, schwer zu erkennbare Techniken, die speziell darauf abzielen, Endpoint‑Detection‑ und Response‑Lösungen (EDR) zu missbrauchen und damit die Grundlage für nachgelagerte Ransomware‑Angriffe zu legen.

    Mehr: maniabel.work/archiv/745

    #infossec #infosecnews #ransomware #storm0249 #clickfix #BeDiS

  20. Malware im Überfluss: Was Sie als Nutzerin tun können:

    maniabel.work/archiv/737

    #BeDiS

  21. Ein kritischer Sicherheitsfehler im Sneeit Framework‑Plugin für WordPress wird derzeit aktiv ausgenutzt, berichtet Wordfence.

    Der Remote‑Code‑Execution‑Fehler ist CVE‑2025‑6389 (CVSS‑Score 9,8) betrifft alle Versionen des Plugins bis einschließlich 8.3.

    Mehr: maniabel.work/archiv/727

    #infosec #wordpress #SneeitFramework #Backdoor #BeDiS