#exploits — Public Fediverse posts
Live and recent posts from across the Fediverse tagged #exploits, aggregated by home.social.
-
Das kommt von das: Software nicht aktuell — gehackt
Ein Hacker mit dem Pseudonym ByteToBreach hat gleich mehrfach zugeschlagen. Seine Spezialität scheint die Ausnutzung bekannter Schwachstellen zu sein. Besondern solche Institutionen sind gefährdet, die Updates mit Flicken gegen die Sicherheitslücken nicht eingespielt haben. So etwas passiert Profis doch nicht, oder? ODER? Doch. leider ja, und leider auch ... Weiterlesen:
Fall eins: Bereits im März hatte der Hacker die schwedische Plattform für digitale Verwaltung gehackt. Seine Beute bestand aus Quellcode und jeder Menge Zugangsdaten. Seine Eintrittspforte hier war nicht eine Sicherheitslücke, sondern fehlerhafte Konfiguration der Jenkins-Installation.
-
Das kommt von das: Software nicht aktuell — gehackt
Ein Hacker mit dem Pseudonym ByteToBreach hat gleich mehrfach zugeschlagen. Seine Spezialität scheint die Ausnutzung bekannter Schwachstellen zu sein. Besondern solche Institutionen sind gefährdet, die Updates mit Flicken gegen die Sicherheitslücken nicht eingespielt haben. So etwas passiert Profis doch nicht, oder? ODER? Doch. leider ja, und leider auch ... Weiterlesen:
Fall eins: Bereits im März hatte der Hacker die schwedische Plattform für digitale Verwaltung gehackt. Seine Beute bestand aus Quellcode und jeder Menge Zugangsdaten. Seine Eintrittspforte hier war nicht eine Sicherheitslücke, sondern fehlerhafte Konfiguration der Jenkins-Installation.
-
Weiteres Zero-Day Sicherheitsloch in Windows Defender
Der Hacker Nightmare Eclipse (oder Chaotic Eclipse), der sich schon seit Anfang April auf einem Rachefeldzug gegen #Microsoft (MS) befindet, hat genau einen Tag nach dem MS-Flickentag die nächste #Zero-Day Sicherheitslücke veröffentlicht. Die steckt wieder mal im Windows Defender*. Die Lücke ist inzwischen die zehnte in seinem Zoo. Einen auf W-X und W-11 funktionierenden Exploit liefert er gleich mit. Da die Lücke bisher nicht bekannt war (auch nicht bei MS), gibt es noch keinen Flicken dagegen. Herzlichen Glückwunsch an alle Windows-Nutzer/innen. Einzig tröstlich ist, dass diese Lücke nur von einem angemeldeten ... Weiterlesen:
#0day #antivirus #exploits #sicherheit #unplugMicrosoft #UnplugTrump #windows
-
Weiteres Zero-Day Sicherheitsloch in Windows Defender
Der Hacker Nightmare Eclipse (oder Chaotic Eclipse), der sich schon seit Anfang April auf einem Rachefeldzug gegen #Microsoft (MS) befindet, hat genau einen Tag nach dem MS-Flickentag die nächste #Zero-Day Sicherheitslücke veröffentlicht. Die steckt wieder mal im Windows Defender*. Die Lücke ist inzwischen die zehnte in seinem Zoo. Einen auf W-X und W-11 funktionierenden Exploit liefert er gleich mit. Da die Lücke bisher nicht bekannt war (auch nicht bei MS), gibt es noch keinen Flicken dagegen. Herzlichen Glückwunsch an alle Windows-Nutzer/innen. Einzig tröstlich ist, dass diese Lücke nur von einem angemeldeten ... Weiterlesen:
#0day #antivirus #exploits #sicherheit #unplugMicrosoft #UnplugTrump #windows
-
Microsoft Flickentag 2026-08: Fast Rekord
Der Allzeit-Rekord vom Juli ist nicht erreicht, aber im August beschert uns #Microsoft (MS) mit Flicken gegen immerhin rund doppelt so viele Sicherheitslücken wie im vorherigen Rekord-Monat Juni. Je nach Zählung sind es "mindestens 398", 418 oder 421 Sicherheitslücken. Von den jetzt geflickten Sicherheitslücken schätzt MS selber 62 kritisch ein, und das will bei MS etwas heißen. Zwei andere Sicherheitslücken (nicht als kritisch eingestuft) waren als #Zero-Day schon vor den jetzt veröffentlichten Updates bekannt, eine weitere (ebenfalls nur als wichtig ... Weiterlesen:
