#exploits

2025-12-12

Alarm-Update Google Chrome

Gegen eine Zero-Day Sicherheitslücke in Chrome, die bereits für Angriffe ausgenutzt wird, hat Google ein Notfall-Update veröffentlicht. Worin genau die Sicherheitslücke besteht, ist nicht bekannt; Google verrät noch weniger Details als sonst. Nicht einmal eine CVE-Nummer gibt es bisher. Ist die Lücke derartig leicht ausnutzbar, dass Google sie lieber erst mal geheim hält? Das Update enthält gleich auch noch Flicken gegen zwei weitere Sicherheitslücken. Da wir nicht wissen, wo genau die Schwachstelle steckt, wissen wir auch nicht, welche Chromium-Abkömmlinge vielleicht auch betroffen sind. Für Brave und für Edge liegen bereits Updates vor

pc-fluesterer.info/wordpress/2

#Hintergrund #Warnung #0day #browser #chrome #exploits #google #UnplugGoogle #UnplugTrump #zeroday

Schneier on Security RSSSchneier_rss@burn.capital
2025-12-11

AIs Exploiting Smart Contracts

I have long maintained that smart contracts are a dumb idea: that a human process is actually a security feature.
Here’s some interesting research on training AIs to automa... schneier.com/blog/archives/202

#academicpapers #Uncategorized #blockchain #exploits #AI

2025-12-10

Microsoft Flickentag 2025-12

Zu Weihnachten beschert Microsoft (MS) uns einen relativ kleinen Haufen von Sicherheitsflicken. Flicken für "nur" 57 Sicherheitslücken gibt es zum Jahresende. Allerdings sind darunter zwei, die schon vorab bekannt waren, und eine weitere, die bereits für Angriffe ausgenutzt wird (Zero-Day). Meldungen und Einordnungen dazu gibt es hier, hier oder hier.

pc-fluesterer.info/wordpress/2

#Empfehlung #Warnung #0day #cloud #cybercrime #exploits #Microsoft #office #sicherheit #UnplugTrump #windows #zeroday

2025-12-10

Interesting #react2shell payload detected by my Lophiid honeypots. It does a comprehensive job to obtain secrets (including using trufflehog and gitleaks).

Raw request here:
github.com/mrheinen/lophiid/bl

CVE-2025-55182 #honeypot #dfir #infosec #cybersecurity #exploits

Metal MonkeyTaoExpression
2025-12-09

and are good if you Master. If you didn't, give more time on testing, else you can be target of old known vulnerabilities like SQLi, that use the same technique after more than 20 years. blog.odicforcesounds.com/prete and other avaiable for on :)

starfrosch :mastodon:starfrosch
2025-12-06

Ihr müsst nich für jede der neuen, digitalen 300'000 Bedrohungen pro Tag eine Warnung ⚠️ ⚠️ ⚠️ tooten, wir habens begriffen.

2025-12-06

Android-Updates 2025-12 — und die Lehren daraus

Mit den Dezember-Updates flickt Google insgesamt 107 Sicherheitslücken in Android und in der darunter liegenden Firmware. Zwei von denen sind Zero-Day Sicherheitslücken, die bereits ausgenutzt wurden/werden. Und zwar, so die offizielle Formulierung, für "begrenzte, gezielte Angriffe". Will sagen, es handelt sich um Hintertüren, die von staatlichen Akteuren (oder einschlägigen Firmen wie Cellebrite) gegen Zielpersonen ausgenutzt werden. So weit ich das verstehe, stecken die Sicherheitslücken im Open-Source AOSP, betreffen also auch alle darauf aufbauenden

pc-fluesterer.info/wordpress/2

#Allgemein #Empfehlung #Hintergrund #Mobilfunk #Warnung #0day #android #cybercrime #exploits #google #hersteller #hintertür #smartphone #UnplugTrump #wissen

2025-12-05

Die Kardinal-Schwachstelle bei IT: Vertrauen

Ein unbekannter Südafrikaner namens Elon Murks meint, Empathie sei die fundamentale Schwäche der westlichen Zivilisation. Nun denn, er selbst wird diese 'Schwäche' wohl nicht haben. Im übrigen liegt er doppelt falsch. Erstens ist das Gegenteil wahr: Unsere Zivilisation geht gerade durch Mangel an Empathie unter. Zweitens steckt die wirkliche und gefährliche Schwachstelle für alles, was mit IT zu tun hat, im Thema Vertrauen. Schauen wir uns die verschiedenen Aspekte mal an.

pc-fluesterer.info/wordpress/2

#Allgemein #Empfehlung #Hintergrund #Warnung #browser #chrome #closedsource #cybercrime #exploits #google #Microsoft #privacy #privatsphäre #sicherheit #spionage #UnplugTrump #verfolgung #wissen

2025-12-04

Das Internet ist in Gefahr

Geschätzte 39% aller Cloud-Dienste im Internet setzen die Bibliothek React ein, in der gerade eine sehr gefährliche Sicherheitslücke (Risiko 10 von 10) gefunden wurde. Updates stehen zur Verfügung, und die sollten sofort eingespielt werden. Die "Sicherheitslücke" ist einfach ausnutzbar; da sie jetzt bekannt ist, werden konkrete Angriffe nur eine Frage kurzer Zeit sein. Durch ausnutzen dieser Sicherheitslücke kann ein entfernter nicht authentifizierter Angreifer beliebigen Code im angegriffenen System ausführen (RCE). Pikant: React wurde von F.c.book entwickelt und später als Open-Source freigegeben. META selbst nutzt React

pc-fluesterer.info/wordpress/2

#Allgemein #Hintergrund #Warnung #cloud #exploits #hintertür #meta #sicherheit #UnplugTrump #wissen #facebook

