Newsbit als Quelle wählen
Sieh unsere Artikel öfter ganz oben in Google News und Top Stories. Einmal einstellen, immer zuerst informiert.
Laut einem neuen Bericht von Greynoise suchen Hacker weiterhin nach neuen Möglichkeiten, die berüchtigte CVE-2025-48927-Schwachstelle auszunutzen, die bei Telemessage beteiligt sind.
Greynoise überwacht die Versuche, von dieser Schwachstelle zu profitieren. Seit April dieses Jahres haben sie 11 IP-Adressen erkannt, die versuchen, davon zu profitieren.
Dies sind jedoch nur die IP-Adressen, die direkt von dieser Schwachstelle profitieren wollen. Neben diesen Adressen gibt es auch andere IP-Adressen, die beispielsweise Aufklärungsarbeiten durchführen.
Diese Zahl ist viel höher, denn in den letzten 90 Tagen wurden nämlich 2.009 IPs gefunden, die nach Spring Boot-Aktuator-Endpunkten gesucht haben.
Die Schwachstelle ermöglicht es Hackern, Daten aus anfälligen Systemen zu extrahieren. Das Problem „resultiert aus der fortgesetzten Nutzung der Plattform einer Legacy-Bestätigung in Spring Boot Actuator, wo ein diagnostischer /heapdump-Endpunkt öffentlich zugänglich ist ohne Authentifizierung“, so das Forschungsteam.
Telemessage ist vergleichbar mit der Signal-App, ermöglicht jedoch das Archivieren von Chats zu Compliance-Zwecken. Das in Israel ansässige Unternehmen wurde 2024 vom amerikanischen Unternehmen Smarsh übernommen, bevor es die Dienste nach einem Sicherheitsvorfall im Mai, der dazu führte, dass Dateien aus der App gestohlen wurden, vorübergehend aussetzte.
„Telemessage hat erklärt, dass die Schwachstelle an ihrem Ende gepatcht wurde,“ sagte Howdy Fisher, ein Mitglied des Greynoise-Teams. „Patch-Zeitpläne können jedoch je nach verschiedenen Faktoren variieren.“
Leider kommt es häufiger vor, dass Sicherheitslücken in Apps auftreten als gewünscht. Diese Schwachstelle von Telemessage wäre jedoch wichtig für ihre Benutzer. Dies sind nämlich hauptsächlich Regierungsorganisationen und Unternehmen. Benutzer der App können ehemalige US-Regierungsbeamte wie Mike Waltz, US Customs and Border Protection und sogar die Krypto-Börse Coinbase sein.
Greynoise hat den Benutzern sofort empfohlen, bösartige IPs zu blockieren und den Zugang zum Endpunkt /heapdump zu deaktivieren oder einzuschränken. Darüber hinaus kann das Einschränken der Exposition gegenüber Aktuator-Endpunkten nützlich sein.
Profitieren Sie von der einzigartigen Partnerschaft zwischen Newsbit und Bitvavo powered by Hyphe: Eröffnen Sie über den Button unten Ihr Konto, tätigen Sie eine Einzahlung von nur 10 € – und erhalten Sie sofort 10 € geschenkt.
Zusätzlich handeln Sie 7 Tage lang gebührenfrei bis zu einem Transaktionsvolumen von 10.000 €. Dieses Angebot gilt nur für kurze Zeit – also nicht zögern!
Jetzt Konto eröffnen und 10 € Startguthaben sichern.
Verpassen Sie nicht die Gelegenheit, von der boomenden Welt der Kryptowährungen direkt zu profitieren!
4.000 Bitcoin sind durch einen Bug verschwunden, der gefälschte Coins entstehen ließ. Mehr als 80 Börsen und Unternehmen stehen nun ohne ihre Deckung da.
Eine gefälschte Claude-Version verbreitet Schadsoftware, die Passwörter und Daten von Nutzern aus mehr als 50 Krypto-Wallets abgreifen kann.
Internationale Ermittlungsbehörden haben Sality abgeschaltet, ein berüchtigtes Botnetz, das über Jahre Bitcoin und Ethereum stahl, indem es kopierte Wallet-Adressen unbemerkt austauschte.
Ein Finanzexperte geht davon aus, dass XRP nicht lange unter der Marke von 2 Dollar bleiben wird, und verweist auf drei Entwicklungen, die den Kurs stützen könnten.
Ein Analyst hält einen Anstieg des XRP-Kurses auf 60 Dollar für möglich, falls ein wichtiger Widerstand überwunden wird. Dafür wäre ein Kursanstieg von mehr als 4.000 Prozent nötig.
KI-Modelle prognostizieren den XRP-Kurs für den 1. Oktober. Im Schnitt rechnen sie mit 1,29 Dollar, die Unterschiede fallen jedoch auffallend groß aus.