https://www.pc-fluesterer.info/wordpress/2026/08/12/microsoft-flickentag-2026-08-fast-rekord/
#0day #cloud #cybercrime #datenschutz #exploits #office #privacy #sicherheit #spionage #unplugMicrosoft #UnplugTrump #vorbeugen #windows #wissen
-
Microsoft Flickentag 2026-08: Fast Rekord
Der Allzeit-Rekord vom Juli ist nicht erreicht, aber im August beschert uns #Microsoft (MS) mit Flicken gegen immerhin rund doppelt so viele Sicherheitslücken wie im vorherigen Rekord-Monat Juni. Je nach Zählung sind es "mindestens 398", 418 oder 421 Sicherheitslücken. Von den jetzt geflickten Sicherheitslücken schätzt MS selber 62 kritisch ein, und das will bei MS etwas heißen. Zwei andere Sicherheitslücken (nicht als kritisch eingestuft) waren als #Zero-Day schon vor den jetzt veröffentlichten Updates bekannt, eine weitere (ebenfalls nur als wichtig ... Weiterlesen:
https://www.pc-fluesterer.info/wordpress/2026/08/12/microsoft-flickentag-2026-08-fast-rekord/
#0day #cloud #cybercrime #datenschutz #exploits #office #privacy #sicherheit #spionage #unplugMicrosoft #UnplugTrump #vorbeugen #windows #wissen
-
AI Genie in the Wild
When I give talks about AI genies, I use this sort of example as a hypothetical. It’s ... https://www.schneier.com/blog/archives/2026/08/ai-genie-in-the-wild.html
-
AI Genie in the Wild
When I give talks about AI genies, I use this sort of example as a hypothetical. It’s ... https://www.schneier.com/blog/archives/2026/08/ai-genie-in-the-wild.html
-
https://theconversation.com/ceuta-and-melilla-how-the-colonial-legacies-of-these-cities-have-shaped-migration-in-the-region-288846; https://theconversation.com/how-the-ceuta-border-crossing-incident-immediately-played-into-the-hands-of-spains-far-right-288859. "Morocco does not recognise #Ceuta & #Melilla as #Spanish, & seeks to claim them as #Moroccan in #diplomatic exchanges with #Spain. But it maintains its own #colonial #exploits, having invaded the former #Spanish #colony of #WesternSahara to its south in the 1970s, sending in 350,000 #citizens to settle in Western Sahara."
-
https://theconversation.com/ceuta-and-melilla-how-the-colonial-legacies-of-these-cities-have-shaped-migration-in-the-region-288846; https://theconversation.com/how-the-ceuta-border-crossing-incident-immediately-played-into-the-hands-of-spains-far-right-288859. "Morocco does not recognise #Ceuta & #Melilla as #Spanish, & seeks to claim them as #Moroccan in #diplomatic exchanges with #Spain. But it maintains its own #colonial #exploits, having invaded the former #Spanish #colony of #WesternSahara to its south in the 1970s, sending in 350,000 #citizens to settle in Western Sahara."
-
Das kommt von Closed-Source
Die Firma N-able (gesprochen wie enable, ermächtigen) wird hier kaum jemand kennen. Große Institutionen (Firmen, Verwaltungen) benutzen Software (SW) wie diese für die Fernverwaltung und Absicherung ihrer IT-Gräte. Die SW sitzt sozusagen wie die Spinne im Netz. Wer die hackt, hat das gesamte Unternehmen in der Hand.
In SW von N-able wurden mehrmals hintereinander "Sicherheitslücken" gefunden, die arg streng riechen. Um mal die vier herauszugreifen, die nachweislich für Angriffe ausgenutzt wurden und werden (chronologisch): ... Weiterlesen:
https://www.pc-fluesterer.info/wordpress/2026/08/05/das-kommt-von-closed-source/
#closedsource #cybercrime #exploits #hersteller #hintertür #sicherheit #UnplugTrump #usa #vorbeugen #wissen
-
Das kommt von Closed-Source
Die Firma N-able (gesprochen wie enable, ermächtigen) wird hier kaum jemand kennen. Große Institutionen (Firmen, Verwaltungen) benutzen Software (SW) wie diese für die Fernverwaltung und Absicherung ihrer IT-Gräte. Die SW sitzt sozusagen wie die Spinne im Netz. Wer die hackt, hat das gesamte Unternehmen in der Hand.
