AllAboutSecurity

@allaboutsecurity
70 Followers
20 Following
789 Posts
https://www.all-about-security.de/Cybernews

CloudNativePG: Schwachstelle im Metrik-Exporter ermöglicht Rechteausweitung und Remote Code Execution

CVSS-v4-Score von 9,4.

https://www.all-about-security.de/cloudnativepg-schwachstelle-im-metrik-exporter-ermoeglicht-rechteausweitung-und-remote-code-execution/

#cve #remotecodeexecution #remotecode

CloudNativePG: Schwachstelle im Metrik-Exporter ermöglicht Rechteausweitung und Remote Code Execution

CloudNativePG 1.29.1 und 1.28.3 schließen CVE-2026-44477 (CVSS 9,4): Rechteausweitung auf PostgreSQL-Superuser und RCE im primären Pod.

All About Security Das Online-Magazin zu Cybersecurity (Cybersicherheit). Ransomware, Phishing, IT-Sicherheit, Netzwerksicherheit, KI, Threats, DDoS, Identity & Access, Plattformsicherheit

Wie KI-Chips trotz Exportkontrollen nach China gelangen

Zwischen Recht und Realität: Millionen von KI-Chips umgehen jährlich US-Exportkontrollen auf dem Weg nach China

https://www.all-about-security.de/wie-ki-chips-trotz-exportkontrollen-nach-china-gelangen/

#ki #china #chips

Wie KI-Chips trotz Exportkontrollen nach China gelangen

Wie geschmuggelte KI-Chips nach China gelangen – und warum Exportkontrollen die Lieferkette nicht lückenlos absichern.

All About Security Das Online-Magazin zu Cybersecurity (Cybersicherheit). Ransomware, Phishing, IT-Sicherheit, Netzwerksicherheit, KI, Threats, DDoS, Identity & Access, Plattformsicherheit

Numerologie in Domainnamen: Wie eine ungewöhnliche Basis-5-Kodierung drei Malware-Kampagnen als eine entlarvt

Wer Domains in großem Umfang registriert, hinterlässt Spuren – in der Infrastruktur, im verwendeten Vokabular, aber vor allem in den Zahlen.

https://www.all-about-security.de/numerologie-in-domainnamen-wie-eine-ungewoehnliche-basis-5-kodierung-drei-malware-kampagnen-als-eine-entlarvt/

#dns #DNSsecurity #malware #itsecurity #itsicherheit #cybersecurity #cybersicherheit

Numerologie in Domainnamen: Wie eine ungewöhnliche Basis-5-Kodierung drei Malware-Kampagnen als eine entlarvt

Wie Ziffernmuster in Domainnamen drei scheinbar unabhängige Cluster als eine einzige Kampagne identifizieren – ein Fallbeispiel aus der Bedrohungsanalyse.

All About Security Das Online-Magazin zu Cybersecurity (Cybersicherheit). Ransomware, Phishing, IT-Sicherheit, Netzwerksicherheit, KI, Threats, DDoS, Identity & Access, Plattformsicherheit

Pwn2Own Berlin 2026: Sicherheitsforscher kassieren 1,3 Mio. Dollar Preisgeld für 47 Zero-Days

Das Team DEVCORE sicherte sich den Gesamtsieg mit 50,5 Master-of-Pwn-Punkten und einem Preisgeld von 505.000 US-Dollar. Erfolgreich kompromittiert wurden dabei Microsoft SharePoint, Microsoft Exchange, Microsoft Edge sowie Windows 11.

https://www.all-about-security.de/pwn2own-berlin-2026-sicherheitsforscher-kassieren-13-mio-dollar-preisgeld-fuer-47-zero-days/

#zeroday

Pwn2Own Berlin 2026: Sicherheitsforscher kassieren 1,3 Mio. Dollar Preisgeld für 47 Zero-Days

47 Zero-Day-Lücken, 1.298.250 Dollar Preisgeld: Pwn2Own Berlin 2026 setzt neuen Rekord. DEVCORE gewinnt als Master of Pwn.

All About Security Das Online-Magazin zu Cybersecurity (Cybersicherheit). Ransomware, Phishing, IT-Sicherheit, Netzwerksicherheit, KI, Threats, DDoS, Identity & Access, Plattformsicherheit

Windows-Zero-Day „MiniPlasma“: Forscher veröffentlicht Exploit für ungepatchte SYSTEM-Lücke

Ein Sicherheitsforscher hat einen funktionsfähigen Proof-of-Concept für eine Windows-Schwachstelle zur Rechteausweitung namens „MiniPlasma“ auf GitHub veröffentlicht – inklusive Quellcode und kompilierter Binärdatei. Der Exploit soll auf vollständig aktualisierten Windows-Systemen SYSTEM-Rechte ermöglichen und basiert auf einer Lücke, die Microsoft...

https://www.all-about-security.de/windows-zero-day-miniplasma-forscher-veroeffentlicht-exploit-fuer-ungepatchte-system-luecke/

#microsoft

Windows-Zero-Day „MiniPlasma": Forscher veröffentlicht Exploit für ungepatchte SYSTEM-Lücke

Windows-Zero-Day „MiniPlasma" ermöglicht SYSTEM-Zugriff auf gepatchten Systemen – PoC auf GitHub veröffentlicht.

