<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>CyberDeutsch Nachrichten</title><link>https://www.cyberdeutsch.news/</link><description>Aktuelle Cybersicherheit-Nachrichten auf Deutsch — täglich kuratiert und zusammengefasst.</description><generator>Hugo</generator><language>de</language><lastBuildDate>Fri, 12 Jun 2026 16:23:00 +0200</lastBuildDate><atom:link href="https://www.cyberdeutsch.news/categories/endpunktsicherheit/index.xml" rel="self" type="application/rss+xml"/><item><title>Microsoft behebt WUSA-Fehler bei Windows-Updates von Netzwerkfreigaben</title><link>https://www.cyberdeutsch.news/posts/2713-microsoft-behebt-wusa-fehler-bei-windows-updates-von-netzwerkfreigaben/</link><pubDate>Fri, 12 Jun 2026 16:23:00 +0200</pubDate><guid isPermaLink="true">https://www.cyberdeutsch.news/posts/2713-microsoft-behebt-wusa-fehler-bei-windows-updates-von-netzwerkfreigaben/</guid><description>Microsoft hat einen Fehler behoben, durch den Windows-Updates per WUSA von Netzwerkfreigaben fehlschlagen konnten.</description></item><item><title>GreatXML umgeht Windows BitLocker über XML-Dateien der Wiederherstellungspartition</title><link>https://www.cyberdeutsch.news/posts/2691-greatxml-umgeht-windows-bitlocker-ueber-xml-dateien-der/</link><pubDate>Fri, 12 Jun 2026 00:08:18 +0200</pubDate><guid isPermaLink="true">https://www.cyberdeutsch.news/posts/2691-greatxml-umgeht-windows-bitlocker-ueber-xml-dateien-der/</guid><description>Ein Sicherheitsforscher hat mit GreatXML einen neuen BitLocker-Bypass für Windows veröffentlicht.</description></item><item><title>KI-gestützte Bedrohungen setzen fragmentierte Sicherheits-Stacks von MSPs unter Druck</title><link>https://www.cyberdeutsch.news/posts/2675-ki-gestuetzte-bedrohungen-setzen-fragmentierte-sicherheits-stacks-von-msps/</link><pubDate>Thu, 11 Jun 2026 18:10:08 +0200</pubDate><guid isPermaLink="true">https://www.cyberdeutsch.news/posts/2675-ki-gestuetzte-bedrohungen-setzen-fragmentierte-sicherheits-stacks-von-msps/</guid><description>Laut Kaseya stoßen getrennte Werkzeuge bei MSPs an Grenzen, wenn KI Angriffe schneller und breiter macht.</description></item><item><title>Forscher veröffentlicht „GreatXML“: Zero-Day umgeht BitLocker über Defender-Offlinescan</title><link>https://www.cyberdeutsch.news/posts/2669-forscher-veroeffentlicht-greatxml-zero-day-umgeht-bitlocker-ueber-defender/</link><pubDate>Thu, 11 Jun 2026 12:05:33 +0200</pubDate><guid isPermaLink="true">https://www.cyberdeutsch.news/posts/2669-forscher-veroeffentlicht-greatxml-zero-day-umgeht-bitlocker-ueber-defender/</guid><description>Der PoC „GreatXML“ nutzt Microsoft Defenders Offlinescan und verschafft in der Wiederherstellungsumgebung SYSTEM-Rechte.</description></item><item><title>Microsoft behebt BitLocker-Wiederherstellungsfehler in Windows Server 2025</title><link>https://www.cyberdeutsch.news/posts/2664-microsoft-behebt-bitlocker-wiederherstellungsfehler-in-windows-server-2025/</link><pubDate>Thu, 11 Jun 2026 11:21:49 +0200</pubDate><guid isPermaLink="true">https://www.cyberdeutsch.news/posts/2664-microsoft-behebt-bitlocker-wiederherstellungsfehler-in-windows-server-2025/</guid><description>Nach dem April-Sicherheitsupdate starteten manche Systeme in die BitLocker-Wiederherstellung. Microsoft hat das Problem nun behoben.</description></item><item><title>Nightmare-Eclipse veröffentlicht mit „RoguePlanet“ weiteren Zero-Day-Exploit für Windows Defender</title><link>https://www.cyberdeutsch.news/posts/2616-nightmare-eclipse-veroeffentlicht-mit-rogueplanet-weiteren-zero-day-exploit/</link><pubDate>Wed, 10 Jun 2026 20:15:37 +0200</pubDate><guid isPermaLink="true">https://www.cyberdeutsch.news/posts/2616-nightmare-eclipse-veroeffentlicht-mit-rogueplanet-weiteren-zero-day-exploit/</guid><description>Nach dem Patch Tuesday hat „Nightmare-Eclipse“ erneut einen PoC für eine mutmaßliche Zero-Day-Lücke in Windows Defender veröffentlicht.