Zum Inhalt springen
logo main
  • News – Deutsch
  • How To
  • Members Area
  • About me
  • Deutsch
    • Italiano
    • Français
    • Deutsch
    • English
logo main
A rash of CMS and Joomla flaws is being actively exploited for webshell and file-upload attacks
20/07/2026
Nachrichten
von Giuseppe

Eine Reihe von CMS- und Joomla-Schwachstellen wird aktiv für Webshell- und Dateiupload-Angriffe ausgenutzt

Australiens Signals Directorate warnte, dass Angreifer eine breit angelegte Kampagne gegen Content-Management-Systeme, einschließlich WordPress und Joomla, durchführen, indem sie

Weiterlesen
Google and Microsoft move decisively toward passkeys and stronger sign-in defaults
20/07/2026
Nachrichten
von Giuseppe

Google und Microsoft bewegen sich entschlossen in Richtung Passkeys und stärkerer Standardwerte für die Anmeldung

Microsoft kündigte wichtige Änderungen an Entra ID an, die Passkeys in der Public Cloud zur Standard-Authentifizierungserfahrung machen, während SMS und Sprachdienste schrittwei

Weiterlesen
Lidl and EY both disclosed third-party support and service-provider data breaches
20/07/2026
Nachrichten
von Giuseppe

Lidl und EY legten beide Datenlecks bei Drittanbieter-Support und Dienstleistern offen

Lidl benachrichtigte Kunden in Deutschland, Belgien und den Niederlanden, dass ein Vorfall bei einem externen IT-Dienstleister Kundendaten offenlegte, die in einer separaten Datei

Weiterlesen
U-Boot and old Secure Boot shims expose a long-lived firmware trust problem
20/07/2026
Nachrichten
von Giuseppe

U-Boot und alte Secure-Boot-Shims legen ein langjähriges Firmware-Vertrauensproblem offen

Forscher haben sechs Schwachstellen in U-Boot offengelegt und separat gezeigt, dass 11 von Microsoft signierte UEFI-Shim-Bootloader Secure Boot weiterhin untergraben können. Diese

Weiterlesen
RedHook, LabubaRAT, and other mobile malware families widen Android abuse
20/07/2026
Nachrichten
von Giuseppe

RedHook, LabubaRAT und andere mobile Malware-Familien weiten den Android-Missbrauch aus

Mehrere Berichte über mobile Malware zeigten diese Woche, wie Angreifer ihre Android-Taktiken ausweiten. Bei RedHook wurde beobachtet, dass es Wireless ADB nutzt, um ohne Computer

Weiterlesen
Google and Microsoft are tightening identity and OAuth telemetry after stealthy account attacks
20/07/2026
Nachrichten
von Giuseppe

Google und Microsoft verschärfen Identitäts- und OAuth-Telemetrie nach verdeckten Kontoangriffen

Angreifer beginnen, das Verhalten von OAuth-Client-IDs in Microsoft Entra ID auszunutzen, um Konten zu enumerieren und die normale Anmeldeprotokollierung zu umgehen. Proofpoint zei

Weiterlesen
A wave of product vulnerabilities hits security vendors and enterprise software
20/07/2026
Nachrichten
von Giuseppe

Eine Welle von Produktlücken trifft Sicherheitsanbieter und Unternehmenssoftware

Zahlreiche Anbieter meldeten schwerwiegende Schwachstellen im gesamten Security- und Enterprise-Software-Stack, darunter Zoom, FortiSandbox, FreeRDP, NGINX, SAP, Adobe, Siemens, Sc

Weiterlesen
The Russian cyber ecosystem faces escalating sanctions and enforcement actions
20/07/2026
Nachrichten
von Giuseppe

Das russische Cyber-Ökosystem sieht sich eskalierenden Sanktionen und Durchsetzungsmaßnahmen gegenüber

Die USA, das Vereinigte Königreich und die EU haben Sanktionen und Durchsetzungsmaßnahmen gegen mit Russland verbundene Cyberkriminelle, Bulletproof-Hosting-Betreiber und staatli

Weiterlesen
AI-generated malware and botnets are moving from concept to production
20/07/2026
Nachrichten
von Giuseppe

KI-generierte Malware und Botnetze gehen vom Konzept in die Produktion

Forscher berichteten über mehrere Malware- und Botnet-Projekte, die Anzeichen von LLM-Unterstützung aufweisen, darunter TuxBot v3 Evolution und KI-generierten PowerShell-Aufklär

Weiterlesen
Firmware and driver flaws continue to expose kernel and physical-memory abuse paths
20/07/2026
Nachrichten
von Giuseppe

Firmware- und Treiberfehler setzen weiterhin Wege zum Missbrauch von Kernel und physischem Speicher frei

Mehrere Schwachstellen auf niedriger Ebene zeigten, wie Treiber und Firmware Angreifern gefährliche Kernel-Fähigkeiten verschaffen können. CERT veröffentlichte ein Problem mit

Weiterlesen

Seitennummerierung der Beiträge

1 … 5 6 7 … 10
  • GitHub
  • LinkedIn
RSS Feeds
  • Articles FeedURL Copied!

Categories

  • Nachrichten (91)

Recent Posts

  • Exploit FalconFlank für CrowdStrike Falcon veröffentlicht
    von Giuseppe
    04/09/2026
  • Zero-Day-Schwachstellen in SonicWall SMA 1000 im Netz ausgenutzt
    von Giuseppe
    03/09/2026
  • JFrog Artifactory von einem Authentifizierungs-Bypass betroffen, der kurz nach der Veröffentlichung ausgenutzt wurde
    von Giuseppe
    02/09/2026
  • McKesson unter Druck nach einem Cybervorfall und der Behauptung von ShinyHunters
    von Giuseppe
    01/09/2026
  • PaperCut: der Notfall-Patch 2 schließt die ausgenutzte RCE-Kette
    von Giuseppe
    31/08/2026

© 2026 SEC-TTL — All rights reserved

SEC-TTL is a cybersecurity news aggregator — sources are always credited and linked. Report / takedown · Copyright policy

  • News – Deutsch
  • How To
  • Members Area
  • About me
  • Deutsch
    • Italiano
    • Français
    • Deutsch
    • English