CHECKLEAKED.CC

Laden

Klassische Seite

TÄGLICHES BRIEFING

TerminalFix nutzt gefälschte Cloudflare-CAPTCHAs, um eine Reverse-Tunnel-Hintertür zu installieren.

Das heutige Briefing behandelt eine neue Social-Engineering-Kampagne von TerminalFix, kritische Sicherheitslücken in WordPress, einen größeren Datendiebstahl im Gesundheitswesen sowie Updates für Brave und Claude Code.

Die aktuelle Sicherheitslage verdeutlicht Social-Engineering-Bedrohungen, die auf administrative Kommandozeilenumgebungen abzielen, sowie persistente Schwachstellen in Webanwendungen und Risiken in der Lieferkette. Angreifer nutzen zunehmend Benutzerangriffsvektoren wie gefälschte CAPTCHA-Abfragen, um Schadcode direkt im Windows Terminal und in PowerShell auszuführen.

Systemadministratoren, Website-Betreiber und Sicherheitszentralen sollten der Überprüfung der Richtlinien zur Ausführung von Systembefehlen und dem Audit von WordPress-Erweiterungen von Drittanbietern höchste Priorität einräumen. Webseitige Infrastrukturen bleiben Hauptziele für unautorisierten Zugriff und die Ausführung von Schadcode aus der Ferne.

Fünf kritische WordPress-Plugin- und Theme-Schwachstellen ermöglichen die Übernahme der Website oder Remote Code Execution (RCE).

Es wurden mehrere kritische Sicherheitslücken in WordPress-Komponenten aufgedeckt, darunter CVE-2026-76581 (CVSS 9.8), eine Authentifizierungsumgehung im WPMU DEV Dashboard bis Version 5.0.1, und CVE-2026-18431 (CVSS 9.8), eine Schwachstelle im Avada-Theme, die das Schreiben beliebiger Dateien ermöglicht, sowie Schwachstellen in TranslatePress, Pods und GiveWP.

Warum das wichtig ist
Nicht authentifizierte Angreifer können die Authentifizierung umgehen, um vollen Administratorzugriff zu erlangen oder beliebigen Code auszuführen, was zu einer vollständigen Kompromittierung der Website führen kann.
Was zu tun ist
Aktualisieren Sie das WPMU DEV Dashboard auf eine Version über 5.0.1 hinaus, patchen Sie das Avada-Theme und aktualisieren Sie umgehend die betroffenen TranslatePress-, Pods- und GiveWP-Plugins.
  • WordPress
  • Vulnerability
  • RCE
Original lesen

McKesson gibt Datenpanne bekannt, nachdem ShinyHunters den Diebstahl von Patientendaten behauptet hatte

Der Gesundheitskonzern McKesson gab einen Cybersicherheitsvorfall bekannt, bei dem unbefugt auf Anwendungen von Drittanbietern zugegriffen und Daten gestohlen wurden. Die Cyberkriminellengruppe ShinyHunters bekannte sich zu dem Vorfall und gab an, 284 Millionen Patientendatensätze entwendet zu haben.

Was zu tun ist
Überprüfen Sie die Zugriffsprotokolle von Drittanbieterintegrationen und prüfen Sie die Berechtigungen externer Anbieter zur Datenweitergabe.
  • McKesson
  • ShinyHunters
Original lesen

TerminalFix nutzt gefälschte Cloudflare-CAPTCHAs, um eine Reverse-Tunnel-Hintertür zu installieren.

Microsoft hat Details zu TerminalFix veröffentlicht, einer ClickFix-Variante, die kompromittierte Websites und gefälschte Cloudflare-CAPTCHAs nutzt, um Benutzer dazu zu verleiten, schädliche PowerShell-Befehle im Windows Terminal oder in PowerShell auszuführen. Der Angriff verwendet DLL-Sideloading und steganografische Payload-Extraktion, um einen Reverse-Tunnel einzurichten.

Warum das wichtig ist
Angreifer verlagern ihren Fokus vom Windows-Ausführen-Dialog auf Terminalumgebungen und erhöhen so die Erfolgschancen bei der Ausführung komplexer, mehrzeiliger Skripte in Unternehmensnetzwerken.
  • Microsoft
  • TerminalFix
  • PowerShell
  • Malware
Original lesen

Anthropic senkt die aktuellen wöchentlichen Limits von Claude Code um 17 %.

Anthropic hat Änderungen an den wöchentlichen Nutzungslimits von Claude Code für Nutzer der Pro-, Max-, Team- und sitzplatzbasierten Enterprise-Tarife angekündigt.

Warum das wichtig ist
Organisationen, die Claude Code für die automatisierte Softwareentwicklung oder Sicherheitsskripte einsetzen, müssen die Nutzungsänderungen der Entwickler überwachen und die Ressourcenzuweisungen planen.
  • Anthropic
  • Claude
Original lesen

Der Brave-Browser fügt E-Mail-Aliasse hinzu, um Nutzern zu helfen, die Nachverfolgung zu umgehen.

Mit der Version 1.94 des Brave-Browsers wurde die Funktion „E-Mail-Aliasse“ eingeführt, mit der Benutzer bei der Registrierung für neue Online-Dienste automatisch Wegwerf-E-Mail-Adressen generieren können.

  • Brave
  • Browser
Original lesen

Die wichtigsten Punkte

  • TerminalFix verleitet Benutzer über gefälschte Cloudflare-CAPTCHAs dazu, bösartige PowerShell-Skripte auszuführen.
  • Fünf kritische Sicherheitslücken in WordPress-Plugins und -Themes ermöglichen die Übernahme von Websites und die Ausführung von Code aus der Ferne.
  • CVE-2026-76581 ermöglicht das Umgehen der Administratorrechte ohne Authentifizierung bei anfälligen WPMU DEV Dashboard-Installationen bis einschließlich Version 5.0.1.
  • Der Gesundheitsdistributionsriese McKesson gab einen Sicherheitsvorfall bekannt, bei dem unbefugter Zugriff auf Anwendungen von Drittanbietern vorlag.
  • Mit der Version 1.94 des Brave-Browsers wurde die integrierte Unterstützung für die Generierung von Wegwerf-E-Mail-Aliassen hinzugefügt.
  • TerminalFix
  • Cloudflare
  • ReverseTunnel
  • Backdoor
  • DLLSideloading