</description></item><item><title>Microsoft veröffentlicht größtes Patch Tuesday-Paket seiner Geschichte</title><link>https://www.cyberdeutsch.news/posts/2650-microsoft-veroeffentlicht-groesstes-patch-tuesday-paket-seiner-geschichte/</link><pubDate>Wed, 10 Jun 2026 18:00:00 +0200</pubDate><guid isPermaLink="true">https://www.cyberdeutsch.news/posts/2650-microsoft-veroeffentlicht-groesstes-patch-tuesday-paket-seiner-geschichte/</guid><description>Microsoft schließt über 200 Lücken. Eine Schwachstelle in Defender wird bereits angegriffen.</description></item><item><title>Forscher veröffentlicht Windows-Zero-Day „RoguePlanet“ für Rechteausweitung</title><link>https://www.cyberdeutsch.news/posts/2611-forscher-veroeffentlicht-windows-zero-day-rogueplanet-fuer-rechteausweitung/</link><pubDate>Wed, 10 Jun 2026 16:44:39 +0200</pubDate><guid isPermaLink="true">https://www.cyberdeutsch.news/posts/2611-forscher-veroeffentlicht-windows-zero-day-rogueplanet-fuer-rechteausweitung/</guid><description>Der PoC „RoguePlanet“ nutzt eine Race Condition in Microsoft Defender und hebt lokale Rechte auf SYSTEM an.</description></item><item><title>Microsoft bestätigt Installationsprobleme bei Juni-Updates auf bestimmten Windows-Systemen</title><link>https://www.cyberdeutsch.news/posts/2594-microsoft-bestaetigt-installationsprobleme-bei-juni-updates-auf-bestimmten/</link><pubDate>Wed, 10 Jun 2026 16:33:32 +0200</pubDate><guid isPermaLink="true">https://www.cyberdeutsch.news/posts/2594-microsoft-bestaetigt-installationsprobleme-bei-juni-updates-auf-bestimmten/</guid><description>Auf einigen auf Windows 11 24H2 oder 25H2 aktualisierten Geräten schlagen die Juni-Updates mit Fehlern fehl.</description></item><item><title>Microsoft schließt drei Windows-Zero-Days, darunter BitLocker-Bypass YellowKey</title><link>https://www.cyberdeutsch.news/posts/2595-microsoft-schliesst-drei-windows-zero-days-darunter-bitlocker-bypass-yellowkey/</link><pubDate>Wed, 10 Jun 2026 14:57:33 +0200</pubDate><guid isPermaLink="true">https://www.cyberdeutsch.news/posts/2595-microsoft-schliesst-drei-windows-zero-days-darunter-bitlocker-bypass-yellowkey/</guid><description>Microsoft hat mit dem Patch Tuesday drei Windows-Zero-Days behoben, darunter YellowKey zum Umgehen von BitLocker.</description></item><item><title>RoguePlanet: Forscher veröffentlicht Zero-Day-Exploit für Microsoft Defender mit SYSTEM-Rechten</title><link>https://www.cyberdeutsch.news/posts/2549-rogueplanet-forscher-veroeffentlicht-zero-day-exploit-fuer-microsoft-defender/</link><pubDate>Wed, 10 Jun 2026 10:22:01 +0200</pubDate><guid isPermaLink="true">https://www.cyberdeutsch.news/posts/2549-rogueplanet-forscher-veroeffentlicht-zero-day-exploit-fuer-microsoft-defender/</guid><description>Ein neuer PoC für die Microsoft-Defender-Lücke RoguePlanet soll auf aktuellen Windows-10- und -11-Systemen SYSTEM-Zugriff ermöglichen.</description></item><item><title>Forscher veröffentlicht mit „RoguePlanet“ neuen Microsoft-Defender-Zero-Day</title><link>https://www.cyberdeutsch.news/posts/2598-forscher-veroeffentlicht-mit-rogueplanet-neuen-microsoft-defender-zero-day/</link><pubDate>Wed, 10 Jun 2026 04:11:18 +0200</pubDate><guid isPermaLink="true">https://www.cyberdeutsch.news/posts/2598-forscher-veroeffentlicht-mit-rogueplanet-neuen-microsoft-defender-zero-day/</guid><description>Ein neuer Zero-Day in Microsoft Defender soll auf vollständig gepatchten Windows-10- und -11-Systemen SYSTEM-Rechte ermöglichen.