All About Security Das Online-Magazin zu Cybersecurity (Cybersicherheit). Ransomware, Phishing, IT-Sicherheit, Netzwerksicherheit, KI, Threats, DDoS, Identity & Access, Plattformsicherheit

CHERIoT-Ibex: Wie hardwaregestützte Architektur Speichersicherheitslücken in Embedded-Systemen schließt

Mit CHERIoT-Ibex steht erstmals eine quelloffene, zertifizierte RISC-V-Implementierung bereit, die Speichersicherheit direkt in der Hardware verankert – ein Ansatz, der die strukturellen Schwächen klassischer Mikrocontroller-Designs adressiert, ohne nennenswerte Einbußen bei Energie- und Flächeneffizienz.

https://www.all-about-security.de/cheriot-ibex-wie-hardwaregestuetzte-architektur-speichersicherheitsluecken-in-embedded-systemen-schliesst/

#speicher #azure
#embeddedsysteme

CHERIoT-Ibex: Wie hardwaregestützte Architektur Speichersicherheitslücken in Embedded-Systemen schließt

CHERIoT-Ibex ist der erste zertifizierte Open-Source-RISC-V-Kern mit hardwaregestützter Speichersicherheit für IoT und Embedded-Systeme.

All About Security Das Online-Magazin zu Cybersecurity (Cybersicherheit). Ransomware, Phishing, IT-Sicherheit, Netzwerksicherheit, KI, Threats, DDoS, Identity & Access, Plattformsicherheit

EventHawk: Windows-Log-Analyse für DFIR-Teams – skalierbar, schnell und praxisnah

Das quelloffene Werkzeug kombiniert eine Rust-basierte Parsing-Engine mit ATT&CK-Mapping, IOC-Extraktion und statistischer Anomalieerkennung – und verarbeitet dabei auch Millionen von Ereignissen ohne Speicherproblem.

https://www.all-about-security.de/eventhawk-windows-log-analyse-fuer-dfir-teams-skalierbar-schnell-und-praxisnah/

#dfir #forensik #windows

EventHawk: Windows-Log-Analyse für DFIR-Teams – skalierbar, schnell und praxisnah

EventHawk analysiert Windows-EVTX-Logs parallel per Rust-Engine mit ATT&CK-Mapping, IOC-Extraktion und Anomalie-Erkennung.

All About Security Das Online-Magazin zu Cybersecurity (Cybersicherheit). Ransomware, Phishing, IT-Sicherheit, Netzwerksicherheit, KI, Threats, DDoS, Identity & Access, Plattformsicherheit

Kazuar: Anatomie eines modularen Spionage-Botnetzes des russischen Geheimdienstes

- Das Ergebnis ist ein Botnetz, das aus drei voneinander getrennten Modultypen besteht, die jeweils klar definierte Aufgaben übernehmen.

https://www.all-about-security.de/kazuar-anatomie-eines-modularen-spionage-botnetzes-des-russischen-geheimdienstes/

#malware #botnet

Kazuar: Anatomie eines modularen Spionage-Botnetzes des russischen Geheimdienstes

Kazuar-Malware des FSB-nahen Akteurs Secret Blizzard: Architektur, Module und Funktionsweise des P2P-Botnetzes im Überblick.

All About Security Das Online-Magazin zu Cybersecurity (Cybersicherheit). Ransomware, Phishing, IT-Sicherheit, Netzwerksicherheit, KI, Threats, DDoS, Identity & Access, Plattformsicherheit

Linux-Kernel-Lücke „ssh-keysign-pwn“: SSH-Host-Schlüssel und Passwort-Hashes für lokale Angreifer auslesbar

https://www.all-about-security.de/linux-kernel-luecke-ssh-keysign-pwn-ssh-host-schluessel-und-passwort-hashes-fuer-lokale-angreifer-auslesbar/

#linux

Linux-Kernel-Lücke „ssh-keysign-pwn": SSH-Host-Schlüssel und Passwort-Hashes für lokale Angreifer auslesbar

Eine seit rund sechs Jahren im Linux-Kernel schlummernde Race Condition erlaubt es lokalen Nutzern ohne erhöhte Rechte, Dateideskriptoren privilegierter Prozesse zu kapern – und darüber sowohl private SSH-Host-Keys als auch den Inhalt von  auszulesen. Alle Kernel vor dem Commit vom 14. Mai 2026 sind betroffen.

All About Security Das Online-Magazin zu Cybersecurity (Cybersicherheit). Ransomware, Phishing, IT-Sicherheit, Netzwerksicherheit, KI, Threats, DDoS, Identity & Access, Plattformsicherheit
VMware Fusion: Schwachstelle CVE-2026-41702 ermöglicht Root-Eskalation auf macOS

VMware Fusion 25H2 enthält eine TOCTOU-Lücke (CVE-2026-41702), die lokale Rechteausweitung auf Root erlaubt. Patch auf Version 26H1 verfügbar.

All About Security Das Online-Magazin zu Cybersecurity (Cybersicherheit). Ransomware, Phishing, IT-Sicherheit, Netzwerksicherheit, KI, Threats, DDoS, Identity & Access, Plattformsicherheit