Lese-Ansicht

Evooo1Bot macht Linux-Router zu gefährlichen Proxy-Knoten

Ein neues Linux-Botnetz nimmt Router und andere Netzwerkgeräte ins Visier. Evooo1Bot kombiniert DDoS-Angriffe mit Proxy-Funktionen und macht infizierte Geräte besonders vielseitig. Die Schadsoftware basiert auf dem bekannten Mirai-Code. Fortinet beobachtet Evooo1Bot seit Juli und entdeckte zahlreiche zusätzliche Module. Dazu gehören Angriffe auf SSH, Zugangsdaten sowie SOCKS5-Verbindungen für fremden Datenverkehr. Für die Infektion nutzt Evooo1Bot bekannte […]

Der Beitrag Evooo1Bot macht Linux-Router zu gefährlichen Proxy-Knoten erschien zuerst auf fosstopia.

  •  

Tails 7.10.1 als Notfall-Release

Bei Tails häufen sich in den vergangenen Monaten die Notfall-Releases wegen Sicherheitslücken. Geschuldet ist das vermutlich den über KI vermehrt aufgespürten Sicherheitslücken.

  •  

KI-Angriffe erreichen die Realität: Zwei Vorfälle erschüttern die Sicherheitsbranche

Autonome KI-Agenten haben erstmals reale IT-Systeme kompromittiert. Betroffen waren unter anderem Hugging Face sowie drei weitere Organisationen. Die Vorfälle werfen neue Fragen zur Sicherheit moderner KI-Modelle auf. Den ersten bekannt gewordenen Vorfall meldete Hugging Face Mitte Juli. Nach Angaben des Unternehmens führte ein autonomer KI-Agent eigenständig Code aus und verschaffte sich Zugriff auf interne Systeme. […]

Der Beitrag KI-Angriffe erreichen die Realität: Zwei Vorfälle erschüttern die Sicherheitsbranche erschien zuerst auf fosstopia.

  •  

BSI nimmt Windows Hello for Business unter die Lupe

Das BSI startet mit „Windows seziert“ ein neues Analyseprojekt. Den Anfang macht Windows Hello for Business. Ziel sind mehr Sicherheit und bessere Konfigurationen für Unternehmen. Die BSI-Untersuchung umfasst rund 170 Seiten. Sie beschreibt den gesamten Anmeldeprozess im Detail. Außerdem analysiert sie den Biometriedienst und das Windows-Biometric-Framework. Auch die Verwaltung biometrischer Daten wird ausführlich behandelt. Ein […]

Der Beitrag BSI nimmt Windows Hello for Business unter die Lupe erschien zuerst auf fosstopia.

  •  

Linux Kernel verzeichnet 432 CVEs in nur zwei Tagen

Innerhalb von zwei Tagen erschienen 432 neue Linux Kernel Einträge. Die hohe Zahl sorgt für Diskussionen in der Open Source Gemeinschaft. Experten warnen vor wachsendem Aufwand. Sicherheitsteams stoßen zunehmend an ihre Grenzen. Jede gemeldete Schwachstelle muss geprüft und bewertet werden. Die steigende Menge erschwert sinnvolle Priorisierungen erheblich. Als mögliche Lösung gilt eine stärkere Automatisierung. Künstliche […]

Der Beitrag Linux Kernel verzeichnet 432 CVEs in nur zwei Tagen erschien zuerst auf fosstopia.

  •  

GhostLock bedroht Linux Systeme: Kernel Lücke ermöglicht Root Zugriff

Eine neu aufgetauchte Kernel Schwachstelle gefährdet zahlreiche Linux Systeme. GhostLock ermöglicht lokalen Angreifern vollständige Root Rechte. Die Lücke steckt tief in zentralen Sperrmechanismen. Besonders Server und Container Umgebungen sollten schnell reagieren. GhostLock wird unter CVE-2026-43499 offiziell geführt. Die Sicherheitslücke erreicht einen CVSS Wert von 7,8. Betroffen sind Futex und rtmutex Funktionen zur Prioritätsverwaltung. Der fehlerhafte […]

Der Beitrag GhostLock bedroht Linux Systeme: Kernel Lücke ermöglicht Root Zugriff erschien zuerst auf fosstopia.

  •  
❌