</description></item><item><title>Microsoft veröffentlicht Windows-10-Update KB5094127 für ESU und Enterprise LTSC</title><link>https://www.cyberdeutsch.news/posts/2602-microsoft-veroeffentlicht-windows-10-update-kb5094127-fuer-esu-und-enterprise/</link><pubDate>Tue, 09 Jun 2026 23:35:00 +0200</pubDate><guid isPermaLink="true">https://www.cyberdeutsch.news/posts/2602-microsoft-veroeffentlicht-windows-10-update-kb5094127-fuer-esu-und-enterprise/</guid><description>KB5094127 schließt die Juni-Patch-Tuesday-Lücken und ergänzt Secure-Boot-Funktionen für Windows 10 ESU und Enterprise LTSC.</description></item><item><title>Microsoft veröffentlicht kumulative Juni-Updates für Windows 11</title><link>https://www.cyberdeutsch.news/posts/2604-microsoft-veroeffentlicht-kumulative-juni-updates-fuer-windows-11/</link><pubDate>Tue, 09 Jun 2026 22:32:32 +0200</pubDate><guid isPermaLink="true">https://www.cyberdeutsch.news/posts/2604-microsoft-veroeffentlicht-kumulative-juni-updates-fuer-windows-11/</guid><description>KB5094126 und KB5093998 bringen Sicherheitskorrekturen, Fehlerbehebungen und mehrere neue Funktionen für Windows 11.</description></item><item><title>Maliziöse Google- und YouTube-Anzeigen schleusen FlutterShell auf macOS ein</title><link>https://www.cyberdeutsch.news/posts/2588-malizioese-google-und-youtube-anzeigen-schleusen-fluttershell-auf-macos-ein/</link><pubDate>Thu, 04 Jun 2026 16:19:53 +0200</pubDate><guid isPermaLink="true">https://www.cyberdeutsch.news/posts/2588-malizioese-google-und-youtube-anzeigen-schleusen-fluttershell-auf-macos-ein/</guid><description>Palo Alto Networks Unit 42 beschreibt mit „Operation FlutterBridge“ eine macOS-Kampagne, die über Werbung die Backdoor FlutterShell verteilt.</description></item><item><title>Sophos beobachtet KI-gestützte Automatisierung für EDR-Umgehungstests</title><link>https://www.cyberdeutsch.news/posts/2635-sophos-beobachtet-ki-gestuetzte-automatisierung-fuer-edr-umgehungstests/</link><pubDate>Thu, 04 Jun 2026 02:34:07 +0200</pubDate><guid isPermaLink="true">https://www.cyberdeutsch.news/posts/2635-sophos-beobachtet-ki-gestuetzte-automatisierung-fuer-edr-umgehungstests/</guid><description>Sophos beschreibt einen Angreifer, der KI-Agenten und ein AD-Testlabor nutzt, um Malware gezielt gegen EDR-Produkte zu erproben.</description></item><item><title>Fehler in Microsoft-365-Apps für Android legte Authentifizierungs-Token offen</title><link>https://www.cyberdeutsch.news/posts/2638-fehler-in-microsoft-365-apps-fuer-android-legte-authentifizierungs-token-offen/</link><pubDate>Thu, 04 Jun 2026 00:00:41 +0200</pubDate><guid isPermaLink="true">https://www.cyberdeutsch.news/posts/2638-fehler-in-microsoft-365-apps-fuer-android-legte-authentifizierungs-token-offen/</guid><description>Ein aktiv gebliebener Debug-Schalter in mehreren Microsoft-Apps für Android ermöglichte den Zugriff auf Microsoft-365-Token.</description></item><item><title>CIFSwitch: 19 Jahre alte Lücke im Linux-Kernel ermöglicht Root-Zugriff</title><link>https://www.cyberdeutsch.news/posts/2517-cifswitch-kritische-19-jahre-alte-linux-luecke-ermoeglicht-root-zugriff/</link><pubDate>Mon, 01 Jun 2026 18:08:11 +0200</pubDate><guid isPermaLink="true">https://www.cyberdeutsch.news/posts/2517-cifswitch-kritische-19-jahre-alte-linux-luecke-ermoeglicht-root-zugriff/</guid><description>Über die CIFS-Schwachstelle CIFSwitch können sich Nutzer mit geringen Rechten auf zahlreichen Linux-Distributionen Root-Rechte verschaffen. PoC-Code ist veröffentlicht.</description></item><item><title>Dragos übernimmt xIoT-Sicherheitsspezialisten Phosphorus</title><link>https://www.cyberdeutsch.news/posts/2515-dragos-uebernimmt-iot-sicherheitsspezialist-phosphorus-schutz-fuer-kritische/</link><pubDate>Mon, 01 Jun 2026 18:07:46 +0200</pubDate><guid isPermaLink="true">https://www.cyberdeutsch.news/posts/2515-dragos-uebernimmt-iot-sicherheitsspezialist-phosphorus-schutz-fuer-kritische/</guid><description>Der Industrie-Sicherheitsanbieter Dragos kauft das auf vernetzte Geräte spezialisierte Unternehmen Phosphorus. Finanzielle Details wurden nicht genannt.