LastPass entdeckt neue Infostealer-Variante, die sich als GitHub-Repo tarnt
Gefälschte GitHub-Repositorys sollen Opfer zum Download bewegen. Ein Infostealer arbeitet mit Signaturen aus Microsofts Hardware-Kompatibilitäts-Programm.
Tags 2 followers
Follow #security from Mastodon or any other Fediverse app and its public posts arrive in your timeline. No vutuv account needed.
@security@tags.vutuv.de
285 posts
LastPass entdeckt neue Infostealer-Variante, die sich als GitHub-Repo tarnt
Gefälschte GitHub-Repositorys sollen Opfer zum Download bewegen. Ein Infostealer arbeitet mit Signaturen aus Microsofts Hardware-Kompatibilitäts-Programm.
c’t-Webinar: Phishing, Passkeys und Co. – IT-Sicherheit für den Alltag
Phishing, Passwörter, Backups: Im zweiteiligen c’t-Webinar lernen Einsteiger, wie sie Geräte und Daten wirksam schützen.
Fehlkonfiguration im Test: Gemini greift auf drei echte Firmen zu
Eine Fehlkonfiguration gab Gemini in einem Cybertest Internetzugang. Die KI griff auf Systeme dreier Firmen zu und brach laut Google jeweils ab.
Heute Morgen habe ich das erste Mal (bewusst) von GitGuardian gehört.
Grund dafür war eine Spammail mit dem Betreff “[mrtoadie/lab] Kubernetes JSON Web Token exposed on GitHub“.
Mein erster Impuls: Spam, Fake, Phishing – ignorieren. Also weiter gemacht, aber mein Unterbewusstsein hat mir immer wieder den einen Satz untergejubelt: “Hinterfrage alles, ALLES!“
Dass ich nicht sofort reagiert habe, lag wohl an der Uhrzeit und dem fehlenden ersten Kaffee. 🫖
Also zurück zur Mail und recherchiert, und die Behauptung der Mail überprüft.
Und siehe da: Ich hatte tatsächlich gestern Abend eine .env-Datei mit einem Kubernetes-Token in mein Repo gepusht.
Glücklicherweise ist mein Homelab nicht von außen erreichbar und nachts grundsätzlich ausgeschaltet. Keine Gefahr, aber ich habe etwas gelernt.
Also, vielen Dank an GitGuardian für genau das, was sie tun:
“GitGuardian ist ein Sicherheitsunternehmen mit Fokus auf Secret Detection – also das Aufspüren versehentlich committeter Zugangsdaten in Git-Repositories.”
Supply-Chain-Angriff: Quellcode von CrowdSec durch Unbekannte ausgeleitet
Vor vier Monaten gelangten über dreihundert Repositories in fremde Hände. Doch die Auswirkungen des Angriff von Mai schätzt der WAF-Hersteller als gering ein.
Jetzt aktualisieren: Angreifer konnten beliebige Daten von Synology-NAS auslesen
Gleich auf drei verschiedenen Wegen konnten Angreifer Daten von Synology-NAS klauen. Der Hersteller behebt mit einem Flicken auch weniger dringende Lücken.
Neue Technik löst automatisch Video bei Waffen-Einsatz aus
Deutsche Polizisten ziehen ihre Waffen nur selten. Eine neue Technik hilft Thüringer Beamten, in solchen Situationen Beweise per Körperkamera zu sichern.
Nordkoreanische Cybergruppe bestiehlt IT-Fachleute auf Jobsuche
Sicherheitsbehörden warnen vor einer Cybergruppe aus Nordkorea, die gezielt IT-Spezialisten angreift. Was hinter der Kampagne „Contagious Interview“ steckt.
Atlassian: Angreifer können Confluence Data Center ausspionieren
Atlassian hat zahlreiche Sicherheitslücken in Bitbucket, Jira & Co. geschlossen. Admins sollten die verfügbaren Sicherheitspatches zeitnah installieren.
Root-Sicherheitslücke gefährdet Check Point Security Management and Log Servers
Ein Sicherheitsupdate schließt eine kritische Schadcode-Schwachstelle in Check Point Security Management and Log Servers.
Nach dem Hugging-Face-Hack: Was jetzt auf die IT zukommt
Der Hugging-Face-Hack hat gezeigt, wozu KI-Agenten in Sachen Hacking imstande sind. Für IT-Verantwortliche lohnt sich ein ausführlicher Blick auf den Vorfall.
Allison Nixon konnte nicht verstehen, warum die Person, die sich hinter den Pseudonymen Waifu bzw. Judische versteckte, plötzlich Morddrohungen an sie richtete. Also nahm sie die Fährte auf. Die ganze Geschichte lest ihr hier. (+)
Anonymisierendes Linux Tails: Neuer Update-Rhythmus
Tails stellt auf einen zweiwöchentlichen Release-Rhythmus um. Version 7.13 der Linux-Distribution vereinfacht den Shutdown.
Ubuntu schließt Rust-Umstieg ab
Ubuntu 26.10 migriert alle Standard-Coreutils auf Rust. Auch cp, mv und rm sind nun enthalten.
heise security Webinar: KI für Verteidiger – Hype vs. Nutzen für die Praxis
Wo kann KI den Verteidigern wirklich helfen? Grundsätzlich, konzeptionell und dann ganz konkret in der Praxis – dieses Webinar klärt auf, berät und empfiehlt.
Windows-Update sperrt Domain-Nutzer aus
Microsoft bestätigt Probleme mit den Sicherheitsupdates vom September-Patchday. Domain-Logins können dadurch unmöglich werden.
Jetzt patchen! Angreifer knipsen Firewalls von Cisco aus
Der Netzwerkausrüster Cisco hat zahlreiche Sicherheitslücken in seinen Produkten geschlossen. Es laufen bereits Attacken.
Warnung vor Cyberattacken auf Google Pixel, Cisco ISE und Acronis Backup
Bösartige Akteure greifen Lücken in Google Pixel, Cisco ISE und Acronis Backup für cPanel/WHM und Plesk an. Updates schützen.
c’t-Workshop: Threat Modeling – Sicherheitslücken finden, bevor Angreifer es tun
Threat Modeling gehört nicht nur in die Security-Abteilung. Der Workshop zeigt, wie ganze Entwicklungsteams Bedrohungen gemeinsam analysieren.
The single-key shortcuts pause while you type, and are off on phones and tablets.