Ars Technica Newsarstechnica@c.im
2025-12-03

Maximum-severity vulnerability threatens 6% of all websites arstechni.ca/6kfg #reactservercomponents #vulnerabilities #Security #exploits #Biz&IT

Ars Technica Newsarstechnica@c.im
2025-12-03

Fraudulent gambling network may actually be something more nefarious arstechni.ca/5fTQ #espionage #Security #exploits #hacking #Biz&IT #fraud

Hacker Newsh4ckernews
2025-12-02

Anthropic: AI agents find $4.6M in blockchain smart contract exploits

red.anthropic.com/2025/smart-c

#$4.6M

Rene Robichaudnerowild
2025-11-26
Benjamin Carr, Ph.D. 👨🏻‍💻🧬BenjaminHCCarr@hachyderm.io
2025-11-25

#CISA warns #spyware crews are breaking into #Signal and #WhatsApp accounts
In an alert published Monday, the US government's cyber agency said it's tracking multiple miscreants that are using a mix of phishing, bogus QR codes, malicious app impersonation, and, in some cases, full-blown zero-click #exploits to compromise messaging apps which most people assume are safe.
theregister.com/2025/11/25/cis

2025-11-25

China spioniert mit ASUS Routern

An dieser Entdeckung sind weniger die technischen Details interessant, als vielmehr die geographische Konzentration der infizierten Geräte. Die technische Seite ist schnell erzählt: "Jemand" greift Router von ASUS (die ja schon öfter durch Sicherheitslücken aufgefallen sind) über mehrere bekannte Sicherheitslücken an. Es gibt Flicken gegen diese Sicherheitslücken, deshalb sind nur EoL Geräte (nicht mehr im Support) gefährdet und solche, in die die verfügbaren Updates nicht eingespielt wurden.

Ungefähr 50.000 Router von ASUS wurden mit dem Spionage-Schädling "WrtHug" infiziert. Bemerkenswert ist der Befund,

pc-fluesterer.info/wordpress/2

#Allgemein #Empfehlung #Hintergrund #Warnung #cybercrime #exploits #politik #router #sicherheit #spionage #wissen

2025-11-21

Weiteres Zero-Day Sicherheitsloch bei Oracle angegriffen

Im Oktober hatte ich über CVE-2025-61882 berichtet, eine Zero-Day Sicherheitslücke bei Oracle. Die wurde vorher schon, und erst recht nach der Veröffentlichung, für viele Angriffe ausgenutzt. Diese wiederum haben zu Datenlecks geführt. Jetzt hat ein Sicherheitsunternehmen veröffentlicht, dass es schon vorher eine weitere Zero-Day Sicherheitslücke (CVE-2025-61757) gefunden und an Oracle gemeldet hatte. Oracle hat sie mit den Oktober-Updates geflickt, aber Honigtopf-Protokolle zeigen Angriffe darauf bereits seit dem 2025-08-30. Außerdem ist sie geradezu trivial einfach auszunutzen: Durch Anhängen von ";.wadl" wird

pc-fluesterer.info/wordpress/2

#Hintergrund #Warnung #0day #closedsource #cybercrime #exploits #hintertür #wissen

2025-11-19

Chrome und Ableger: Zero-Day wird bereits angegriffen

In Google Chrome wurde eine weitere (in diesem Jahr die siebte!) Zero-Day Sicherheitslücke entdeckt und mit einem Notfall-Update geschlossen. Das Update enthält auch einen Flicken für eine weitere gefährliche Sicherheitslücke ähnlicher Natur. Beide stecken in V8, der Maschine zur Ausführung von JavaScript (JS). Die wird auch von den anderen Chromium-Ablegern benutzt, deshalb wird es für die ebenfalls kurzfristig Updates geben. Vivaldi war schon hier. Zur Ausnutzung der Lücke(n) reicht es aus, eine böswillige oder gehackte Website mit entsprechenden JS-Befehlen zu präparieren.

pc-fluesterer.info/wordpress/2

#Empfehlung #Hintergrund #Warnung #Website #0day #browser #chrome #exploits #javascript #sicherheit #vorbeugen

2025-11-18

Angriffe gegen Cisco und Citrix

Sicherheitsforscher/innen und große Dienste-Anbieter betreiben Honigtöpfe, damit sie frühzeitig entdecken können, welche Angriffe gerade umlaufen. Die Befunde aus Honigtöpfen kommerzieller Anbieter dringen selten an die Öffentlichkeit; eine Ausnahme hat jetzt Amazon gemacht und aus seinen Funden und Untersuchungen folgende Fakten veröffentlicht:

pc-fluesterer.info/wordpress/2

#Allgemein #Empfehlung #Hintergrund #Warnung #0day #closedsource #cybercrime #exploits #firewall #hintertür #sicherheit #wissen

Client Info

Server: https://mastodon.social
Version: 2025.07
Repository: https://github.com/cyevgeniy/lmst