</description></item><item><title>„CIFSwitch": Linux-Kernel-Lücke verschafft Angreifern Root-Rechte</title><link>https://www.cyberdeutsch.news/posts/2497-cifswitch-kritische-sicherheitsluecke-in-linux-kernel-ermoeglicht-root-zugriff/</link><pubDate>Sat, 30 May 2026 18:07:11 +0200</pubDate><guid isPermaLink="true">https://www.cyberdeutsch.news/posts/2497-cifswitch-kritische-sicherheitsluecke-in-linux-kernel-ermoeglicht-root-zugriff/</guid><description>Die Lücke „CIFSwitch" im Linux-Kernel erlaubt lokalen Angreifern, über gefälschte CIFS-Authentifizierungsschlüssel Root-Rechte zu erlangen.</description></item><item><title>BTMOB: Android-Trojaner als Mietdienst erzeugt maßgeschneiderte Phishing-Payloads</title><link>https://www.cyberdeutsch.news/posts/2461-btmob-android-trojaner-mit-baukasten-system-fuer-massgeschneiderte-phishing/</link><pubDate>Fri, 29 May 2026 00:07:39 +0200</pubDate><guid isPermaLink="true">https://www.cyberdeutsch.news/posts/2461-btmob-android-trojaner-mit-baukasten-system-fuer-massgeschneiderte-phishing/</guid><description>Der Android-Trojaner BTMOB wird laut ESET als Malware-as-a-Service vertrieben und erstellt per Baukasten individuelle Phishing-Payloads.</description></item><item><title>BTMOB: Android-Trojaner ermöglicht laut ESET vollständige Geräteübernahme</title><link>https://www.cyberdeutsch.news/posts/2446-btmob-neuer-android-trojaner-ermoeglicht-vollstaendige-geraeteuebernahme/</link><pubDate>Thu, 28 May 2026 18:09:23 +0200</pubDate><guid isPermaLink="true">https://www.cyberdeutsch.news/posts/2446-btmob-neuer-android-trojaner-ermoeglicht-vollstaendige-geraeteuebernahme/</guid><description>ESET warnt vor dem Android-Trojaner BTMOB, der per Phishing verbreitet wird und Datendiebstahl, Fernzugriff und vollständige Geräteübernahme erlaubt.</description></item><item><title>BTMOB: Android-Trojaner aus Brasilien wird als Malware-as-a-Service vermarktet</title><link>https://www.cyberdeutsch.news/posts/2454-btmob-android-trojaner-als-malware-dienst-bedroht-auch-europaeische-nutzer/</link><pubDate>Thu, 28 May 2026 18:09:00 +0200</pubDate><guid isPermaLink="true">https://www.cyberdeutsch.news/posts/2454-btmob-android-trojaner-als-malware-dienst-bedroht-auch-europaeische-nutzer/</guid><description>Der Android-RAT BTMOB wird laut ESET per Malware-as-a-Service-Modell verkauft und ermöglicht über Phishing die vollständige Übernahme mobiler Geräte.</description></item><item><title>Banking-Trojaner Grandoreiro und BTMOB-RAT zielen auf Windows- und Android-Nutzer</title><link>https://www.cyberdeutsch.news/posts/2425-grandoreiro-und-btmob-banking-trojaner-bedrohen-europaeische-und-brasilianische/</link><pubDate>Thu, 28 May 2026 00:08:28 +0200</pubDate><guid isPermaLink="true">https://www.cyberdeutsch.news/posts/2425-grandoreiro-und-btmob-banking-trojaner-bedrohen-europaeische-und-brasilianische/</guid><description>WatchGuard und ESET dokumentieren zwei Banking-Malware-Kampagnen: Grandoreiro trifft Windows-Nutzer in Europa, BTMOB Android-Geräte per MaaS.</description></item><item><title>Microsoft Defender for Endpoint isoliert kompromittierte Geräte künftig automatisch</title><link>https://www.cyberdeutsch.news/posts/2376-microsoft-defender-isoliert-gehackte-geraete-jetzt-automatisch-netzwerk-schutz/</link><pubDate>Tue, 26 May 2026 18:12:03 +0200</pubDate><guid isPermaLink="true">https://www.cyberdeutsch.news/posts/2376-microsoft-defender-isoliert-gehackte-geraete-jetzt-automatisch-netzwerk-schutz/</guid><description>Microsoft testet eine Vorschaufunktion in Defender for Endpoint, die verdächtige Endgeräte automatisch vom Netzwerk trennt, um seitliche Ausbreitung zu stoppen.