Gefährliche Go-Modul tarnt sich als SSH-Brute-Force-Tool
LONDON (IT BOLTWISE) – Ein bösartiges Go-Modul, das sich als SSH-Brute-Force-Tool ausgibt, wurde entdeckt. Es stiehlt Anmeldedaten und sendet sie an einen Telegram-Bot. Die Sicherheitsforscher warnen vor den Risiken fĂĽr die Software-Lieferkette. In der Welt der Cybersicherheit ist es nicht ungewöhnlich, dass Bedrohungsakteure ihre schädlichen Absichten hinter scheinbar legitimen Tools verbergen. Ein aktuelles Beispiel ist […]
Plague: Ein Jahr unentdecktes Linux-Malware-Phänomen
LONDON (IT BOLTWISE) – Eine neue Bedrohung fĂĽr Linux-Systeme hat die Aufmerksamkeit von Sicherheitsexperten auf sich gezogen. Die Malware, bekannt als “Plague”, ist ein Linux-Backdoor, das fast ein Jahr lang unentdeckt blieb. Die Entdeckung der Plague-Malware wirft ein neues Licht auf die Herausforderungen, denen sich Linux-Systeme in der heutigen digitalen Landschaft gegenĂĽbersehen. Diese Malware, die […]
Stealthy Linux-Backdoor Plague bedroht Authentifizierungssysteme
LONDON (IT BOLTWISE) – Eine neue Bedrohung fĂĽr Linux-Systeme hat die Sicherheitsforscher in Alarmbereitschaft versetzt. Der als Plague bekannte Backdoor nutzt eine bösartige PAM-Modul-Implementierung, um Authentifizierungsmechanismen zu umgehen und unbemerkt Zugriff zu erlangen. Die Entdeckung eines neuen, raffinierten Backdoors namens Plague hat die Sicherheitsgemeinschaft aufgerĂĽttelt. Dieser Backdoor tarnt sich als bösartiges PAM-Modul (Pluggable Authentication Module) […]
Neuer Linux-Backdoor “Plague” bedroht kritische Systeme
LONDON (IT BOLTWISE) – Eine neu entdeckte Bedrohung in Form eines Linux-Backdoors namens “Plague” hat die Aufmerksamkeit von Cybersicherheitsexperten auf sich gezogen. Diese Malware nutzt eine bösartige Pluggable Authentication Module (PAM), um unbemerkt Zugang zu kritischen Systemen zu erlangen. Die Cybersicherheitsforschung hat einen neuen Linux-Backdoor namens “Plague” identifiziert, der sich ĂĽber ein Jahr lang der […]
Neue ZuRu-Malware bedroht macOS-Entwickler durch manipulierte Termius-App
LONDON (IT BOLTWISE) – Eine neue Variante der ZuRu-Malware hat es auf macOS-Entwickler abgesehen, indem sie sich als legitime Software tarnt. Sicherheitsforscher von SentinelOne haben kĂĽrzlich neue Artefakte dieser Malware entdeckt, die sich als die plattformĂĽbergreifende SSH-Client- und Server-Management-Software Termius ausgibt. Die ZuRu-Malware, die erstmals im September 2021 auf der chinesischen Frage-und-Antwort-Website Zhihu dokumentiert wurde, […]
SicherheitslĂĽcke in JDWP: Krypto-Mining und DDoS-Angriffe drohen
LONDON (IT BOLTWISE) – Sicherheitsforscher haben eine neue Bedrohung durch die Ausnutzung offener Java Debug Wire Protocol (JDWP) Schnittstellen entdeckt, die es Angreifern ermöglicht, Krypto-Mining-Software auf kompromittierten Systemen zu installieren. In der Welt der Cybersicherheit gibt es ständig neue Bedrohungen, die Unternehmen und Einzelpersonen gleichermaĂźen gefährden. Eine aktuelle Entdeckung zeigt, dass Angreifer offene Java Debug […]
SicherheitslĂĽcken in JDWP und neue Bedrohungen durch Hpingbot
LONDON (IT BOLTWISE) – Sicherheitsforscher haben kĂĽrzlich auf die Gefahren durch ungesicherte Java Debug Wire Protocol (JDWP) Schnittstellen hingewiesen, die von Angreifern genutzt werden, um Kryptowährungs-Miner auf kompromittierten Systemen zu installieren. Gleichzeitig taucht eine neue Bedrohung in Form des Hpingbot auf, der gezielt SSH-Schwachstellen ausnutzt, um DDoS-Angriffe zu starten. Die SicherheitslĂĽcke in den JDWP-Schnittstellen stellt […]
Kritische SicherheitslĂĽcke in Cisco Unified CM entdeckt
