Consecur Weekly Update

Consecur Weekly Update zu den aktuellsten Bedrohungsinfos in KW 44/2025

Consecur Weekly Update zu den aktuellsten Bedrohungsinfos in KW 44/2025 Diese Woche waren laut Consecur Weekly Update ein PoC-Exploit, der DNS-Server BIND bedroht und eine kritische Sicherheitslücke in Microsoft WSUS besonders relevant.  Zusammenfassung (TL; DR): PoC-Exploit bedroht DNS-Server BIND Kritische Sicherheitslücke in Microsoft WSUS PoC-Exploit bedroht DNS-Server BIND: Der vom Internet Systems Consortium (ISC) entwickelter DNS-Server […]

Consecur Weekly Update zu den aktuellsten Bedrohungsinfos in KW 44/2025 Weiterlesen »

RCS als Messaging Alternative? Smishing bedroht Verbraucher

RCS als Messaging Alternative? Smishing bedroht Verbraucher

, ,

RCS als Messaging Alternative? Smishing-Kampagne bedroht Verbraucher in Europa. Palo Alto Networks warnt, dass Kriminelle in einer massiven Smishing-Kampagne die Identität kritischer und allgemeiner Dienste, Online-Plattformen und Kryptowährungsbörsen imitieren. Twilio sieht im neuen Messagingformat RCS (Rich Communication Services) eine mögliche Lösung die Missbrauchsfälle deutlich einzudämmen. Zusammenfassung (TL; DR): Kriminelle immitieren in einer Smishing-Kampagne die Identität

RCS als Messaging Alternative? Smishing bedroht Verbraucher Weiterlesen »

KI-Prompt Manipulation öffnet die Büchse der Pandora.

KI-Prompt Manipulation öffnet die Büchse der Pandora

,

KI-Prompt Manipulation öffnet die Büchse der Pandora. KI wird für Unternehmen immer wichtiger: Sie hilft dabei, die Effizienz von Geschäftsabläufen zu steigern, Arbeitsabläufe zu rationalisieren und Entscheidungsprozesse zu beschleunigen. Doch wo Licht ist, ist auch Schatten: In den falschen Händen können diese Tools zu erheblichen Risiken führen, wie der neueste Trend von Cyber-Kriminellen zeigt: Das

KI-Prompt Manipulation öffnet die Büchse der Pandora Weiterlesen »

Martin Hager plädiert wegen AWS Störung für digitale Souveränität

 AWS Störung – Digitale Souveränität wahren

 AWS Störung – Digitale Souveränität wahren. Die aktuellen Serviceprobleme bei AWS und die resultierenden weltweiten Ausfälle zeigen wieder deutlich, wie verletzlich digitale Wertschöpfungsketten sind, wenn zentrale Provider kippen. Vor diesem Hintergrund hinterfragen viele Unternehmen ihre Cloud-Infrastruktur – Themen wie die digitale Souveränität gewinnen spürbar an Bedeutung. Zusammenfassung (TL; DR): AWS Störung Ausfall verursacht Stillstand der

 AWS Störung – Digitale Souveränität wahren Weiterlesen »

Halloween - auch in Deutschland Zeit für saisonalen Internetbetrug

Halloween – auch in Deutschland Zeit für saisonalen Internetbetrug

,

Halloween – auch in Deutschland Zeit für saisonalen Internetbetrug. Die Bitdefender Labs haben anhand ihrer Telemetrie in der Zeit vom 15. September bis zum 15. Oktober einen globalen Anstieg von Phishing- und Scam-Aktivitäten mit Bezug auf Halloween verzeichnet. Zusammenfassung (TL; DR): Deutschland laut Bitdefender-Telemetrie auf Rang Zwei als Zielland für Spambetrug Fünf Prozent des Spams

Halloween – auch in Deutschland Zeit für saisonalen Internetbetrug Weiterlesen »

CVE-2025-6515 – Prompt Hijacking bedroht MCP-Workflows in oatpp-mcp

CVE-2025-6515 – Prompt Hijacking bedroht MCP-Workflows

CVE-2025-6515 – Prompt Hijacking bedroht MCP-Workflows in oatpp-mcp. Eine neue Untersuchung von JFrog Security Research offenbart in der Oat++-Implementierung des Model Context Protocol (MCP) eine Schwachstelle (CVE-2025-6515), über die Angreifer Sessions kapern und Antworten in laufende KI-Workflows einschleusen können. Betroffen sind Konfigurationen/Deployments, in denen oatpp-mcp den HTTP/SSE-Transport nutzt und aus dem Netzwerk erreichbar ist. Zusammenfassung

CVE-2025-6515 – Prompt Hijacking bedroht MCP-Workflows Weiterlesen »

Skip to content