</description></item><item><title>BYOVD ohne Hardware: Wie hardware-gebundene Treiber-Schwachstellen vom User-Mode aus erreichbar werden</title><link>https://www.cyberdeutsch.news/posts/2318-byovd-attacken-ohne-hardware-wie-treiber-schwachstellen-auch-ohne-physische/</link><pubDate>Fri, 22 May 2026 18:12:54 +0200</pubDate><guid isPermaLink="true">https://www.cyberdeutsch.news/posts/2318-byovd-attacken-ohne-hardware-wie-treiber-schwachstellen-auch-ohne-physische/</guid><description>Atos-Forscher Julian Horoszkiewicz zeigt, wie sich verwundbarer Windows-Kernel-Treiber per softwareemulierter Geräte ohne zugehörige Hardware ausnutzen lassen.</description></item><item><title>Trend Micro: Zero-Day in Apex One wird aktiv für Angriffe ausgenutzt</title><link>https://www.cyberdeutsch.news/posts/2320-trend-micro-apex-one-zero-day-luecke-wird-aktiv-ausgenutzt-auch-deutsche/</link><pubDate>Fri, 22 May 2026 18:10:49 +0200</pubDate><guid isPermaLink="true">https://www.cyberdeutsch.news/posts/2320-trend-micro-apex-one-zero-day-luecke-wird-aktiv-ausgenutzt-auch-deutsche/</guid><description>Trend Micro hat eine ausgenutzte Zero-Day-Lücke (CVE-2026-34926) in Apex One geschlossen. CISA setzte sie auf die Liste aktiv missbrauchter Schwachstellen.</description></item><item><title>Apple stoppte in sechs Jahren App-Store-Betrug im Wert von über elf Milliarden Dollar</title><link>https://www.cyberdeutsch.news/posts/2285-apple-blockiert-ueber-11-milliarden-dollar-betrugstransaktionen-im-app-store/</link><pubDate>Thu, 21 May 2026 18:11:16 +0200</pubDate><guid isPermaLink="true">https://www.cyberdeutsch.news/posts/2285-apple-blockiert-ueber-11-milliarden-dollar-betrugstransaktionen-im-app-store/</guid><description>Apple blockierte laut eigenen Angaben binnen sechs Jahren betrügerische App-Store-Transaktionen über elf Milliarden Dollar, davon 2,2 Milliarden allein 2025.</description></item><item><title>Apple weist 2025 mehr als zwei Millionen App-Einreichungen aus Sicherheitsgründen ab</title><link>https://www.cyberdeutsch.news/posts/2293-apple-sperrt-2-millionen-apps-und-11-milliarden-konten-massive/</link><pubDate>Thu, 21 May 2026 18:10:04 +0200</pubDate><guid isPermaLink="true">https://www.cyberdeutsch.news/posts/2293-apple-sperrt-2-millionen-apps-und-11-milliarden-konten-massive/</guid><description>Apple lehnte 2025 über zwei Millionen App-Einreichungen ab und blockierte laut eigenen Angaben mehr als 2,2 Milliarden Dollar an mutmaßlich betrügerischen Transaktionen.</description></item><item><title>Neun Jahre alte Linux-Kernel-Lücke ermöglicht Codeausführung als Root</title><link>https://www.cyberdeutsch.news/posts/2273-neun-jahre-unentdeckt-kritische-linux-kernel-luecke-ermoeglicht-root-zugriff/</link><pubDate>Thu, 21 May 2026 12:07:43 +0200</pubDate><guid isPermaLink="true">https://www.cyberdeutsch.news/posts/2273-neun-jahre-unentdeckt-kritische-linux-kernel-luecke-ermoeglicht-root-zugriff/</guid><description>Qualys hat in CVE-2026-46333 eine neun Jahre unentdeckte Linux-Kernel-Schwachstelle offengelegt, die lokalen Nutzern Root-Rechte auf Debian, Fedora und Ubuntu verschafft.</description></item><item><title>Gefälschte Android-Apps schließen Opfer heimlich kostenpflichtige Abos über die Mobilfunkrechnung ab</title><link>https://www.cyberdeutsch.news/posts/2266-betrueger-netzwerk-250-gefaelschte-android-apps-erbeuten-millionen-durch/</link><pubDate>Thu, 21 May 2026 00:08:46 +0200</pubDate><guid isPermaLink="true">https://www.cyberdeutsch.news/posts/2266-betrueger-netzwerk-250-gefaelschte-android-apps-erbeuten-millionen-durch/</guid><description>Laut Zimperium tarnen sich rund 250 Android-Apps als bekannte Marken und buchen Nutzer in Malaysia, Thailand, Rumänien und Kroatien in Premium-Dienste ein.