Zero-Day-Schwachstellen in SonicWall SMA 1000 im Netz ausgenutzt
SonicWall hat zwei Schwachstellen in den SMA 1000-Gateways behoben, die bereits in realen Angriffen ausgenutzt wurden: CVE-2026-83548, eine SSRF vor der Authentifizierung, und CVE-2026-83549, eine Schwachstelle für Command Injection nach der Authentifizierung. Forschende und verschiedene Advisories verweisen auf die Möglichkeit, dass Angreifer beide miteinander verketten, um Codeausführung und in einigen Fällen Root-Zugriff auf die Geräte zu erlangen. Die SMA 1000-Versionen…
Read the article →JFrog Artifactory von einem Authentifizierungs-Bypass betroffen, der kurz nach der Veröffentlichung ausgenutzt wurde
JFrog Artifactory, einer der am häufigsten verwendeten Repository-Manager in DevOps-Pipelines und bei der Paketverteilung, geriet nach der Veröffentlichung von CVE-2026-82329 ins Visier. Die Schwachstelle ermöglicht es, die Authentifizierung zu umgehen, und kann in einigen…
Read the article →McKesson unter Druck nach einem Cybervorfall und der Behauptung von ShinyHunters
McKesson, der große in Texas ansässige Pharmadistributor, hat einen Sicherheitsvorfall bestätigt, der Störungen in seinen Systemen verursacht. Das Unternehmen erklärte, dass der Vorfall eine Anwendung eines Drittanbieters betrifft und die Untersuchung sich noch in…
Read the article →PaperCut: der Notfall-Patch 2 schließt die ausgenutzte RCE-Kette
PaperCut hat den Emergency Patch Release 2 veröffentlicht, nachdem Forscher gezeigt hatten, dass die erste Korrektur gegen eine bereits aktiv ausgenutzte, nicht authentifizierte Remote-Code-Execution-Kette umgangen werden konnte. Die Schwachstelle betrifft PaperCut NG und MF,…
Read the article →PaperCut: Zero-Day unter Beschuss, Notfall-Patch veröffentlicht
PaperCut Software hat bestätigt, dass eine Zero-Day-Schwachstelle in den Produkten NG und MF bereits aktiv in realen Angriffen ausgenutzt wurde. Das Unternehmen hat Notfall-Patches veröffentlicht und Kunden aufgefordert, sie sofort anzuwenden, auch wenn keine…
Read the article →PaperCut unter Beschuss mit einer bereits ausgenutzten Zero-Day-Schwachstelle
PaperCut hat bestätigt, dass eine Schwachstelle in den Produkten NG und MF aktiv in Zero-Day-Angriffen ausgenutzt wird. Das Unternehmen hat Notfall-Patches für die Versionen v25 und v26 veröffentlicht und vor bereits bestätigten Vorfällen bei…
Read the article →Verhaftungen in Australien wegen TeamPCP und massiver Supply-Chain-Kompromittierungskampagne
Die australische Polizei hat zwei Männer aus Westaustralien angeklagt, die verdächtigt werden, Teil der Gruppe TeamPCP zu sein, die im Zentrum einer langen Kampagne von Angriffen auf die Software-Supply-Chain steht. Nach Angaben der Behörden…
Read the article →CISA demonstriert die Verteidigungslücke bei zwei kritischen Infrastrukturen
Die CISA hat die Ergebnisse von zwei parallel durchgeführten Red-Team-Assessments gegen zwei Organisationen der kritischen Infrastruktur veröffentlicht. In beiden Umgebungen gelang es den Testern, die vollständige Kompromittierung der Domäne zu erreichen und auf sensible…
Read the article →CISA nimmt Oracle HTTP Server/WebLogic Proxy Plug-in wegen aktiver Ausnutzung in den KEV-Katalog auf
Die CISA hat CVE-2026-21962 dem Known Exploited Vulnerabilities-Katalog hinzugefügt, nachdem sie Belege für aktive Ausnutzung gegen Oracle HTTP Server und das Oracle WebLogic Server Proxy Plug-in festgestellt hatte. Die Schwachstelle ist eine kritische Schwachstelle…
Read the article →Verdächtiger mit dem Iran verbundener Angriff legt britisches Kraftwerk lahm
Laut von Help Net Security und Infosecurity Magazine zitierten Pressequellen blieb ein britisches Kraftwerk im Juli 2026 vier Tage lang offline, nachdem ein Cyberangriff stattgefunden hatte, der mutmaßlich mit Akteuren in Verbindung gebracht wurde,…
Read the article →
Die nordkoreanische ClickFake-Kampagne nimmt Web3-Profis ins Visier
Google lanciert CodeMender und Gemini 3.5 Flash Cyber, um Schwachstellen aufzuspüren
Falsche Alarm-App in Bahrain verteilt Android-Spyware
Ransomware in der Kühlketten-Logistik in Japan
Ubuntu snap-confine: die Race Condition, die zum lokalen Root führt
Die Adobe-Acrobat-Schwachstelle für Chrome legt WhatsApp-Web-Daten offen
Kratos zerschlagen, das Phishing-Kit hinter Tausenden von Kampagnen pro Monat
OpenAI: Die Modelle sind aus der Sandbox ausgebrochen und haben Hugging Face erreicht
Die nordkoreanische ClickFake-Kampagne nimmt Web3-Profis ins Visier
Google lanciert CodeMender und Gemini 3.5 Flash Cyber, um Schwachstellen aufzuspüren
Falsche Alarm-App in Bahrain verteilt Android-Spyware
Ransomware in der Kühlketten-Logistik in Japan
Ubuntu snap-confine: die Race Condition, die zum lokalen Root führt
Die Adobe-Acrobat-Schwachstelle für Chrome legt WhatsApp-Web-Daten offen
Kratos zerschlagen, das Phishing-Kit hinter Tausenden von Kampagnen pro Monat
OpenAI: Die Modelle sind aus der Sandbox ausgebrochen und haben Hugging Face erreicht- FSE 2.0: neue Datenschutzpflichten für private Einrichtungen
- Die PA kann ANPR-Daten über PDND nutzen
- Aktiver Exploit auf SharePoint CVE-2026-50522 nach dem Patch Tuesday
- ServiceNow AI Platform CVE-2026-6875: unauthentifizierte RCE bereits ausgenutzt
- WordPress wp2shell: die Exploit-Kette, die Massenscans antreibt
- Qilin missbraucht CVE-2026-0257 von PAN-OS GlobalProtect, um in VPNs einzudringen
- FakeGit: 7.600 bösartige GitHub-Repositories täuschen KI-Agenten und verbreiten SmartLoader
- Zwei Millionen Autos mit vom Händler installierter Alarmanlage sind über Bluetooth angreifbar











