Der 23-jährige Jacob Butler aus Ottawa wurde verhaftet und angeklagt, das Kimwolf-Botnet betrieben zu haben, das Millionen von IoT-Geräten für rekordverdächtige DDoS-Anschläge mit bis zu…
Angreifer exploitieren Cross-Ecosystem-Lücke, indem sie package.json-Lifecycle-Hooks missbrauchen, die Entwickler bei der Analyse von PHP-Abhängigkeiten übersehen.
Die maximale Sicherheitslücke CVE-2026-48172 in LiteSpeed cPanel Plugin (Versionen 2.3–2.4.4) wird aktiv ausgenutzt. Sie ermöglicht es cPanel-Benutzern, Skripte mit Root-Rechten auszuführen. Ein Update auf Version…
Eine SQL-Injection-Lücke in Drupal Core wird aktiv ausgenutzt und von CISA in den Katalog bekannter Schwachstellen aufgenommen. Imperva hat über 15.000 Angriffsversuche gegen 6.000 Websites…
Europäische und nordamerikanische Behörden haben das First VPN Service zerschlagen, einen kriminellen Anonymisierungsdienst, der von 25 Ransomware-Gruppen für Cyberanschläge und Datendiebstahl genutzt wurde. Die Operation…
Ghostwriter führt seit Frühjahr 2026 Phishing-Kampagnen gegen ukrainische Behörden durch, nutzt Malware-Komponenten OYSTERFRESH, OYSTERBLUES und OYSTERSHUCK, um Cobalt Strike einzuschleusen. Russland setzt AI-Tools für Zielaufklärung…
Akamai verstärkt sein Sicherheitsangebot durch die Übernahme von LayerX und folgt damit dem Industrietrend zu sicheren Unternehmenswebbrowsern, den immer mehr Technologie-Anbieter vorantreiben.
Gelöschte Nachrichten in Signal können wegen verzögerter Abarbeitung des Write-Ahead Logs tagelang bis wochenlang in der lokalen Datenbankdatei und damit auch in Backups verbleiben, was…
Nach einem Datenabfluss bei Portraitbox über eine unsichere API drohen Erpresser mit der Veröffentlichung von Fotos und Kundendaten geschätzt 200.000 Betroffener, während Fotografen als Verantwortliche…
Der Verizon DBIR 2026 bestätigt, dass Gesundheitsorganisationen durch weiterentwickelte Social-Engineering-Methoden und Lieferantenlücken einer Doppelbedrohung ausgesetzt sind.
Die Megalodon-Kampagne hat über 5.700 GitHub-Repositories mit bösartigen CI/CD-Workflows infiltriert und sensible Credentials gestohlen. Angreifer nutzten gefälschte Identitäten und versteckte Base64-Payloads, um auf großer Skala…
Sicherheitslücken in Windows-Treibern können auch ohne die ursprüngliche Hardware exploitiert werden, was BYOVD-Angriffe zur Deaktivierung von Sicherheitssystemen erleichtert. Die neue Analyse zeigt, wie Hardware-Gating überwunden…