</description></item><item><title>Exploit für PinTheft: Neue Rechteausweitung trifft Arch Linux</title><link>https://www.cyberdeutsch.news/posts/2246-pintheft-exploit-fuer-kritische-linux-kernel-schwachstelle-veroeffentlicht/</link><pubDate>Wed, 20 May 2026 18:14:44 +0200</pubDate><guid isPermaLink="true">https://www.cyberdeutsch.news/posts/2246-pintheft-exploit-fuer-kritische-linux-kernel-schwachstelle-veroeffentlicht/</guid><description>Für die Linux-Kernel-Lücke PinTheft im RDS-Subsystem kursiert ein PoC-Exploit, der auf Arch Linux lokale Root-Rechte verschafft.</description></item><item><title>KI-gestützte Angriffe treffen Apps binnen Stunden nach Veröffentlichung</title><link>https://www.cyberdeutsch.news/posts/2249-ki-gesteuerte-app-angriffe-werden-schneller-und-gefaehrlicher-digitalai-warnt/</link><pubDate>Wed, 20 May 2026 18:10:41 +0200</pubDate><guid isPermaLink="true">https://www.cyberdeutsch.news/posts/2249-ki-gesteuerte-app-angriffe-werden-schneller-und-gefaehrlicher-digitalai-warnt/</guid><description>Laut Digital.ai-Bericht 2026 werden 87 Prozent der überwachten Apps angegriffen – agentische KI macht jede App zum Primärziel.</description></item><item><title>Trapdoor: Android-Betrugsnetz mit 455 Apps erreicht 659 Millionen Gebotsanfragen täglich</title><link>https://www.cyberdeutsch.news/posts/2210-trapdoor-massive-android-betrugsoperation-mit-455-boesartigen-apps-zerschlagen/</link><pubDate>Wed, 20 May 2026 00:12:26 +0200</pubDate><guid isPermaLink="true">https://www.cyberdeutsch.news/posts/2210-trapdoor-massive-android-betrugsoperation-mit-455-boesartigen-apps-zerschlagen/</guid><description>Forscher von HUMAN deckten die Android-Kampagne Trapdoor auf: 455 Schad-Apps, 183 C2-Domains und bis zu 659 Millionen Gebotsanfragen pro Tag.</description></item><item><title>SHub Reaper: Neuer macOS-Schädling tarnt sich als Apple, Google und Microsoft zugleich</title><link>https://www.cyberdeutsch.news/posts/2221-shub-reaper-neuer-macos-malware-kombiniert-datendiebstahl-mit-hintertuer-zugang/</link><pubDate>Wed, 20 May 2026 00:08:37 +0200</pubDate><guid isPermaLink="true">https://www.cyberdeutsch.news/posts/2221-shub-reaper-neuer-macos-malware-kombiniert-datendiebstahl-mit-hintertuer-zugang/</guid><description>SentinelOne beschreibt mit SHub Reaper einen macOS-Infostealer, der Diebstahlfunktionen mit einer Backdoor kombiniert und mehrere Markenidentitäten missbraucht.</description></item><item><title>DirtyDecrypt: PoC-Exploit für Linux-Kernel-Lücke CVE-2026-31635 veröffentlicht</title><link>https://www.cyberdeutsch.news/posts/2194-dirtydecrypt-neue-linux-schwachstelle-mit-proof-of-concept-gefaehrdet/</link><pubDate>Tue, 19 May 2026 18:12:29 +0200</pubDate><guid isPermaLink="true">https://www.cyberdeutsch.news/posts/2194-dirtydecrypt-neue-linux-schwachstelle-mit-proof-of-concept-gefaehrdet/</guid><description>Für die Linux-Kernel-Schwachstelle CVE-2026-31635 (DirtyDecrypt) ist nun PoC-Code öffentlich. Sie erlaubt lokale Rechteausweitung bis Root.</description></item><item><title>PoC für Linux-Kernel-Lücke „DirtyDecrypt" im RxGK-Subsystem veröffentlicht</title><link>https://www.cyberdeutsch.news/posts/2192-dirtydecrypt-proof-of-concept-fuer-kritische-linux-kernel-schwachstelle/</link><pubDate>Tue, 19 May 2026 12:05:31 +0200</pubDate><guid isPermaLink="true">https://www.cyberdeutsch.news/posts/2192-dirtydecrypt-proof-of-concept-fuer-kritische-linux-kernel-schwachstelle/</guid><description>Für die Linux-Kernel-Schwachstelle DirtyDecrypt im RxGK-Subsystem liegt nun PoC-Code vor. Lokale Angreifer können damit Root-Rechte erlangen.</description></item><item><title>MiniPlasma: Ungepatchte Windows-0-Day-Lücke verschafft SYSTEM-Rechte</title><link>https://www.cyberdeutsch.news/posts/2156-miniplasma-kritische-windows-luecke-ermoeglicht-systemrechte-auch-auf-aktuellen/</link><pubDate>Mon, 18 May 2026 12:08:24 +0200</pubDate><guid isPermaLink="true">https://www.cyberdeutsch.news/posts/2156-miniplasma-kritische-windows-luecke-ermoeglicht-systemrechte-auch-auf-aktuellen/</guid><description>Der Forscher Chaotic Eclipse hat einen Zero-Day im Treiber cldflt.sys offengelegt, der auf vollständig gepatchten Windows-Systemen SYSTEM-Rechte verschafft.