CISA drängt Anbieter zu einer disziplinierteren koordinierten Offenlegung von Schwachstellen
CISA und verbündete Behörden veröffentlichten neue Leitlinien zur koordinierten Offenlegung von Schwachstellen, um Anbietern zu helfen, Meldungen konsistenter zu bearbeiten. Die
Eine Reihe von CMS- und Joomla-Schwachstellen wird aktiv für Webshell- und Dateiupload-Angriffe ausgenutzt
Australiens Signals Directorate warnte, dass Angreifer eine breit angelegte Kampagne gegen Content-Management-Systeme, einschließlich WordPress und Joomla, durchführen, indem sie
Google und Microsoft bewegen sich entschlossen in Richtung Passkeys und stärkerer Standardwerte für die Anmeldung
Microsoft kündigte wichtige Änderungen an Entra ID an, die Passkeys in der Public Cloud zur Standard-Authentifizierungserfahrung machen, während SMS und Sprachdienste schrittwei
Lidl und EY legten beide Datenlecks bei Drittanbieter-Support und Dienstleistern offen
Lidl benachrichtigte Kunden in Deutschland, Belgien und den Niederlanden, dass ein Vorfall bei einem externen IT-Dienstleister Kundendaten offenlegte, die in einer separaten Datei
U-Boot und alte Secure-Boot-Shims legen ein langjähriges Firmware-Vertrauensproblem offen
Forscher haben sechs Schwachstellen in U-Boot offengelegt und separat gezeigt, dass 11 von Microsoft signierte UEFI-Shim-Bootloader Secure Boot weiterhin untergraben können. Diese
RedHook, LabubaRAT und andere mobile Malware-Familien weiten den Android-Missbrauch aus
Mehrere Berichte über mobile Malware zeigten diese Woche, wie Angreifer ihre Android-Taktiken ausweiten. Bei RedHook wurde beobachtet, dass es Wireless ADB nutzt, um ohne Computer
Google und Microsoft verschärfen Identitäts- und OAuth-Telemetrie nach verdeckten Kontoangriffen
Angreifer beginnen, das Verhalten von OAuth-Client-IDs in Microsoft Entra ID auszunutzen, um Konten zu enumerieren und die normale Anmeldeprotokollierung zu umgehen. Proofpoint zei
Eine Welle von Produktlücken trifft Sicherheitsanbieter und Unternehmenssoftware
Zahlreiche Anbieter meldeten schwerwiegende Schwachstellen im gesamten Security- und Enterprise-Software-Stack, darunter Zoom, FortiSandbox, FreeRDP, NGINX, SAP, Adobe, Siemens, Sc
Das russische Cyber-Ökosystem sieht sich eskalierenden Sanktionen und Durchsetzungsmaßnahmen gegenüber
Die USA, das Vereinigte Königreich und die EU haben Sanktionen und Durchsetzungsmaßnahmen gegen mit Russland verbundene Cyberkriminelle, Bulletproof-Hosting-Betreiber und staatli
KI-generierte Malware und Botnetze gehen vom Konzept in die Produktion
Forscher berichteten über mehrere Malware- und Botnet-Projekte, die Anzeichen von LLM-Unterstützung aufweisen, darunter TuxBot v3 Evolution und KI-generierten PowerShell-Aufklär

