Exploit FalconFlank für CrowdStrike Falcon veröffentlicht
Der als Chaotic Eclipse bekannte Sicherheitsforscher hat einen Proof-of-Concept (PoC) für eine Zero-Day-Schwachstelle mit der Bezeichnung 'FalconFlank' veröffentlicht,
Zero-Day-Schwachstellen in SonicWall SMA 1000 im Netz ausgenutzt
SonicWall hat zwei Schwachstellen in den SMA 1000-Gateways behoben, die bereits in realen Angriffen ausgenutzt wurden: CVE-2026-83548, eine SSRF vor der Authentifizierung, und CVE-
JFrog Artifactory von einem Authentifizierungs-Bypass betroffen, der kurz nach der Veröffentlichung ausgenutzt wurde
JFrog Artifactory, einer der am häufigsten verwendeten Repository-Manager in DevOps-Pipelines und bei der Paketverteilung, geriet nach der Veröffentlichung von CVE-2026-82329 ins
McKesson unter Druck nach einem Cybervorfall und der Behauptung von ShinyHunters
McKesson, der große in Texas ansässige Pharmadistributor, hat einen Sicherheitsvorfall bestätigt, der Störungen in seinen Systemen verursacht. Das Unternehmen erklärte, dass d
PaperCut: der Notfall-Patch 2 schließt die ausgenutzte RCE-Kette
PaperCut hat den Emergency Patch Release 2 veröffentlicht, nachdem Forscher gezeigt hatten, dass die erste Korrektur gegen eine bereits aktiv ausgenutzte, nicht authentifizierte R
PaperCut: Zero-Day unter Beschuss, Notfall-Patch veröffentlicht
PaperCut Software hat bestätigt, dass eine Zero-Day-Schwachstelle in den Produkten NG und MF bereits aktiv in realen Angriffen ausgenutzt wurde. Das Unternehmen hat Notfall-Patche
PaperCut unter Beschuss mit einer bereits ausgenutzten Zero-Day-Schwachstelle
PaperCut hat bestätigt, dass eine Schwachstelle in den Produkten NG und MF aktiv in Zero-Day-Angriffen ausgenutzt wird. Das Unternehmen hat Notfall-Patches für die Versionen v25
Verhaftungen in Australien wegen TeamPCP und massiver Supply-Chain-Kompromittierungskampagne
Die australische Polizei hat zwei Männer aus Westaustralien angeklagt, die verdächtigt werden, Teil der Gruppe TeamPCP zu sein, die im Zentrum einer langen Kampagne von Angriffen
CISA demonstriert die Verteidigungslücke bei zwei kritischen Infrastrukturen
Die CISA hat die Ergebnisse von zwei parallel durchgeführten Red-Team-Assessments gegen zwei Organisationen der kritischen Infrastruktur veröffentlicht. In beiden Umgebungen gela
CISA nimmt Oracle HTTP Server/WebLogic Proxy Plug-in wegen aktiver Ausnutzung in den KEV-Katalog auf
Die CISA hat CVE-2026-21962 dem Known Exploited Vulnerabilities-Katalog hinzugefügt, nachdem sie Belege für aktive Ausnutzung gegen Oracle HTTP Server und das Oracle WebLogic Ser