In SW von N-able wurden mehrmals hintereinander "Sicherheitslücken" gefunden, die arg streng riechen. Um mal die vier herauszugreifen, die nachweislich für Angriffe ausgenutzt wurden und werden (chronologisch): ... Weiterlesen:
https://www.pc-fluesterer.info/wordpress/2026/08/05/das-kommt-von-closed-source/
#closedsource #cybercrime #exploits #hersteller #hintertür #sicherheit #UnplugTrump #usa #vorbeugen #wissen
-
Nearly $40 Million in Bitcoin Stolen After COLDCARD Seed Generation Flaw Exposes Hundreds of Wallets
A critical COLDCARD firmware flaw reduced seed entropy, potentially exposing Bitcoin wallets. Learn how the vulnerability works, who is affected, and how to secure your fundshttps://thecybersecguru.com/news/coldcard-seed-generation-firmware-flaw-bitcoin-wallets/
-
Nearly $40 Million in Bitcoin Stolen After COLDCARD Seed Generation Flaw Exposes Hundreds of Wallets
A critical COLDCARD firmware flaw reduced seed entropy, potentially exposing Bitcoin wallets. Learn how the vulnerability works, who is affected, and how to secure your fundshttps://thecybersecguru.com/news/coldcard-seed-generation-firmware-flaw-bitcoin-wallets/
-
Claude Shared Chats Indexed by Search Engines Raise Privacy Concerns
Public Claude shared conversations were discovered in Google and Bing search results, exposing resumes, company projects, and other sensitive information. Learn what happened, why it occurred, and how to protect your shared chatshttps://thecybersecguru.com/news/claude-shared-chats-google-search-privacy/
-
Claude Shared Chats Indexed by Search Engines Raise Privacy Concerns
Public Claude shared conversations were discovered in Google and Bing search results, exposing resumes, company projects, and other sensitive information. Learn what happened, why it occurred, and how to protect your shared chatshttps://thecybersecguru.com/news/claude-shared-chats-google-search-privacy/
-
Critical Meta Authorization Flaw Exposed Customer Support Emails, Chats, and Uploaded Files
A critical Meta authorization vulnerability exposed customer support emails, chats, uploaded files, and PII through broken access controlshttps://thecybersecguru.com/news/meta-support-authorization-vulnerability-exposed-data/
-
Critical Meta Authorization Flaw Exposed Customer Support Emails, Chats, and Uploaded Files
A critical Meta authorization vulnerability exposed customer support emails, chats, uploaded files, and PII through broken access controlshttps://thecybersecguru.com/news/meta-support-authorization-vulnerability-exposed-data/
-
Ah yes, the classic tale of #hacking into Y Combinator's system by exploiting an unvalidated HMAC 🤦♂️. Our hero "discovered" a #vulnerability, and instead of a Nobel Prize in #cybersecurity, he got a ticket to Startup School 🎓. YC's response? A polite nod and a patch, because nothing screams "startup potential" like breaking things for fun. 🚀
https://obaid.wtf/jotbook/2026/07/18/how-i-got-into-yc-by-hacking-it.html #YCombinator #StartupSchool #techhumor #exploits #HackerNews #ngated -
Ah yes, the classic tale of #hacking into Y Combinator's system by exploiting an unvalidated HMAC 🤦♂️. Our hero "discovered" a #vulnerability, and instead of a Nobel Prize in #cybersecurity, he got a ticket to Startup School 🎓. YC's response? A polite nod and a patch, because nothing screams "startup potential" like breaking things for fun. 🚀
https://obaid.wtf/jotbook/2026/07/18/how-i-got-into-yc-by-hacking-it.html #YCombinator #StartupSchool #techhumor #exploits #HackerNews #ngated -
AI company letting its Mythos model scan open source projects. Then they publish the results.
-
AI company letting its Mythos model scan open source projects. Then they publish the results.
