CVE-2026-42533 in NGINX 1.30.3, 1.31.2 und älteren NGINX Plus-Versionen ermöglicht Denial-of-Service und potenziell Code-Ausführung — sofortiges Update auf 1.30.4, 1.31.3 oder Plus 37.0.3.1 erforderlich.
Die populäre HTTP-Header-Erweiterung ModHeader enthielt Programmiercode zum Erfassen von Browserverlauf, der durch ein einfaches Update ohne zusätzliche Berechtigungen hätte aktiviert werden können.
ClickLock Stealer hebelt macOS-Schutzfunktionen durch aggressive Prozessbeendigung aus, um Benutzer zur Eingabe ihrer Passwörter zu bewegen und dann Browser, Wallets und Keychains auszuleiten.
Microsoft veröffentlicht im Juli 2026 621 CVEs – die größte Einzelveröffentlichung seiner Geschichte – wobei bereits zwei Schwachstellen aktiv ausgenutzt werden.
Der Cyber Resilience Act verpflichtet Hersteller ab September 2026, Sicherheitsvorfälle innerhalb von 24–72 Stunden zu melden, sonst drohen Strafen bis 15 Millionen Euro.
Klassisches Code-Signing schützt nicht vor Manipulation während des Build-Prozesses; ephemere Umgebungen mit kurzlebigen Schlüsseln und Sigstore bieten effektivere Sicherheit.
Das BSI stellt einen Kurzleitfaden bereit, um Arztpraxen bei der Absicherung von ePA und Praxisverwaltungssystemen gegen wachsende Cyberbedrohungen zu unterstützen.
Microsoft sperrt nach Hackerangriffen Kuntenkonten dauerhaft und löscht alle Cloud-Daten ohne Wiederherstellungsmöglichkeit, was Fragen zu Datenschutz und Konsumentenrechten im digitalen Zeitalter aufwirft.