LONDON (IT BOLTWISE) – Eine kĂĽrzlich entdeckte SicherheitslĂĽcke in Ciscos Unified Communications Manager (Unified CM) hat die IT-Welt alarmiert. Die Schwachstelle, die in einigen Engineering Special (ES) Releases der Software gefunden wurde, ermöglicht es Angreifern, sich mit fest kodierten SSH-Zugangsdaten als Root-Benutzer anzumelden. Die SicherheitslĂĽcke in Ciscos Unified Communications Manager (Unified CM) und der Session […]
Über 9.000 ASUS-Router durch hartnäckige SSH-Hintertür kompromittiert
LONDON (IT BOLTWISE) – Eine kĂĽrzlich aufgedeckte Cyberangriffskampagne hat ĂĽber 9.000 ASUS-Router weltweit kompromittiert und zeigt die zunehmende Raffinesse von Cyberkriminellen. Eine verdeckte Hacking-Kampagne hat weltweit ĂĽber 9.000 ASUS-Router kompromittiert, wie die Cybersicherheitsfirma GreyNoise berichtet. Diese Kampagne, die erstmals am 18. März 2025 entdeckt wurde, nutzt eine Kombination aus Brute-Force-Angriffen, Authentifizierungsumgehungen und einer bekannten Schwachstelle […]
Asus-Router unter Beschuss: So schĂĽtzen Sie Ihr Netzwerk
LONDON (IT BOLTWISE) – In einer alarmierenden Entwicklung wurden kĂĽrzlich tausende Asus-Router von einem unbekannten, aber hochqualifizierten Angreifer kompromittiert. Diese SicherheitslĂĽcke hat die Aufmerksamkeit von Sicherheitsfirmen und Behörden gleichermaĂźen erregt. Die jĂĽngste Entdeckung einer SicherheitslĂĽcke in Asus-Routern hat die Tech-Welt in Aufruhr versetzt. Laut Berichten von Sicherheitsexperten von GreyNoise wurden etwa 9.000 dieser Geräte von […]
Cyberangriff auf ASUS-Router: Über 9.000 Geräte betroffen
LONDON (IT BOLTWISE) – Ein massiver Cyberangriff hat ĂĽber 9.000 ASUS-Router weltweit kompromittiert und könnte die Grundlage fĂĽr ein zukĂĽnftiges Botnet legen. Ein groĂź angelegter Cyberangriff hat weltweit ĂĽber 9.000 ASUS-Router kompromittiert, was Experten als potenzielle Grundlage fĂĽr ein zukĂĽnftiges Botnet betrachten. Die Sicherheitsfirma GreyNoise entdeckte die Angriffe im März und beschrieb sie als heimlich, […]
SicherheitslĂĽcke bei ASUS-Routern: Botnetz nutzt SSH-Backdoor
LONDON (IT BOLTWISE) – Eine neue Bedrohung hat ĂĽber 9.000 ASUS-Router kompromittiert, indem sie eine persistente SSH-Backdoor installiert hat. Diese Angriffe, die von GreyNoise-Sicherheitsforschern entdeckt wurden, weisen Merkmale eines staatlich unterstĂĽtzten Akteurs auf, obwohl keine konkreten Zuschreibungen gemacht wurden. Die Sicherheitsforscher von GreyNoise haben eine neue Bedrohungskampagne entdeckt, die ĂĽber 9.000 ASUS-Router kompromittiert hat. Diese […]
Stealthy Backdoors in Asus Routern: Eine Bedrohung fĂĽr die Netzwerksicherheit
LONDON (IT BOLTWISE) – Tausende von Asus-Routern sind derzeit das Ziel einer raffinierten Cyberattacke, die von einem möglicherweise staatlich unterstĂĽtzten Akteur ausgefĂĽhrt wird. Diese Angriffe nutzen Schwachstellen aus, um dauerhafte HintertĂĽren in die Geräte einzubauen, die selbst nach Neustarts und Firmware-Updates bestehen bleiben. Die jĂĽngsten Berichte ĂĽber Cyberangriffe auf Asus-Router werfen ein beunruhigendes Licht auf […]
Chinesische Hacker setzen neue Reverse-SSH-Tools ein, um Organisationen anzugreifen
SĂśDOSTASIEN / MĂśNCHEN (IT BOLTWISE) – Eine chinesische Hackergruppe, bekannt als Billbug, hat ihre Spionageaktivitäten in SĂĽdostasien intensiviert und dabei ein neues Reverse-SSH-Tool eingesetzt, um hochrangige Ziele zu kompromittieren. Die Hackergruppe Billbug, auch bekannt unter den Namen Lotus Blossom, Lotus Panda und Bronze Elgin, ist seit mindestens 2009 aktiv und hat sich auf Angriffe gegen […]
Gefährliche npm-Pakete: SSH-Hintertüren auf Linux-Systemen entdeckt