</description></item><item><title>Proof-of-Concept-Exploit für Linux-Kernel-Lücke „DirtyDecrypt" veröffentlicht</title><link>https://www.cyberdeutsch.news/posts/2158-dirtydecrypt-neue-linux-schwachstelle-mit-oeffentlichem-exploit-gefaehrdet-root/</link><pubDate>Mon, 18 May 2026 12:07:16 +0200</pubDate><guid isPermaLink="true">https://www.cyberdeutsch.news/posts/2158-dirtydecrypt-neue-linux-schwachstelle-mit-oeffentlichem-exploit-gefaehrdet-root/</guid><description>Für die kürzlich gepatchte Rechteausweitung im rxgk-Modul des Linux-Kernels existiert nun ein PoC-Exploit, der auf manchen Systemen Root-Zugriff verschafft.</description></item><item><title>Bitdefender bietet 45-tägige Analyse der internen Angriffsfläche</title><link>https://www.cyberdeutsch.news/posts/2127-die-versteckte-gefahr-wie-legitime-windows-tools-zur-waffe-von-hackern-werden/</link><pubDate>Fri, 15 May 2026 18:12:36 +0200</pubDate><guid isPermaLink="true">https://www.cyberdeutsch.news/posts/2127-die-versteckte-gefahr-wie-legitime-windows-tools-zur-waffe-von-hackern-werden/</guid><description>Bitdefender bietet Firmen ab 250 Mitarbeitern eine kostenlose 45-Tage-Bewertung, die den Missbrauch legitimer Systemwerkzeuge sichtbar macht.</description></item><item><title>Microsoft macht fehlerhafte Windows-Treiber per Cloud rückgängig</title><link>https://www.cyberdeutsch.news/posts/2132-microsoft-automatisiert-treiber-rollback-cloud-initiated-driver-recovery-kommt/</link><pubDate>Fri, 15 May 2026 18:11:45 +0200</pubDate><guid isPermaLink="true">https://www.cyberdeutsch.news/posts/2132-microsoft-automatisiert-treiber-rollback-cloud-initiated-driver-recovery-kommt/</guid><description>Microsoft führt Cloud-Initiated Driver Recovery ein: Über Windows Update kann der Konzern fehlerhafte Treiber zentral auf eine stabile Version zurücksetzen.</description></item><item><title>Neue Linux-Kernel-Lücke „Fragnesia" ermöglicht Rechteausweitung auf Root</title><link>https://www.cyberdeutsch.news/posts/2098-fragnesia-kritische-linux-kernel-luecke-ermoeglicht-root-zugriff/</link><pubDate>Thu, 14 May 2026 18:08:19 +0200</pubDate><guid isPermaLink="true">https://www.cyberdeutsch.news/posts/2098-fragnesia-kritische-linux-kernel-luecke-ermoeglicht-root-zugriff/</guid><description>Die Schwachstelle CVE-2026-46300 im XFRM-ESP-in-TCP-Subsystem des Linux-Kernels erlaubt lokalen Angreifern, Root-Rechte zu erlangen. Patches sind verfügbar.</description></item><item><title>Fragnesia: Dritte Linux-Kernel-Lücke binnen zwei Wochen verschafft Root-Rechte</title><link>https://www.cyberdeutsch.news/posts/2082-fragnesia-neue-linux-schwachstelle-ermoeglicht-root-zugriff-durch-page-cache/</link><pubDate>Thu, 14 May 2026 12:07:27 +0200</pubDate><guid isPermaLink="true">https://www.cyberdeutsch.news/posts/2082-fragnesia-neue-linux-schwachstelle-ermoeglicht-root-zugriff-durch-page-cache/</guid><description>Die Kernel-Schwachstelle Fragnesia (CVE-2026-46300) erlaubt lokalen Angreifern über Page-Cache-Manipulation im XFRM-Subsystem Root-Zugriff.</description></item><item><title>Neue Linux-Schwachstelle „Fragnesia": Root-Rechte durch Manipulation des Kernel-Page-Cache</title><link>https://www.cyberdeutsch.news/posts/2085-fragnesia-kritische-linux-sicherheitsluecke-ermoeglicht-root-zugriff/</link><pubDate>Thu, 14 May 2026 12:07:04 +0200</pubDate><guid isPermaLink="true">https://www.cyberdeutsch.news/posts/2085-fragnesia-kritische-linux-sicherheitsluecke-ermoeglicht-root-zugriff/</guid><description>Die hochriskante Kernel-Lücke Fragnesia (CVE-2026-46300) erlaubt lokalen Angreifern, sich auf Linux-Systemen Root-Rechte zu verschaffen. Patches werden ausgerollt.