CISA hat eine kritische Authentifizierungslücke (CVE-2026-93) in Cisco SD-WAN Controller in ihren KEV-Katalog aufgenommen. Bundesbehörden müssen bis Mai 2026 patchen. Die Bedrohungsgruppe UAT-8616 nutzt die…
Taiwanesischer Student enthüllt Cybersicherheitsmängel in Hochgeschwindigkeitszügen durch Radio-Experimente; führt zu Betriebsausfällen und Antiterror-Einsatz.
Identitätsverwaltung entwickelt sich von einer administrativen IT-Funktion zur zentralen Sicherheitskontrollschicht, da klassische Netzwerkperimeter durch Cloud, Remote-Arbeit und KI-Agenten zunehmend verschwinden.
Die meisten BYOD-Sicherheitsvorfälle entstehen durch Nutzerverhalten statt durch Malware, weshalb ein mehrschichtiger Schutzansatz aus App-Isolation, bedingtem Zugriff und selektiver Datenlöschung die vollständige Gerätekontrolle ablösen sollte.
SecurityScorecard kauft Driftnet um Threat Intelligence zu verbessern. Die Übernahme hilft Unternehmen, Drittanbieter-Ökosysteme besser zu überwachen und Supply-Chain-Angriffe abzuwehren.
Eine maximale Sicherheitslücke (CVSS 10.0) in Cisco SD-WAN wird aktiv angegriffen – bereits das zweite Mal dieses Jahr in Ciscos Netzwerkkontrollsystem.
Das US-Heimatschutzkomitee des Kongresses setzt Instructure nach dem Canvas-Cyberangriff unter Druck. Die Anfrage kam am Tag der Bekanntgabe einer Einigung mit den ShinyHunters-Cyberkriminellen.
Cisco behebt kritische Authentifizierungslücke (CVE-2026-20182, CVSS 10,0) im SD-WAN Controller, die bereits aktiv ausgenutzt wird. Unpatched Systeme ermöglichen unauthentifizierten Angreifern Admin-Zugriff und Kontrolle über die…
Cisco patcht kritische Authentifizierungslücke (CVE-2026-20182) in Catalyst SD-WAN Controller mit maximaler CVSS-Bewertung 10,0. Die Sicherheitslücke wird bereits aktiv in gezielten Attacken ausgenutzt und ermöglicht unauthentizierten…
Drei Versionen des npm-Pakets node-ipc (9.1.23, 9.2.3, 10.1.1) enthalten Malware, die beim Laden des Pakets Entwickler- und Cloud-Zugangsdaten stiehlt und an einen C2-Server übermittelt. Das…
Drei Versionen des beliebten Node-IPC-npm-Pakets wurden mit Stealer-Malware infiziert, die bis zu 90 Kategorien von Entwickler- und Cloud-Geheimnissen stiehlt. Die kompromittierten Versionen wurden von einem…