-
15-Year-Old NGINX Vulnerability Lets Attackers Crash Workers and May Enable Remote Code Execution
NGINX has long been regarded as one of the most reliable and high-performance web servers on the Internet, powering millions of websites, APIs, reverse proxies, Kubernetes ingress controllers, and cloud-native applications. That reputation makes the disclosure of CVE-2026-42533 particularly significant. Rather than affecting a recently introduced feature, the flaw traces back to March 2011, when regular expression support was added to the map directive. For over 15 years, a subtle bug inside […]https://thecybersecguru.com/news/cve-2026-42533-nginx-rce-vulnerability/
-
15-Year-Old NGINX Vulnerability Lets Attackers Crash Workers and May Enable Remote Code Execution
NGINX has long been regarded as one of the most reliable and high-performance web servers on the Internet, powering millions of websites, APIs, reverse proxies, Kubernetes ingress controllers, and cloud-native applications. That reputation makes the disclosure of CVE-2026-42533 particularly significant. Rather than affecting a recently introduced feature, the flaw traces back to March 2011, when regular expression support was added to the map directive. For over 15 years, a subtle bug inside […]https://thecybersecguru.com/news/cve-2026-42533-nginx-rce-vulnerability/
-
OpenSSL ‘HollowByte’ Flaw Enables Memory Exhaustion DoS with Just 11 Bytes of TLS Data
Learn how the OpenSSL HollowByte vulnerability lets attackers exhaust server memory using just 11-byte TLS requests with a technical analysishttps://thecybersecguru.com/news/openssl-hollowbyte-memory-exhaustion-dos/
-
Critical WordPress Core Flaw “wp2shell” Enables No-Auth Remote Code Execution on Default Installs
A critical WordPress core vulnerability dubbed wp2shell allows unauthenticated remote code execution on default installs. Update to 7.0.2 for patchhttps://thecybersecguru.com/news/wordpress-core-rce-wp2shell/
-
Critical WordPress Core Flaw “wp2shell” Enables Unauthenticated Remote Code Execution on Default Installs
A critical WordPress core vulnerability dubbed wp2shell allows unauthenticated remote code execution on default installs. Update to 7.0.2 for patchhttps://thecybersecguru.com/news/wordpress-core-rce-wp2shell/
-
Microsoft SharePoint: Drei Fehler werden aktiv angegriffen
Das Produkt SharePoint (SP) aus dem Hause Microsoft (MS) war schon immer ein beliebtes Vehikel für Cyber-Angriffe. Aktuell warnt die CISA, dass drei Sicherheitslücken in SP aktiv für Angriffe ausgenutzt werden. Für alle drei liegen Updates vor; man müsste sie halt einspielen - falls man denn kann (siehe Nachtrag zum Juli-Flickentag). Die drei ausgenutzten Sicherheitslücken sind (in Klammern die Risiko-Einstufung auf einer Skala bis 10): ... Weiterlesen:
#cybercrime #exploits #Microsoft #office #sicherheit #unplugMicrosoft #UnplugTrump #vorbeugen #wissen
-
Microsoft SharePoint: Drei Fehler werden aktiv angegriffen
Das Produkt SharePoint (SP) aus dem Hause Microsoft (MS) war schon immer ein beliebtes Vehikel für Cyber-Angriffe. Aktuell warnt die CISA, dass drei Sicherheitslücken in SP aktiv für Angriffe ausgenutzt werden. Für alle drei liegen Updates vor; man müsste sie halt einspielen - falls man denn kann (siehe Nachtrag zum Juli-Flickentag). Die drei ausgenutzten Sicherheitslücken sind (in Klammern die Risiko-Einstufung auf einer Skala bis 10): ... Weiterlesen:
#cybercrime #exploits #Microsoft #office #sicherheit #unplugMicrosoft #UnplugTrump #vorbeugen #wissen
-
7-Zip Vulnerability Could Allow Remote Code Execution, Users Urged to Update Immediately
Millions of 7-Zip users are urged to update after CVE-2026-14266, a heap buffer overflow vulnerability that could lead to remote code executionhttps://thecybersecguru.com/news/7-zip-vulnerability-cve-2026-14266/
-
7-Zip Vulnerability Could Allow Remote Code Execution, Users Urged to Update Immediately
Millions of 7-Zip users are urged to update after CVE-2026-14266, a heap buffer overflow vulnerability that could lead to remote code executionhttps://thecybersecguru.com/news/7-zip-vulnerability-cve-2026-14266/