MĂśNCHEN (IT BOLTWISE) – In der Welt der Softwareentwicklung sind SicherheitslĂĽcken in der Lieferkette ein wachsendes Problem. JĂĽngste Entdeckungen zeigen, wie Angreifer npm-Pakete nutzen, um Linux-Systeme zu kompromittieren. Die Entdeckung von drei bösartigen npm-Paketen, die sich als beliebte Telegram-Bot-Bibliothek tarnen, hat die Sicherheitsgemeinschaft alarmiert. Diese Pakete, die auf den ersten Blick harmlos erscheinen, enthalten jedoch […]
Kritische Sicherheitslücke in Erlang/OTP SSH ermöglicht Codeausführung ohne Authentifizierung
MĂśNCHEN (IT BOLTWISE) – Eine schwerwiegende SicherheitslĂĽcke in der SSH-Implementierung der Erlang/Open Telecom Platform (OTP) wurde aufgedeckt, die es Angreifern ermöglicht, unter bestimmten Bedingungen ohne Authentifizierung beliebigen Code auszufĂĽhren. Die kĂĽrzlich entdeckte SicherheitslĂĽcke in der Erlang/Open Telecom Platform (OTP) SSH-Implementierung hat die IT-Sicherheitswelt in Alarmbereitschaft versetzt. Diese Schwachstelle, die als CVE-2025-32433 verfolgt wird, hat die […]
Outlaw-Gruppe nutzt SSH-Brute-Force fĂĽr Cryptojacking auf Linux-Servern
MĂśNCHEN (IT BOLTWISE) – Die Bedrohung durch Cryptojacking nimmt weiter zu, da Hackergruppen wie Outlaw zunehmend auf Linux-Server abzielen. Diese Gruppe, auch bekannt als Dota, nutzt schwache SSH-Anmeldedaten, um ihre Malware zu verbreiten. Die Outlaw-Gruppe, die ihren Ursprung vermutlich in Rumänien hat, ist seit mindestens Ende 2018 aktiv und hat sich auf die Kompromittierung von […]
Windows 11 Update KB5052093: Verbesserungen und Fehlerbehebungen
MĂśNCHEN (IT BOLTWISE) – Microsoft hat das Vorschau-Update KB5052093 fĂĽr Windows 11 24H2 veröffentlicht, das 33 Verbesserungen und Fehlerbehebungen umfasst. Dieses Update ist Teil des monatlichen Plans fĂĽr optionale, nicht sicherheitsrelevante Vorschau-Updates, die Administratoren die Möglichkeit geben, neue Funktionen und Verbesserungen vor der allgemeinen Veröffentlichung im März 2025 zu testen. Microsoft hat das Februar-2025-Vorschau-Update fĂĽr […]
Windows 11 24H2: Neue Probleme und Fehlerkorrekturen im Fokus
MĂśNCHEN (IT BOLTWISE) – Microsoft hat kĂĽrzlich die Vorschauversionen der nicht sicherheitsrelevanten Teile des kommenden Windows-Updates veröffentlicht. Während einige Fehlerkorrekturen aus den Windows-Insider-Kanälen nun in die Release-Versionen integriert werden, gibt es auch neue Herausforderungen zu bewältigen. Microsoft hat in der Nacht zum Mittwoch die Vorschauversionen der nicht sicherheitsrelevanten Teile des kommenden Windows-Updates veröffentlicht. Diese Vorschauversionen […]
SicherheitslĂĽcken in Brocade SANnav: Dringende Updates erforderlich
MĂśNCHEN (IT BOLTWISE) – SicherheitslĂĽcken in der Brocade SANnav-Software von Broadcom haben die IT-Welt in Alarmbereitschaft versetzt. Diese Schwachstellen könnten Angreifern den Zugang zu sensiblen Daten ermöglichen und erfordern dringend MaĂźnahmen seitens der IT-Verantwortlichen. Die kĂĽrzlich entdeckten SicherheitslĂĽcken in der Brocade SANnav-Software von Broadcom haben erhebliche Besorgnis in der IT-Branche ausgelöst. Diese Schwachstellen könnten es […]
Backdoor in xz Utils bedroht Sicherheit von Linux-Systemen
MĂśNCHEN (IT BOLTWISE) – Forscher haben eine bösartige Backdoor in einem Kompressionstool entdeckt, das seinen Weg in weit verbreitete Linux-Distributionen, einschlieĂźlich jener von Red Hat und Debian, gefunden hat. Forscher haben eine bösartige Backdoor in einem Kompressionstool entdeckt, das in weit verbreitete Linux-Distributionen einschlieĂźlich jener von Red Hat und Debian eingedrungen ist. Das Kompressionstool, bekannt […]























#Sophos