
2026-08-16
Weltweit Jamf hat eine neue Informationsdiebstahl-Schadsoftware entdeckt, die macOS-Nutzer über ClickFix-Kampagnen ins Visier nimmt. Sie kann Chromium-Profile kopieren und in einem versteckten Browser ausführen, wodurch der Angreifer die Kontrolle über authentifizierte Nutzersitzungen erhält. Neben Browserdaten stiehlt die Schadsoftware Passwörter, Kryptowährungs-Wallets, Keychain-Daten und weitere Dateien.

2026-08-16
Weltweit David Chisnall erläutert, wie die CHERI-Architektur Hardwarefähigkeiten nutzt, um Zeiger zu schützen sowie Speichergrenzen und Berechtigungen durchzusetzen. Dadurch bietet sie räumliche und zeitliche Sicherheit für in C und C++ geschriebene Software, ohne umfangreiche Neuentwicklungen zu erfordern. Die Präsentation verknüpft diesen Mechanismus mit der Möglichkeit, eine präzise Isolation zwischen Systemkomponenten aufzubauen und Datenstrukturen direkt gemeinsam zu nutzen, anstatt sich vollständig auf herkömmliche RPC-Mechanismen zu stützen.

2026-08-15
Weltweit Forscher haben ein neues, auf Mirai basierendes Schadnetzwerk entdeckt, das mit dem Internet verbundene Gateway-Geräte ins Visier nimmt und sie in SOCKS5-Knoten zur Weiterleitung des Datenverkehrs verwandelt. Es verfügt außerdem über Möglichkeiten zum Diebstahl von Zugangsdaten und zur Durchführung von DDoS-Angriffen. Evooo1Bot nutzt bekannte Schwachstellen in verschiedenen Geräten und Produkten aus und verwendet fortschrittliche Mechanismen zur Tarnung und Persistenz.