-
F5 Patches High-Severity NGINX Vulnerabilities That Could Lead to Code Execution
F5 patches three high-severity NGINX vulnerabilities, including CVE-2026-42533, that could enable memory corruption, crashes, and code executionhttps://thecybersecguru.com/news/f5-nginx-vulnerabilities-code-execution/
-
F5 Patches High-Severity NGINX Vulnerabilities That Could Lead to Code Execution
F5 patches three high-severity NGINX vulnerabilities, including CVE-2026-42533, that could enable memory corruption, crashes, and code executionhttps://thecybersecguru.com/news/f5-nginx-vulnerabilities-code-execution/
-
ServiceNow Patches Critical AI Platform RCE (CVE-2026-6875), Says No Active Exploitation Observed
ServiceNow has patched CVE-2026-6875, a critical AI platform sandbox escape vulnerability that could allow unauthenticated RCEhttps://thecybersecguru.com/news/servicenow-sandbox-escape-cve-2026-6875/
-
Putins hybrider Krieg gegen die gesamte westliche Welt
Putins Krieg gegen die "westliche" Welt hat nicht erst mit dem Überfall auf die Ukraine begonnen. Bereits 2018 habe ich berichtet, beispielsweise hier und hier. Außerdem setzt der Tyrann nicht nur Hacks und Ransomware ein, sondern auch Agenten aus Fleisch und Blut. Und er baut auf nützliche Idioten, die entsprechend indoktriniert werden. Nein, hier rede ich ausnahmsweise nicht von BSW oder AFDP, sondern von selbst ernannten "linken" Gruppen, die ganz im Sinne Putins unsere KRITIS (Stromversorgung, Bahnbetrieb) sabotieren. Solche zerstörerischen Sabotageakte sind keine revolutionären Taten ... Weiterlesen:
#closedsource #cybercrime #exploits #foss #KRITIS #politik #sicherheit #UnplugTrump #vorbeugen #wissen
-
Putins hybrider Krieg gegen die gesamte westliche Welt
Putins Krieg gegen die "westliche" Welt hat nicht erst mit dem Überfall auf die Ukraine begonnen. Bereits 2018 habe ich berichtet, beispielsweise hier und hier. Außerdem setzt der Tyrann nicht nur Hacks und Ransomware ein, sondern auch Agenten aus Fleisch und Blut. Und er baut auf nützliche Idioten, die entsprechend indoktriniert werden. Nein, hier rede ich ausnahmsweise nicht von BSW oder AFDP, sondern von selbst ernannten "linken" Gruppen, die ganz im Sinne Putins unsere KRITIS (Stromversorgung, Bahnbetrieb) sabotieren. Solche zerstörerischen Sabotageakte sind keine revolutionären Taten ... Weiterlesen:
#closedsource #cybercrime #exploits #foss #KRITIS #politik #sicherheit #UnplugTrump #vorbeugen #wissen
-
Cyberangriff -> Insolvenz
Über "Die Kosten mangelhafter IT-Sicherheit" habe ich früher schon geschrieben. Die Kosten können ideeller Natur sein, wie beim Ausfall der IT der Berliner Justiz, oder ganz real in Geldwert benennbar. Die illustre Gemeinde der Firmen, die durch IT-"Vorfälle" schließlich pleite gehen, ist gerade um ein Mitglied angewachsen. Es handelt sich um die Firma ZEGO aus Aschaffenburg. Sie ist noch nicht völlig pleite, sondern versucht gerade eine Insolvenz in Eigenregie, um hoffnungsvoll die Firma zu retten. Finanziell ins Schlingern gekommen ist die Firma durch einen nicht näher spezifizierten "Cyberangriff" Ende März. Schade, diese Geheimniskrämerei zerstört ... Weiterlesen:
https://www.pc-fluesterer.info/wordpress/2026/07/15/cyberangriff-insolvenz/
-
Cyberangriff -> Insolvenz
Über "Die Kosten mangelhafter IT-Sicherheit" habe ich früher schon geschrieben. Die Kosten können ideeller Natur sein, wie beim Ausfall der IT der Berliner Justiz, oder ganz real in Geldwert benennbar. Die illustre Gemeinde der Firmen, die durch IT-"Vorfälle" schließlich pleite gehen, ist gerade um ein Mitglied angewachsen. Es handelt sich um die Firma ZEGO aus Aschaffenburg. Sie ist noch nicht völlig pleite, sondern versucht gerade eine Insolvenz in Eigenregie, um hoffnungsvoll die Firma zu retten. Finanziell ins Schlingern gekommen ist die Firma durch einen nicht näher spezifizierten "Cyberangriff" Ende März. Schade, diese Geheimniskrämerei zerstört ... Weiterlesen:
https://www.pc-fluesterer.info/wordpress/2026/07/15/cyberangriff-insolvenz/
-
Microsoft Flickentag 2026-07: Rekord der Rekorde.
