Microsofts Patch Tuesday im Juli 2026 erreicht Rekordumfang mit ausgenutzten Zero-Days und Hunderten von CVEs
Microsoft's Patch Tuesday im Juli 2026 war eines der größten Sicherheits-Updates in der Unternehmensgeschichte, wobei die Berichte je nach Zählmethode von 570 bis 622 behob
SonicWall SMA1000 Zero-Days werden aktiv in Ransomware-Angriffen ausgenutzt
SonicWall gab bekannt, dass Angreifer zwei Zero-Day-Schwachstellen in seiner SMA1000-Appliance-Reihe aktiv ausnutzen, und eine der Schwachstellen ist ein kritisches SSRF-Problem, d
LegacyHive Windows Zero-Day gewährt lokalen Benutzern SYSTEM-Privilegien
Forscher, bekannt als Nightmare Eclipse oder Chaotic Eclipse, veröffentlichten LegacyHive öffentlich, einen Proof-of-Concept-Exploit für eine Windows-Schwachstelle zur Rechteaus
Mitglieder von Scattered Spider werden wegen des Angriffs auf Transport for London verurteilt
Zwei jugendliche Mitglieder der Cybercrime-Gruppe Scattered Spider wurden im Vereinigten Königreich jeweils zu fünf Jahren und sechs Monaten Haft für den Cyberangriff von 2024 a
AsyncAPI-npm-Lieferkettenkompromittierung verbreitet Malware über vertrauenswürdige Pakete
Angreifer kompromittierten die AsyncAPI-npm-Organisation und schleusten bösartigen Code in mehrere weit verbreitete Pakete ein, darunter die Pakete generator und specs mit mehr al
KI-gestützte Eindringversuche in Regierungsnetzwerke zeigen, wie Frontier-Modelle die Cyber-Spionage verändern
Forscher fanden eine aktive chinesische Infiltrationskampagne, die Claude Code und DeepSeek nutzte, um Teile von Spionageoperationen gegen Regierungssysteme und Finanzunternehmen z
Microsoft und Sicherheitsanbieter eilen, um Angriffsflächen im KI-Zeitalter zu adressieren
Eine breite Palette von Anbietern und Forschern konzentrierte sich diese Woche darauf, wie KI die Sicherheitsabläufe verändert – von agentischer Verteidigung bis hin zu Prompt-
CrashStealer-Malware missbraucht signierte Apps und gefälschte Absturzberichte auf macOS
CrashStealer ist ein neuer macOS-Infostealer, der sich als Apples Absturzbericht-Tool tarnt und signierte oder notarisierte Komponenten verwendet, um Gatekeeper-Prüfungen zu umgeh
ClickFix wird zu einer skalierbaren Social-Engineering-Plattform für die Malware-Auslieferung
ClickFix hat sich von einer Neuheit zu einem weit verbreiteten Angriffsmuster entwickelt, das Nutzer dazu verleitet, Befehle selbst auszuführen und dabei viele Endpunktschutzmaßn
CISA drängt Anbieter zu einer disziplinierteren koordinierten Offenlegung von Schwachstellen
CISA und verbündete Behörden veröffentlichten neue Leitlinien zur koordinierten Offenlegung von Schwachstellen, um Anbietern zu helfen, Meldungen konsistenter zu bearbeiten. Die

