Microsoft rollte Patches für zwei ausgenutzte Defender-Zero-Days aus: CVE-2026-41091 erlaubt Privilege Escalation, CVE-2026-45498 ermöglicht DoS-Attacken. CISA ordnete US-Regierungsbehörden an, ihre Windows-Systeme innerhalb von zwei Wochen…
Cyberkriminelle der Gruppe TeamPCP nutzten eine infizierte Nx Console VS Code-Erweiterung, um sich Zugang zu GitHubs internen Systemen zu verschaffen. Der Angriff ist verknüpft mit…
Nvidia hat 13 Schwachstellen in GPU-Treibern für Linux und Windows sowie zusätzliche Lücken in der vGPU-Software per Update geschlossen, acht davon mit hohem Bedrohungsgrad.
Atlassian hat kritische und hoch eingestufte Schwachstellen in Bamboo, Bitbucket, Confluence, Fisheye/Crucible, Jira und Jira Service Management gepatcht, Admins sollten die Updates zeitnah einspielen.
Die Ransomware-Gruppe Rhysida fordert von der Stadt Stuttgart 5 Bitcoin (rund 333.000 Euro) für angeblich gestohlene Dokumente, während die Stadt nach eigenen Angaben bislang keine…
Eine neun Jahre alte Linux-Kernel-Sicherheitslücke (CVE-2026-46333) ermöglicht es unprivilegierten lokalen Benutzern, Root-Befehle auszuführen und sensible Dateien auf Debian, Fedora und Ubuntu offenzulegen. Qualys empfiehlt sofortige…
Chrome, Firefox und Thunderbird erhalten Updates gegen teils kritische Sicherheitslücken, während Google versehentlich Exploit-Code für eine ungepatchte Chromium-Schwachstelle veröffentlicht hat.
Eine von Cyberkriminellen (TeamPCP) manipulierte Nx Console-Erweiterung ermöglichte das Einschleusen von Credential-Stealern und den Diebstahl von etwa 3.800 GitHub-internen Repositories in nur 18 Minuten Marketplace-Verfügbarkeit.
Drupal veröffentlicht kritische Sicherheitsupdates für CVE-2026-9082, eine SQL-Injection-Schwachstelle in der Datenbank-API, die PostgreSQL-Websites gefährdet. Updates sind für Versionen 10.4 und höher verfügbar. End-of-Life-Versionen erhalten nur…
Sicherer Fernzugriff erfordert eine klare Richtlinie, bevorzugt firmeneigene Endgeräte statt BYOD sowie eine Kombination aus VPN, SASE und ZTNA je nach Ressourcentyp.
Hacker nutzten CVE-2024-12802 aus, um MFA auf SonicWall Gen6-Geräten zu umgehen. Unternehmen, die nur das Firmware-Update installierten aber die erforderlichen LDAP-Rekonfigurationsschritte übersprangen, bleiben anfällig für…
Ukrainische Cyberpolizei identifizierte einen 18-jährigen Verdächtigen aus Odesa als Betreiber einer Infostealer-Operation, die 28.000 Konten kompromittierte und Schäden in Höhe von mindestens 250.000 Dollar verursachte.…