Canvas ging offline, nachdem Erpresser die Login-Seite mit einer Lösegeldforderung ersetzten und Daten von 25,5 Millionen Personen aus Bildungseinrichtungen zu veröffentlichen drohten.
Die katholische Kirche institutionalisiert ihre KI-Governance durch eine neue vatikanische Kommission und unterstreicht damit ihre Rolle als ethischer Akteur in der Technologiepolitik.
Die NGINX-Sicherheitslücke CVE-2026-42945 wird bereits aktiv ausgenutzt und ermöglicht das Absturzen von Worker-Prozessen oder möglicherweise Remote-Code-Ausführung. Besonders kritisch ist die breite Betroffenheit aller NGINX-Versionen ab…
Grafana bestätigte einen Sicherheitsvorfall, bei dem Angreifer einen GitHub-Token missbrauchten und den Quellcode herunterlufen. Cyberkriminelle forderten Erpressungszahlungen, die Grafana auf FBI-Empfehlung ablehnte. Die Gruppe CoinbaseCartel…
KI-generierte Deepfakes aus Stimme und Video sind mittlerweile so überzeugend, dass sie traditionelle Sicherheitsmaßnahmen und menschliche Wachsamkeit gleichermaßen aushebeln, wie der 25-Millionen-Dollar-Betrugsfall bei Arup zeigt.
Angreifer nutzen eine unauthentisierte Schwachstelle im Funnel-Builder-Plugin aus, um bösartige JavaScript-Skimmer auf Checkout-Seiten einzuschleusen und Kreditkartendaten abzugreifen.
Trump traf sich mit Xi Jinping in Peking, kündigte aber nur wenige konkrete Abkommen an. Der Sojabohnen- und Boeing-Verkauf wurden vage präsentiert, während Peking diese…
ComputerWeekly veröffentlichte am 16. Mai 2026 die wöchentliche Cyberhebdo-Übersicht zu gezielten Cyberangriffen der KW 20/2026, wobei DDoS-Vorfälle und Webseitenverfälschungen bewusst ausgeklammert bleiben.
Der vorliegende Textauszug beschreibt nur die Methodik der wöchentlichen Cyberangriffs-Übersicht von ComputerWeekly.de, ohne konkrete aktuelle Vorfälle zu nennen.
Microsoft warnt vor einer aktiv ausgenutzten Zero-Day-Lücke in Exchange (CVE-2026-42897, CVSS 8.1), für die noch kein Patch existiert, weshalb Administratoren sofort die empfohlenen Gegenmaßnahmen umsetzen…
Eine Race-Condition in der ptrace_may_access()-Funktion des Linux-Kernels erlaubte lokalen Nutzern das Auslesen privilegierter Dateien wie SSH-Host-Schlüssel und /etc/shadow, der Fix von Linus Torvalds kam nur…