Drupal veröffentlicht am 20. Mai 2026 ein dringendes Sicherheitsupdate für kritische Schwachstellen. Website-Betreiber sollten sich vorbereiten und ihre Systeme vorher auf die neuesten Patch-Versionen aktualisieren.…
BigBlueButton schließt mit den Versionen 3.0.21 und 3.0.23 drei Sicherheitslücken (CVSS bis 8.1), die Identitätsdiebstahl und Netzwerkausforschung ermöglichten – Admins sollten zeitnah auf mindestens diese…
InfoGuard Labs-Forscher haben sieben kritische Lücken in SEPPMail Secure E-Mail Gateway offengelegt. Die Schwachstellen ermöglichen Remote Code Execution und den Zugriff auf alle Mail-Daten. CVSS-Werte…
Eine manipulierte Nx Console-Erweiterung (v18.95.0) mit über 2,2 Millionen Installationen wurde zur Verbreitung eines Credential-Stealers genutzt. Das Malware-Payload stiehlt Entwickler-Secrets und kann signierte, legitim aussehende…
Webmin schließt mit Version 2.640/2.641 drei Sicherheitslücken, die eine 2FA-Umgehung sowie root-Zugriffe über Hilfeseiten und das Squid-Modul ermöglichen könnten – Admins sollten zeitnah updaten.
Die aktiv ausgenutzte DoS-Schwachstelle CVE-2026-42945 im NGINX-Rewrite-Modul betrifft laut VulnCheck rund 5,7 Millionen erreichbare Server und sollte durch Update auf NGINX Plus 37.0.0/R36 P4/R32 P6…
Beliebte GitHub-Actions wurden gehackt und leiten auf bösartige Code-Versionen um. Die Malware stiehlt CI/CD-Anmeldedaten und versendet sie an Angreifer. Die Attacke scheint mit der Mini-Shai-Hulud-Kampagne…
Angreifer publizierte 639 bösartige Versionen über 323 Pakete (davon 279 aus der @antv-Namensgruppe) und exfiltriert Credentials zu AWS, Google Cloud, Azure, GitHub und Docker-Zugängen.
SHub Reaper umgeht Apples Terminal-Schutzmaßnahmen durch AppleScript-Execution, stiehlt Browserdaten und Kryptowallet-Zugriffe, und wird über gefälschte WeChat-, Miro- und QQ-Installer verbreitet.
Interpol beschlagnahmte bei Operation Ramz 53 Malware- und Phishing-Server in 13 MENA-Ländern und verhaftete über 200 Verdächtige, die mindestens 3.867 Opfer betroffen haben.
Die Lernplattform Canvas wurde durch eine Erpressungsattacke offline genommen, nachdem eine Cybergangs-Gruppe Daten von 275 Millionen Nutzern aus fast 9.000 Bildungseinrichtungen zu haben behauptet.