Eine kritische Sicherheitslücke (CVE-2026-45829) in ChromaDB ermöglicht Angreifern, bösartige KI-Modelle auszuführen und Server zu übernehmen. Etwa 73 Prozent der exponierten Instanzen sind gefährdet. Nutzer sollten…
GitHub bestätigt Sicherheitsverletzung von etwa 3.800 internen Repositories nach Installation einer bösartigen VS-Code-Erweiterung durch einen Mitarbeiter. Hackergruppe TeamPCP fordert 50.000 US-Dollar für den Zugriff auf…
GitHub bestätigte eine Sicherheitsverletzung von etwa 3.800 internen Repositorys durch eine bösartige VSCode-Erweiterung. Die Hackergruppe TeamPCP fordert 50.000 Dollar für die gestohlenen Daten. Dies ist…
Microsoft hat Sicherheitsmaßnahmen gegen die YellowKey-Sicherheitslücke (CVE-2026-45585) veröffentlicht, die BitLocker-geschützte Festplatten gefährdet. Empfohlene Lösungen sind die Deaktivierung von autofstx.exe und die Umstellung auf TPM+PIN-Verschlüsselung.
TeamPCP hat über eine bösartige VS-Code-Extension Zugriff auf 3.800 interne GitHub-Repositories erlangt und versteigert die Daten nun im Untergrund für mindestens 50.000 US-Dollar.
Apache hat in OFBiz 24.09.06 insgesamt 17 Sicherheitslücken geschlossen, darunter eine kritische Schwachstelle durch einen hartkodierten Schlüssel (CVE-2026-31986) und eine Remote-Code-Execution-Lücke (CVE-2026-45434).
Ubuntu Core 26 verkleinert OTA-Updates um bis zu 90 Prozent, bringt Live-Kernel-Patching auf ARM64 und nachvollziehbare Chisel-Builds bei bis zu 15 Jahren Support.
Node.js schließt mit vm2 3.11.4 vier kritische Sicherheitslücken mit CVSS-Höchstwertung 10, über die Angreifer aus der Sandbox ausbrechen und Code auf dem Hostsystem ausführen können.
Microsoft hat eine Sicherheitslücke (CVE-2026-45585) behoben, die es Angreifern mit physischem Zugriff ermöglichte, BitLocker-Verschlüsselung zu umgehen. Durch die Entfernung der „autofstx.exe“-Datei und den Wechsel zu…
Discord verschlüsselt Sprach- und Videoanrufe künftig standardmäßig Ende-zu-Ende über das quelloffene Protokoll DAVE, Textnachrichten bleiben jedoch unverschlüsselt.
Interpols „Operation Ramz“ stellt einen Meilenstein dar: 13 MENA-Staaten arbeiteten bei der Bekämpfung von Cyberkriminalität zusammen – die bislang größte grenzübergreifende Strafverfolgungsaktion in der Region.
Laut Verizons DBIR 2026 überholten 2025 erstmals seit 19 Jahren Angriffe über Softwarelücken jene mit gestohlenen Zugangsdaten, begünstigt durch KI-gestützte Schwachstellenfindung und -ausnutzung.