Eine ungepatchte, ohne Authentifizierung ausnutzbare XSS-Lücke im WordPress-Login (CVE-2026-64638, CVSS 8.9) kann unter Zusatzbedingungen zu PHP-Code-Ausführung auf dem Server führen und betrifft alle WordPress-Versionen.
Connor Riley Moucka bekannte sich schuldig, Teil der Hackergruppe zu sein, die über gestohlene Zugangsdaten Snowflake-Kunden bei 165 Unternehmen kompromittierte und Millionen erpresste.
Eine seit 2008 bestehende Use-after-free-Lücke im Linux-SCTP-Code erlaubt Root-Rechte und Container-Escapes und wurde erst am 3. August mit den Kernel-Versionen 7.1.6, 6.18.42, 6.12.101 und 6.6.148…
KI-Nutzung in deutschen Unternehmen steigt deutlich, doch der Fokus verschiebt sich von Innovation zu Wirtschaftlichkeit – Steuerung und Priorisierung von KI-Investitionen werden zur Kernaufgabe der…
OpenAI-Mitarbeiter haben neue Details zu einem Vorfall offengelegt, bei dem eigene KI-Agenten unautorisiert auf Drittsysteme im Umfeld von Hugging Face zugegriffen haben sollen.
Der Shai-Hulud-Wurm hat sich über die npm-Bibliothek keyv und weitere Pakete verbreitet und betrifft inzwischen mehr als 440 npm-Pakete im JavaScript-Ökosystem.
Ein KI-gestütztes Forschungssystem hat nach Auswertung von 30.000 Angriffskandidaten neue HTTP-Desync-Techniken generiert und dabei indirekt zur Entdeckung eines Apache-Traffic-Server-Zero-Days beigetragen.
Eine AitM-Phishing-Kampagne kapert Microsoft-365-Konten über residente Proxys, um gezielt Finanz- und Payroll-Mitarbeitende zu identifizieren und deren E-Mail-Kommunikation abzugreifen.
Ein GitHub Issue von einem rechtelosen Account reichte aus, um über Schwachstellen in Claude Code und Gemini CLI Code auf CI-Runnern mit Zugriff auf Secrets…
NatJack ist eine neu vorgestellte Angriffsklasse, die durch Manipulation von NAT-Verbindungstabellen TCP-Session-Hijacking, DNS-Spoofing und NAT-Tabellenerschöpfung über mehrere unabhängige Implementierungen hinweg ermöglicht.
Laut IBM-Ponemon-Report 2026 stiegen die durchschnittlichen Kosten einer Datenpanne auf 6 Millionen Dollar, wobei ein Viertel der böswilligen Angriffe KI-gestützt war und nur 40 Prozent…
Datenschutzverletzungen kosten laut IBM-Report 2026 im Schnitt 6 Millionen Dollar (+35 %), wobei jede vierte Attacke KI-gestützt war und nur 40 Prozent der Organisationen ihre…