Weitere Steigerungen fallen mir nicht mehr ein. Brachte schon der Flickentag im vorigen Monat einen Allzeit-Rekord, so hat Microsoft (MS) die Anzahl der Flicken jetzt noch mal mehr als verdreifacht! Das sind Zahlen, bei denen mir schwindelig wird: MS hat Flicken für erschütternde 622 neu gefundene Sicherheitslücken herausgegeben, hinzu kommen 427 Sicherheitslücken in Chrome, die MS mit Edge erbt. In früheren Monaten wurde ein Zehntel dieser Menge geflickt. Jetzt sind allein 62 Sicherheitslücken als kritisch eingestuft (höchste Risikostufe). ... Weiterlesen:
https://www.pc-fluesterer.info/wordpress/2026/07/15/microsoft-flickentag-2026-07-rekord-der-rekorde/
#0day #browser #chrome #closedsource #cybercrime #exploits #KI #Microsoft #office #outlook #privacy #sicherheit #unplugMicrosoft #UnplugTrump #zahlen #zeroday
-
Microsoft Flickentag 2026-07: Rekord der Rekorde.
Weitere Steigerungen fallen mir nicht mehr ein. Brachte schon der Flickentag im vorigen Monat einen Allzeit-Rekord, so hat Microsoft (MS) die Anzahl der Flicken jetzt noch mal mehr als verdreifacht! Das sind Zahlen, bei denen mir schwindelig wird: MS hat Flicken für erschütternde 622 neu gefundene Sicherheitslücken herausgegeben, hinzu kommen 427 Sicherheitslücken in Chrome, die MS mit Edge erbt. In früheren Monaten wurde ein Zehntel dieser Menge geflickt. Jetzt sind allein 62 Sicherheitslücken als kritisch eingestuft (höchste Risikostufe). ... Weiterlesen:
https://www.pc-fluesterer.info/wordpress/2026/07/15/microsoft-flickentag-2026-07-rekord-der-rekorde/
#0day #browser #chrome #closedsource #cybercrime #exploits #KI #Microsoft #office #outlook #privacy #sicherheit #unplugMicrosoft #UnplugTrump #zahlen #zeroday
-
SAP Warns of Critical NetWeaver and Commerce Cloud Vulnerabilities
SAP fixed 16 vulnerabilities in July 2026, including three critical flaws in NetWeaver ABAP, Approuter, and Commerce Cloud. Here is what to patchhttps://thecybersecguru.com/news/sap-critical-flaws-netweaver-commerce-cloud-july-2026/
-
SAP Warns of Critical NetWeaver and Commerce Cloud Vulnerabilities
SAP fixed 16 vulnerabilities in July 2026, including three critical flaws in NetWeaver ABAP, Approuter, and Commerce Cloud. Here is what to patchhttps://thecybersecguru.com/news/sap-critical-flaws-netweaver-commerce-cloud-july-2026/
-
#Microsoft warnt vor der rasanten Entwicklung von #Exploits durch künstliche Intelligenz. Nutzer sollten wichtige Sicherheitsupdates spätestens nach drei Tagen einspielen. https://winfuture.de/news,159956.html?utm_source=Mastodon&utm_medium=ManualStatus&utm_campaign=SocialMedia
-
#Microsoft warnt vor der rasanten Entwicklung von #Exploits durch künstliche Intelligenz. Nutzer sollten wichtige Sicherheitsupdates spätestens nach drei Tagen einspielen. https://winfuture.de/news,159956.html?utm_source=Mastodon&utm_medium=ManualStatus&utm_campaign=SocialMedia
-
Hilft Gottvertrauen gegen Datenlecks? Spoiler: Nein.
Gegen Cyber-Angriffe und die daraus folgenden Datenlecks hilft kein Gottvertrauen. Das musste die fundamental-christliche Bildungseinrichtung Moody Bible Institute (MBI) schmerzhaft erfahren. Das MBI hat eine stattliche Größe (88 Festangestellte "akademische" Kräfte in 2022) und betreibt gleich zwei Websites (hier und hier). Das MBI ist jetzt auf die illustre Liste der Opfer der Cybergang ShinyHunters geraten.
