Sicherheit – Seite 3
Datenlecks, Schwachstellen, Überwachung und Datenschutz – was du wissen solltest, bevor es zu spät ist.
Sicherheit
91 Beiträge
F5 schließt aktiv ausgenutzte Zero-Day-Lücke in BIG-IP APM
CVE-2026-94127 ermöglicht unauthentifizierte RCE auf bestimmten F5-Systemen. Entscheidend sind OAuth-Rolle, Konfigurati…
ShinyHunters behauptet FBI-Einbruch über PeopleSoft
Das FBI untersucht unautorisierte Aktivitäten bei FBIjobs.gov. ShinyHunters spricht von einem PeopleSoft-Zero-Day und g…
EvilTokens: Microsoft stört Phishing-Dienst nach 12.000 Konten
EvilTokens kompromittierte mehr als 12.000 Microsoft-Konten über den legitimen Gerätecode-Flow. Was Unternehmen jetzt p…
WSO2-Lücke wird mit gefälschten Admin-Tokens angegriffen
Angreifer testen CVE-2026-5430 gegen WSO2-Produkte. Gefälschte JWTs können die Anmeldung umgehen und administrative Zug…
Cisco-Mail-Gateway: Patchen reicht hier nicht aus
CVE-2026-76461 im Cisco Secure Email Gateway wird aktiv ausgenutzt. Warum betroffene Instanzen mehr brauchen als nur ei…
Chrome-Windows-Zero-Days: Angriffe auf NGOs mit GRIMWEDGE
China-nahe Gruppen verketteten drei aktiv ausgenutzte Chrome- und Windows-Lücken. Betroffene Versionen, Angriffsvorauss…
Revolut-Datenleck: Passkopien und Finanzdaten übermittelt
Revolut übermittelte Passkopien, IBANs und Transaktionsdaten an einen Angreifer. Betroffenenzahl und genauer Angriffswe…
GitLab-Lücke CVE-2026-85706 wird aktiv ausgenutzt
CISA warnt vor Angriffen auf GitLab. CVE-2026-85706 ermöglicht Dateizugriff ohne Anmeldung. Diese Versionen und Maßnahm…
Forscher verknüpfen OpenAI-Agenten mit RubyDoc-RCE
Mehr als 2.000 Pakete, Codeausführung auf RubyDoc.info und versuchte Schlüsseldiebstähle: Was zur RubyGems-Kampagne bek…