</description></item><item><title>Android führt Intrusion Logging gegen hochentwickelte Spyware ein</title><link>https://www.cyberdeutsch.news/posts/2045-android-erhaelt-intrusion-logging-google-ruestet-gegen-spyware-auf/</link><pubDate>Wed, 13 May 2026 12:07:35 +0200</pubDate><guid isPermaLink="true">https://www.cyberdeutsch.news/posts/2045-android-erhaelt-intrusion-logging-google-ruestet-gegen-spyware-auf/</guid><description>Google bringt mit Intrusion Logging eine optionale Android-Funktion, die forensische Protokolle für die Analyse ausgefeilter Spyware-Angriffe speichert.</description></item><item><title>Android 17 erweitert Schutz vor Banking-Betrugsanrufen und Gerätediebstahl</title><link>https://www.cyberdeutsch.news/posts/2032-android-17-neue-schutzmassnahmen-gegen-banking-betruegereien-und-geraete/</link><pubDate>Wed, 13 May 2026 00:14:05 +0200</pubDate><guid isPermaLink="true">https://www.cyberdeutsch.news/posts/2032-android-17-neue-schutzmassnahmen-gegen-banking-betruegereien-und-geraete/</guid><description>Mit Android 17 führt Google neue Funktionen gegen gefälschte Bank-Anrufe, Stalkerware und Gerätediebstahl ein. Der Rollout wird im nächsten Monat erwartet.</description></item><item><title>Neue TrickMo-Variante missbraucht TON-Netzwerk und SOCKS5 als Android-Netzwerkbrücken</title><link>https://www.cyberdeutsch.news/posts/2004-trickmo-banking-trojaner-nutzt-ton-blockchain-fuer-befehle-und-verwandelt/</link><pubDate>Tue, 12 May 2026 18:15:39 +0200</pubDate><guid isPermaLink="true">https://www.cyberdeutsch.news/posts/2004-trickmo-banking-trojaner-nutzt-ton-blockchain-fuer-befehle-und-verwandelt/</guid><description>Eine neue TrickMo-Version nutzt laut ThreatFabric das TON-Netzwerk zur C2-Kommunikation und macht infizierte Android-Geräte zu Netzwerk-Pivots.</description></item><item><title>iOS 26.5: Standardmäßige Ende-zu-Ende-Verschlüsselung für RCS zwischen iPhone und Android</title><link>https://www.cyberdeutsch.news/posts/2002-apple-und-google-aktivieren-verschluesselte-rcs-nachrichten-zwischen-iphone-und/</link><pubDate>Tue, 12 May 2026 12:07:38 +0200</pubDate><guid isPermaLink="true">https://www.cyberdeutsch.news/posts/2002-apple-und-google-aktivieren-verschluesselte-rcs-nachrichten-zwischen-iphone-und/</guid><description>Apple bringt mit iOS 26.5 Ende-zu-Ende-verschlüsselte RCS-Nachrichten zwischen iPhone und Android – als Beta und standardmäßig aktiviert.</description></item><item><title>„Dirty Frag": Öffentlicher Exploit kettet zwei neun Jahre alte Linux-Kernel-Lücken zu Root-Rechten</title><link>https://www.cyberdeutsch.news/posts/1983-dirty-frag-kritische-linux-schwachstelle-ermoeglicht-root-zugriff-auf-millionen/</link><pubDate>Mon, 11 May 2026 18:07:45 +0200</pubDate><guid isPermaLink="true">https://www.cyberdeutsch.news/posts/1983-dirty-frag-kritische-linux-schwachstelle-ermoeglicht-root-zugriff-auf-millionen/</guid><description>Sicherheitsforscher Hyunwoo Kim veröffentlichte einen PoC für „Dirty Frag" – zwei verkettete Kernel-Lücken zur Rechteausweitung. Noch sind die Distributionen ungepatcht.</description></item><item><title>Dirty Frag: Zweite schwere Linux-Kernel-Lücke binnen zwei Wochen – Exploit veröffentlicht</title><link>https://www.cyberdeutsch.news/posts/1987-dirty-frag-zweite-kritische-linux-luecke-in-zwei-wochen-enthuellt/</link><pubDate>Mon, 11 May 2026 18:07:19 +0200</pubDate><guid isPermaLink="true">https://www.cyberdeutsch.news/posts/1987-dirty-frag-zweite-kritische-linux-luecke-in-zwei-wochen-enthuellt/</guid><description>Nach gebrochenem Disclosure-Embargo veröffentlichte ein Forscher den Exploit für „Dirty Frag" – zwei verkettete Kernel-Lücken erlauben Rechteausweitung und Container-Ausbruch.</description></item></channel></rss>