Die Hacker wollen die persönlichen Daten von 2,3 Millionen Menschen erbeutet haben, die mit dem MBI zu tun haben oder hatten. Die Daten enthalten Namen, Geburtsdaten, Geschlecht, Anschrift, E-Mail Adressen, Telefonnummern
#cybercrime #datenleck #datenschutz #exploits #identität #sicherheit #vorfälle
-
Hilft Gottvertrauen gegen Datenlecks? Spoiler: Nein.
Gegen Cyber-Angriffe und die daraus folgenden Datenlecks hilft kein Gottvertrauen. Das musste die fundamental-christliche Bildungseinrichtung Moody Bible Institute (MBI) schmerzhaft erfahren. Das MBI hat eine stattliche Größe (88 Festangestellte "akademische" Kräfte in 2022) und betreibt gleich zwei Websites (hier und hier). Das MBI ist jetzt auf die illustre Liste der Opfer der Cybergang ShinyHunters geraten.
Die Hacker wollen die persönlichen Daten von 2,3 Millionen Menschen erbeutet haben, die mit dem MBI zu tun haben oder hatten. Die Daten enthalten Namen, Geburtsdaten, Geschlecht, Anschrift, E-Mail Adressen, Telefonnummern
#cybercrime #datenleck #datenschutz #exploits #identität #sicherheit #vorfälle
-
Schutz vor Smartphone-Spionage in der EU: Fehlanzeige.
Die EU hat einen neuen alten Spionage-Skandal. Konkret geht es um Stelios Kouloglou, ehemaliger Investigativ-Journalist und von 2014 bis 2023 Mitglied des Europaparlaments für Griechenland. Er war Ersatzmitglied im Untersuchungsausschuss "PEGA" über Pegasus und andere Spionage-Software. Das Citizen Lab hat sein - ähm - iPhone* forensisch untersucht und gefunden, dass es im Oktober 2022 und noch mal im März 2023 mit Pegasus infiziert worden war. Zufälligerweise fanden genau in dem Zeitraum entscheidende Anhörungen des PEGA Komitees statt, die in formalen Empfehlungen des Ausschusses münden sollten.
Unter#0day #apple #exploits #ios #politik #privacy #sicherheit #smartphone #spionage #UnplugApple #UnplugTrump
-
Schutz vor Smartphone-Spionage in der EU: Fehlanzeige.
Die EU hat einen neuen alten Spionage-Skandal. Konkret geht es um Stelios Kouloglou, ehemaliger Investigativ-Journalist und von 2014 bis 2023 Mitglied des Europaparlaments für Griechenland. Er war Ersatzmitglied im Untersuchungsausschuss "PEGA" über Pegasus und andere Spionage-Software. Das Citizen Lab hat sein - ähm - iPhone* forensisch untersucht und gefunden, dass es im Oktober 2022 und noch mal im März 2023 mit Pegasus infiziert worden war. Zufälligerweise fanden genau in dem Zeitraum entscheidende Anhörungen des PEGA Komitees statt, die in formalen Empfehlungen des Ausschusses münden sollten.
