Neue KI-Modelle von Anthropic und OpenAI besitzen revolutionäre Hacking-Fähigkeiten, die alle Sicherheitserwartungen übertreffen. Experten warnen vor massiven Gefahren für globale Infrastrukturen und nationale Sicherheit.
Google hat Details über eine ungepatched Chromium-Sicherheitslücke offenbart, die Angreifern ermöglicht, persistent JavaScript-Code auf Geräten auszuführen. Die Anfälligkeit betrifft Chrome, Edge, Brave und andere Chromium-basierte…
Apple blockierte 2025 über 2,2 Milliarden Dollar an betrügerischen App-Store-Transaktionen. Das Unternehmen lehnte zwei Millionen problematische App-Einreichungen ab, sperrte 193.000 Entwicklerkonten und deaktivierte 40,4 Millionen…
Ubiquiti patcht drei kritische Schwachstellen in UniFi OS (CVE-2026-34908, CVE-2026-34909, CVE-2026-34910), die unbegrenzte Änderungen, Dateizugriffe und Befehlsinjektionen ermöglichen.
Kanadischer Mann wegen Betrieb des KimWolf-DDoS-Botnetzes verhaftet und angeklagt. Das Botnet infizierte fast zwei Millionen Geräte und verursachte Millionenschäden. US-Behörden beschlagnahmten zusätzlich 45 DDoS-Plattformen und…
Die äußerst kritische SQL-Injection-Lücke CVE-2026-9082 in Drupal wird aktiv ausgenutzt. Sie betrifft zahlreiche Drupal-Versionen und ermöglicht Remote Code Execution ohne Authentifizierung. Administratoren sollten sofort aktualisieren.
Der ehemalige CEO Adam Young und der ehemalige Chief Security Officer Harrison Gevirtz der C.A. Cloud Attribution Ltd. bekannten sich schuldig, Betrüger unterstützt zu haben.…
Trend Micro behebt eine Zero-Day-Schwachstelle (CVE-2026-34926) in Apex One, die bereits von Angreifern ausgenutzt wird. CISA fordert Bundesbehörden auf, bis 4. Juni zu patchen.
Niederländische Behörden verhafteten zwei Verdächtige und beschlagnahmten 800 Server eines Web-Hosting-Unternehmens, das russische Cyberanschläge und Desinformationskampagnen unterstützte. Das Unternehmen soll indirekt EU-sanktionierte Entitäten unterstützt haben.
Italienische Behörden zerschlugen das CINEMAGOAL-Netzwerk, das Authentifizierungscodes alle drei Minuten abzapfte und direkte Streams von Netflix, Disney+ und Spotify weiterleitete, wobei geschätzter Schaden von 300…
Ein CISA-Auftragnehmer hat AWS-Schlüssel und Agentur-Geheimnisse öffentlich geleakt. Der Kongress fordert nun Antworten von der Behörde, die monatelang nicht reagierte. Die Sicherheitslücke fällt in eine…