mastodontech.de ist einer von vielen unabhängigen Mastodon-Servern, mit dem du dich im Fediverse beteiligen kannst.
Offen für alle (über 16) und bereitgestellt von Markus'Blog

Serverstatistik:

1,5 Tsd.
aktive Profile

#itsecurity

3 Beiträge3 Beteiligte1 Beitrag heute

A malicious Jira ticket can cause Cursor to exfiltrate secrets from the repository or local file system. But this is not just a problem with Cursor: GitHub MCP connections can also be exploited to expose private repository data, and a vulnerability in GitLab Duo allowed private information to be exposed through automatically rendered HTML code.
labs.zenity.io/p/when-a-jira-t
#Jira #Cursor #GitHub #MCP #GitLab #ITSecurity #Vulnerability

TL;DR: A 0click attack through a malicious Jira ticket can cause Cursor to exfiltrate secrets from the repository or local file system.
Zenity LabsAgentFlayer: When a Jira Ticket Can Steal Your SecretsTL;DR: A 0click attack through a malicious Jira ticket can cause Cursor to exfiltrate secrets from the repository or local file system.

Forscher haben auf der Black Hat-Konferenz eine kritische Sicherheitslücke in #Microsofts #Windows Hello entdeckt, die in seiner Business-Implementierung gefährlich ist. Der Fehler ermöglicht das unerlaubte Einfügen biometrischer Daten, aber Enhanced Sign-in Security (ESS) bietet Schutz, wenn verfügbar.
theregister.com/2025/08/07/win #ITSecurity

The Register · German security researchers say 'Windows Hell No' to Microsoft biometrics for bizVon Iain Thomson

Forscher warnen vor einer bislang unbekannten Linux-Backdoor, die seit Monaten aktiv ist und Systeme gefährdet. 🚨🔒 Experten rufen zur Wachsamkeit auf, da die Hintertür schwer zu entdecken ist. Mehr Infos hier 👉 golem.de/news/forscher-warnen- #Linux #Cybersecurity #Backdoor #ITSecurity 🛡️🐧#newz

Golem.de · Forscher warnen: Bisher unbekannte Linux-Backdoor ist seit Monaten aktiv - Golem.deVon Marc Stöckel

MCPoison – a vulnerability in the Cursor IDE allows arbitrary code to be executed via MCP: research.checkpoint.com/2025/c
Cursor fixed the vulnerability on 29 July with version 1.3. Users should update to this version. We also recommend versioning and monitoring configuration files in repositories. In addition, write permissions should be restricted.
#Cursor #AI #ITSecurity #Vulnerability

Check Point Research · Cursor IDE's MCP Vulnerability - Check Point ResearchIdentified Cursor IDE's vulnerability allows attackers to modify MCP configuration files after its one-time approval system

We want to thank REWE digital for their continued sponsorship of the Open Security Conference - you're awesome!

You helped us make #osco24 more affordable for folks interested in cybersecurity, and the same applies for #osco25. Your support gets us a big step closer and we're grateful. 😊🙏🏻

Discover #REWEdigital: rewe-digital.com/en

Learn more about all our sponsors: opensecurityconference.org/sup

#HomeOfIT #IT #Retail #osco #osco25 #CyberSecurity #Security #ITSecurity #InfoSec #AppSec #ProductSecurity #OTsecurity #OpenSpace [lisi]

Aus der nicht enden wollenden Serie: Kinners, tut was für die #itsecurity.

Nicht jeder Treffer ist immer ein Volltreffer, diese Tools gehen dumm und stupide vor. Ja wp-cron.php ist offen, aber ein #honeypot. Das wissen diese Tools halt nicht. Bei uns findet man auch noch andere löchrige Plugins, die sind aber nicht installiert. Hierzu genügt ein einfacher #nginx location Block, den Rest macht das #ids

Ein regelmäßiger Scan gehört einfach dazu!

Cyberangriff auf die Hans-Böckler-Stiftung! Wie jetzt öffentlich bekannt wurde, wurde die Hans-Böckler-Stiftung Ziel eines gezielten Cyberangriffs. IT-Systeme wurden verschlüsselt, der Geschäftsbetrieb ist bis heute eingeschränkt. Die Stiftung betont: Es wurde weder Lösegeld gezahlt, noch besteht eine Verbindung zu einem internen Fehlverhalten. Die Ermittlungen laufen. #CyberSecurity #Ransomware #ITSecurity #Stiftung #Cyberangriff #Cybercrime #Hackerangriff

boeckler.de/de/Cyber-Angriff-a

www.boeckler.deCyber-Angriff auf die Hans-Böckler-StiftungDie Hans-Böckler-Stiftung ist trotz aller vorhandenen Sicherheitsmaßnahmen Opfer eines gezielten, kriminellen Cyber-Angriffs geworden, der zur Verschlüsselung wichtiger IT-Systeme führte. Seitdem arbeiten wir in einem strukturierten Prozess an der sicheren Wiederherstellung unserer Systeme.