Unter#0day #apple #exploits #ios #politik #privacy #sicherheit #smartphone #spionage #UnplugApple #UnplugTrump
-
GhostLock (CVE-2026-43499): a fifteen-year-old rtmutex bug just handed root to anyone with a shell
GhostLock (CVE-2026-43499) is a 15-year rtmutex use-after-free giving root to any local Linux user. Full technical breakdown of the exploit chainhttps://thecybersecguru.com/news/ghostlock-cve-2026-43499-linux-kernel-0day/
-
GhostLock (CVE-2026-43499): a fifteen-year-old rtmutex bug just handed root to anyone with a shell
GhostLock (CVE-2026-43499) is a 15-year rtmutex use-after-free giving root to any local Linux user. Full technical breakdown of the exploit chainhttps://thecybersecguru.com/news/ghostlock-cve-2026-43499-linux-kernel-0day/
-
Januscape: Guest-to-Host Escape in KVM/x86 [CVE-2026-53359]
https://github.com/V4bel/Januscape
Comments: https://news.ycombinator.com/item?id=48807908
#HackerNews #Januscape #KVM #CVE-2026-53359 #virtualization #security #exploits
-
Januscape: Guest-to-Host Escape in KVM/x86 [CVE-2026-53359]
https://github.com/V4bel/Januscape
Comments: https://news.ycombinator.com/item?id=48807908
#HackerNews #Januscape #KVM #CVE-2026-53359 #virtualization #security #exploits
-
Apple iPhone (Un)sicherheit
Das Sicherheitsunternehmen Paradigm Shift hat eine Sicherheitslücke in Apples iPhones entdeckt und gleich auch einen Exploit (einen Weg zum ausnutzen der Lücke) dafür veröffentlicht. Die Lücke steckt in Apples Chipsätzen A12 und A13, auf denen die Modelle iPhone XS, XR, 11 und 11 Pro beruhen, sowie einige weitere Geräte. Die Lücke erlaubt, die volle Kontrolle über das angegriffene Gerät zu erlangen. Es wird für die betroffenen Geräte kein Update gegen die Sicherheitslücke geben, weil der Code auf sehr tiefer Ebene in einem unveränderlichen ROM sozusagen in Stein gemeißelt ist. Das
https://www.pc-fluesterer.info/wordpress/2026/07/03/apple-iphone-unsicherheit/
#apple #bigdata #exploits #ios #privacy #smartphone #spionage #UnplugApple #UnplugTrump #verbraucherschutz #verfolgung #vorbeugen #wissen
-
Apple iPhone (Un)sicherheit
Das Sicherheitsunternehmen Paradigm Shift hat eine Sicherheitslücke in Apples iPhones entdeckt und gleich auch einen Exploit (einen Weg zum ausnutzen der Lücke) dafür veröffentlicht. Die Lücke steckt in Apples Chipsätzen A12 und A13, auf denen die Modelle iPhone XS, XR, 11 und 11 Pro beruhen, sowie einige weitere Geräte. Die Lücke erlaubt, die volle Kontrolle über das angegriffene Gerät zu erlangen. Es wird für die betroffenen Geräte kein Update gegen die Sicherheitslücke geben, weil der Code auf sehr tiefer Ebene in einem unveränderlichen ROM sozusagen in Stein gemeißelt ist. Das
https://www.pc-fluesterer.info/wordpress/2026/07/03/apple-iphone-unsicherheit/
#apple #bigdata #exploits #ios #privacy #smartphone #spionage #UnplugApple #UnplugTrump #verbraucherschutz #verfolgung #vorbeugen #wissen
-
KI Sammelsurium
Von den KI betreffenden Meldungen, die täglich herein prasseln, picke ich schon nur die Rosinen heraus. Trotzdem sind es schon wieder so viele geworden, dass ich sie hier zusammenfasse.
1. KI als Gefahr für IT-Sicherheit: Menschliche Dummheit gewinnt. Immer wieder liest man, dass KI so unglaublich viele Sicherheitslücken unheimlich schnell finden könne, und dass das ein Risiko für die Sicherheit von IT-Systemen sei. Das mag beides stimmen. Aber nach wie vor nutzt ein Großteil der real existierenden Angriffe andere Wege, nämlich "alte" Sicherheitslücken und Verstöße gegen die Regeln der Kunst. Alte Sicherheitslücken sind solche, gegen die zwar Flicken
https://www.pc-fluesterer.info/wordpress/2026/07/02/ki-sammelsurium-2/
#deepfake #exploits #fake #KI #passwort #politik #sicherheit #UnplugTrump #wissen #youtube
-
KI Sammelsurium
Von den KI betreffenden Meldungen, die täglich herein prasseln, picke ich schon nur die Rosinen heraus. Trotzdem sind es schon wieder so viele geworden, dass ich sie hier zusammenfasse.
1. KI als Gefahr für IT-Sicherheit: Menschliche Dummheit gewinnt. Immer wieder liest man, dass KI so unglaublich viele Sicherheitslücken unheimlich schnell finden könne, und dass das ein Risiko für die Sicherheit von IT-Systemen sei. Das mag beides stimmen. Aber nach wie vor nutzt ein Großteil der real existierenden Angriffe andere Wege, nämlich "alte" Sicherheitslücken und Verstöße gegen die Regeln der Kunst. Alte Sicherheitslücken sind solche, gegen die zwar Flicken
https://www.pc-fluesterer.info/wordpress/2026/07/02/ki-sammelsurium-2/
#deepfake #exploits #fake #KI #passwort #politik #sicherheit #UnplugTrump #wissen #youtube