Aktuelle Artikel

Kritische Domain-Übernahme-Lücke in Legacy-Python-Paketen

Sicherheitsforscher haben eine Schwachstelle in alten Python-Paketen entdeckt, die eine Supply-Chain-Kompromittierung über PyPI ermöglichen könnte. Das Problem liegt in den Bootstrap-Dateien des Build-Tools "zc.buildout". Betroffen sind diverse Python-Pakete, die diese Dateien nutzen. Eine Domain-Übernahme könnte Angreifern Zugriff auf diese Pakete verschaffen und so die Software-Lieferkette gefährden.
Quelle: thehackernews.com

Nordkoreanische Hacker verbreiten aktualisierte OtterCookie-Malware über 197 npm-Pakete

Nordkoreanische Hacker haben seit letztem Monat weitere 197 schädliche npm-Pakete veröffentlicht, die eine aktualisierte Version der OtterCookie-Malware verbreiten. Die Pakete wurden über 31.000 Mal heruntergeladen und kombinieren Funktionen von BeaverTail und früheren OtterCookie-Versionen. Administratoren sollten die Verwendung dieser Pakete in ihren Systemen überprüfen und umgehend entfernen.
Quelle: thehackernews.com

Kritische RCE-Schwachstelle in Asus AiCloud-Routern (CVE-2023-27650)

Asus hat eine dringende Sicherheitswarnung zu einer hochgefährlichen Sicherheitslücke in seiner Router-Firmware herausgegeben. Angreifer können durch die Remote-Code-Execution-Schwachstelle (CVE-2023-27650) die Kontrolle über betroffene AiCloud-Router erlangen. Asus empfiehlt Nutzern dringend, ihre Geräte umgehend zu aktualisieren, um sich vor Missbrauch zu schützen.
Quelle: dataconomy.com

KI-Automatisierung bedroht Tausende Arbeitsplätze

Große Unternehmen wie HP und eine Tochtergesellschaft der Allianz planen den Abbau von insgesamt mehreren Tausend Arbeitsplätzen aufgrund der Einführung von Künstlicher Intelligenz (KI). Dieser Trend zeigt, wie KI-Technologien zunehmend traditionelle Arbeitsplätze ersetzen und zu Jobverlusten führen können. Die Analyse beleuchtet dieses Themenfeld und die möglichen Auswirkungen auf den Arbeitsmarkt.
Quelle: www.borncity.com

Namibischer Politiker teilt Namen mit Hitlers Schreckensherrschaft

Ein Regionalpolitiker in Namibia, der den gleichen Namen wie der berüchtigte Anführer des Nationalsozialismus trägt, hat zum fünften Mal in Folge seinen Sitz bei den örtlichen Wahlen verteidigt. Trotz der kontroversen Namensgleichheit scheint der aktuelle Amtsinhaber in seinem Wahlkreis weiterhin über eine solide Unterstützung zu verfügen.
Quelle: old.reddit.com

Kritische Arbitrary File Upload-Lücke in WordPress Plugin ELEX Helpdesk (CVE-2025-11456)

Sicherheitsforscher entdeckten eine kritische Sicherheitslücke im WordPress Plugin "ELEX WordPress HelpDesk & Customer Ticketing System" bis Version 3.3.1. Angreifer können damit beliebige Dateien auf dem Server hochladen und somit Schadcode ausführen. Der Patch wurde bereits veröffentlicht, Webseitenbetreiber sollten das Plugin umgehend aktualisieren.
Quelle: www.wordfence.com