Deutschland fehlt es massiv an Cyber Threat Analysten – und das treibt unser Cyberrisiko in die Höhe! Ein aktueller Report von Google Cloud Security & Forrester zeigt: 68 % der deutschen Security‑Entscheider beklagen fehlende Fachkräfte im Bereich Threat Intelligence – Spitzenwert weltweit. Der Fachkräftemangel ist kein Randthema – er ist eine operative Bedrohung für unsere Cyberabwehr. #CyberSecurity #Fachkräftemangel #CyberDefense #ITSecurity

it-daily.net/it-sicherheit/clo

Fachkräftemangel, Threat Intelligence Deutschland, KI in der Cybersicherheit, IT-Sicherheitslage Deutschland, Cybersecurity Fachkräftemangel, Threat-Analysten, Deutschland, Fachkräfte
Onlineportal von IT Management · Deutschland fehlen weltweit die meisten Cyber Threat-AnalystenDeutschland verzeichnet weltweit den gravierendsten Mangel an Cyber Threat-Analysten. Neue Zahlen von Google Cloud Security und Forrester zeigen: Während die Bedrohungslage eskaliert, fehlt es in Unternehmen an Überblick, Personal und strategischer Führung.

🚨 Lenovo warnt vor gefährlichen Firmware-Lücken in bestimmten All-in-One-PCs (Ideacentre & Yoga). Schadcode kann im System Management Mode (SMM) ausgeführt werden, der vom OS nicht erkannt wird. Firmware-Malware überdauert sogar Neuinstallationen! Patches nur teilweise verfügbar. #ITSecurity #Firmware #Lenovo #newz

Mehr Infos: golem.de/news/kaum-erkennbare-

Golem.de · Kaum erkennbare Malware: Lenovo warnt vor gefährlichen Firmware-Lücken - Golem.deVon Marc Stöckel

Aktuell scheinen netcup-Kunden wieder verstärkt Opfer einer Phishing-Welle zu sein. Heute bereits acht gefälschte "Zahlungsaufforderungen" erhalten - jedoch keine einzige von @netcup selbst.

Dort kennt man mein Sepa-Mandat anscheind noch. 😉

Mein Tipp:
🔍 Immer direkt im netcup-Kundenbereich checken
🗑️ Verdächtige Mails ungeöffnet löschen
📧 Bei Unsicherheit direkt bei netcup nachfragen

#netcup#Phishing#ITSecurity

📚 𝗟𝗶𝘀𝘁𝗲𝗻. 𝗟𝗲𝗮𝗿𝗻. 𝗟𝗲𝗮𝗱.
𝗕𝗿𝗶𝗻𝗴𝗲𝗻 𝗦𝗶𝗲 𝗜𝗵𝗿 𝗜𝗧-𝗦𝗲𝗰𝘂𝗿𝗶𝘁𝘆 𝗞𝗻𝗼𝘄-𝗵𝗼𝘄 𝗮𝘂𝗳 𝗲𝗶𝗻 𝗻𝗲𝘂𝗲𝘀 𝗟𝗲𝘃𝗲𝗹 🚀

Die HiAcademy bietet auch im August wieder aktuelle Schulungen und Seminare für Ihre IT-Sicherheit. Unsere Academy-Schulungen werden von qualifizierten Experten geleitet, die über langjährige Projekterfahrung als Beratende verfügen. Profitieren Sie von aktuellem Praxiswissen aus erster Hand, das Sie sofort in Ihrem Arbeitsalltag umsetzen können, z. B.:

👉 #BCM #Notfallplanung und #Notfallübungen | 12.-14.08. | remote | @heise_academy
👉#BSI-Vorfall-Experte des Cyber-Sicherheitsnetzwerks (#CSN) | 12.-14.08. | remote | @isits AG
👉 Ausbildung zum #IT-Grundschutz-Praktiker | 01.-03.09. | remote | @isits AG
👉 #KRITIS Zusätzliche Prüfverfahrenskompetenz nach § 8a (3)
02.-03.09. | remote | @isits AG

Alle Details zu unseren Schulungen + Anmeldeformulare finden Sie hier:
▶️ hisolutions.com/security-consu

‼️ Mindestens 10 Millionen Android-Geräte weltweit sind laut #FBI von der #Malware #BadBox2.0 betroffen.

Die #Schadsoftware ist oft bereits beim Kauf in günstigen, meist aus #China stammenden #SmartDevices wie #Streamingboxen oder digitalen #Bilderrahmen vorinstalliert.

Sie ermöglicht kriminelle Aktivitäten wie #Klickbetrug oder #Botnet-Steuerung. Die #FBI empfiehlt, verdächtige Geräte sofort vom Internet zu trennen.

forbes.com/sites/daveywinder/2

ForbesFBI Warning To 10 Million Android Users — Disconnect Your Devices NowCheck to see if your Android device is at risk from this large-scale attack — here’s how.
#Android#IoT#ITSecurity

Bei der US-Tochter von #Allianz wurden durch einen #Cyberangriff Mitte Juli 2025 personenbezogene Daten von Kunden, Beratern und Mitarbeitenden kompromittiert.

Betroffen sein könnten über eine Million Versicherte. Der Zugriff erfolgte über ein Drittanbietersystem mittels #SocialEngineering.

Die Allianz informierte das #FBI und will Betroffene ab dem 1. August benachrichtigen.

golem.de/news/lebensversicheru

Golem.de · Lebensversicherung: Allianz Life - Hacker stehlen Daten der meisten Kunden - Golem.deVon Andreas Donath