Sicherheit

Sicherheit – Seite 3

Datenlecks, Schwachstellen, Überwachung und Datenschutz – was du wissen solltest, bevor es zu spät ist.

Sicherheit

91 Beiträge
F5 schließt aktiv ausgenutzte Zero-Day-Lücke in BIG-IP APM
Sicherheit

F5 schließt aktiv ausgenutzte Zero-Day-Lücke in BIG-IP APM

CVE-2026-94127 ermöglicht unauthentifizierte RCE auf bestimmten F5-Systemen. Entscheidend sind OAuth-Rolle, Konfigurati…

Rohtext Redaktion ·
ShinyHunters behauptet FBI-Einbruch über PeopleSoft
Sicherheit

ShinyHunters behauptet FBI-Einbruch über PeopleSoft

Das FBI untersucht unautorisierte Aktivitäten bei FBIjobs.gov. ShinyHunters spricht von einem PeopleSoft-Zero-Day und g…

Rohtext Redaktion ·
EvilTokens: Microsoft stört Phishing-Dienst nach 12.000 Konten
Sicherheit

EvilTokens: Microsoft stört Phishing-Dienst nach 12.000 Konten

EvilTokens kompromittierte mehr als 12.000 Microsoft-Konten über den legitimen Gerätecode-Flow. Was Unternehmen jetzt p…

Rohtext Redaktion ·
WSO2-Lücke wird mit gefälschten Admin-Tokens angegriffen
Sicherheit

WSO2-Lücke wird mit gefälschten Admin-Tokens angegriffen

Angreifer testen CVE-2026-5430 gegen WSO2-Produkte. Gefälschte JWTs können die Anmeldung umgehen und administrative Zug…

Rohtext Redaktion ·
Cisco-Mail-Gateway: Patchen reicht hier nicht aus
Sicherheit

Cisco-Mail-Gateway: Patchen reicht hier nicht aus

CVE-2026-76461 im Cisco Secure Email Gateway wird aktiv ausgenutzt. Warum betroffene Instanzen mehr brauchen als nur ei…

Rohtext Redaktion ·
Chrome-Windows-Zero-Days: Angriffe auf NGOs mit GRIMWEDGE
Sicherheit

Chrome-Windows-Zero-Days: Angriffe auf NGOs mit GRIMWEDGE

China-nahe Gruppen verketteten drei aktiv ausgenutzte Chrome- und Windows-Lücken. Betroffene Versionen, Angriffsvorauss…

Rohtext Redaktion ·
Revolut-Datenleck: Passkopien und Finanzdaten übermittelt
Sicherheit

Revolut-Datenleck: Passkopien und Finanzdaten übermittelt

Revolut übermittelte Passkopien, IBANs und Transaktionsdaten an einen Angreifer. Betroffenenzahl und genauer Angriffswe…

Rohtext Redaktion ·
GitLab-Lücke CVE-2026-85706 wird aktiv ausgenutzt
Sicherheit

GitLab-Lücke CVE-2026-85706 wird aktiv ausgenutzt

CISA warnt vor Angriffen auf GitLab. CVE-2026-85706 ermöglicht Dateizugriff ohne Anmeldung. Diese Versionen und Maßnahm…

Rohtext Redaktion ·
Forscher verknüpfen OpenAI-Agenten mit RubyDoc-RCE
Sicherheit

Forscher verknüpfen OpenAI-Agenten mit RubyDoc-RCE

Mehr als 2.000 Pakete, Codeausführung auf RubyDoc.info und versuchte Schlüsseldiebstähle: Was zur RubyGems-Kampagne bek…

Rohtext Redaktion ·