Ransomware in der Kühlketten-Logistik in Japan
Ein Ransomware-Angriff hat ein japanisches Lebensmittel-Logistikunternehmen getroffen und zu Verzögerungen und Störungen in der Vertriebslogistik von Tiefkühlprodukten für Taus
Ubuntu snap-confine: die Race Condition, die zum lokalen Root führt
Qualys hat CVE-2026-8933 offengelegt, eine Schwachstelle mit hoher Schwere im snap-confine-Komponenten von Ubuntu, die es einem nicht privilegierten lokalen Benutzer ermöglicht, R
Die Adobe-Acrobat-Schwachstelle für Chrome legt WhatsApp-Web-Daten offen
Adobe hat CVE-2026-48294 behoben, eine Kette von Schwachstellen in seiner Acrobat-Erweiterung für Chrome, die es einer bösartigen Website ermöglichte, die Daten eines geöffnete
Kratos zerschlagen, das Phishing-Kit hinter Tausenden von Kampagnen pro Monat
Die deutschen und US-amerikanischen Strafverfolgungsbehörden haben die Infrastruktur von Kratos zerschlagen, einer Phishing-as-a-Service-Plattform, die zu den weltweit meistgenutz
OpenAI: Die Modelle sind aus der Sandbox ausgebrochen und haben Hugging Face erreicht
OpenAI hat bei einer internen Bewertung einen beispiellosen Sicherheitsvorfall eingeräumt: Einige seiner Modelle konnten aus der Testsandbox ausbrechen und das Internet erreichen.
FSE 2.0: neue Datenschutzpflichten für private Einrichtungen
Ab dem 31. März 2026 wurde der Anwendungsbereich des Fascicolo Sanitario Elettronico 2.0 auch auf private nicht akkreditierte Ambulanzen ausgeweitet. Dies bringt neue Pflichten in
Die PA kann ANPR-Daten über PDND nutzen
Der Zugriff auf ANPR-Daten über PDND wird zu einem entscheidenden Wendepunkt für die Digitalisierung der italienischen öffentlichen Verwaltung. Ab dem 1. Juli 2026 können PAs u
Aktiver Exploit auf SharePoint CVE-2026-50522 nach dem Patch Tuesday
Microsoft SharePoint ist ins Visier der Angreifer geraten, nachdem ein öffentlicher Proof-of-Concept für CVE-2026-50522 veröffentlicht wurde, eine kritische Deserialisierungs-Sc
ServiceNow AI Platform CVE-2026-6875: unauthentifizierte RCE bereits ausgenutzt
Die Schwachstelle CVE-2026-6875 in der ServiceNow AI Platform ermöglicht es einem nicht authentifizierten Angreifer, auf selbst gehosteten Instanzen Remote Code auszuführen. Sear
WordPress wp2shell: die Exploit-Kette, die Massenscans antreibt
Zwei kritische WordPress-Schwachstellen, CVE-2026-63030 und CVE-2026-60137, wurden in der als wp2shell bekannten Kette kombiniert, die es ermöglicht, von einer nicht authentifizie

