Sicherheitsbedrohungen: Claude Plugin, Azure, Kali, FIFA …
Die aktuelle Bedrohungslage: Claude-Sicherheitslücke, Azure Privilege Escalation, Kali365 MFA-Bypass und FIFA-Betrugsmaschen. Lesen Sie die wichtigsten …

Claude Security Plugin: Kritische Lücke entdeckt

Ein Sicherheitsforscher hat eine Schwachstelle im Claude Security Plugin gefunden. Sie erlaubt Angreifern, sensible Daten zu extrahieren. Das Plugin wird von tausenden Unternehmen genutzt. Der Anbieter hat einen Patch veröffentlicht. Sie sollten sofort updaten.
Azure Privilege Escalation: Neuer Angriffsvektor

Forscher von Palo Alto Networks haben eine Methode entdeckt, um in Azure-Rechten zu eskalieren. Die Technik nutzt eine Fehlkonfiguration in verwalteten Identitäten. Das ist ein Albtraum für Cloud-Administratoren. Microsoft arbeitet an einem Fix. Bis dahin helfen nur strenge Zugriffskontrollen.
Kali365 MFA Bypass: So schützen Sie sich
Ein neuer Tool namens Kali365 umgeht Multi-Faktor-Authentifizierung bei Office 365. Es fängt Sitzungstoken ab. Das passiert, wenn Sie auf Phishing-Links klicken. Die Lösung: Verwenden Sie FIDO2-Sicherheitsschlüssel. Und schulen Sie Ihre Mitarbeiter.
FIFA Scams: Betrug zur WM 2026
Kriminelle nutzen die Vorfreude auf die FIFA-WM 2026. Sie versenden gefälschte Ticket-Angebote und Gewinnspiele. Die Maschen sind alt, aber immer noch effektiv. Geben Sie keine persönlichen Daten preis. Buchen Sie nur über offizielle Kanäle.
Weitere Bedrohungen der Woche
Neue Ransomware-Variante „LockBit 4.0“
Die Gruppe hat ihre Software aktualisiert. Sie verschlüsselt jetzt auch Netzwerkfreigaben schneller. Sicherheitsexperten raten zu Offline-Backups.
Phishing-Kampagne gegen Bankkunden
Eine Welle von SMS-Phishing zielt auf Sparkassen-Kunden. Die Nachrichten behaupten, das Konto sei gesperrt. Klicken Sie nicht auf den Link.
Schwachstelle in populärem VPN-Client
Ein Bug in OpenVPN erlaubt Man-in-the-Middle-Angriffe. Der Hersteller hat Version 2.6.8 veröffentlicht. Installieren Sie das Update.
Was Sie jetzt tun sollten
Prüfen Sie Ihre Systeme auf die genannten Schwachstellen. Aktualisieren Sie alle Plugins und VPN-Clients. Schulen Sie Ihre Belegschaft. Und denken Sie daran: Sicherheit ist kein einmaliges Projekt.
Comments
Post a Comment