⬇ Aktuelle
THE HACKER NEWS 🔴 KRITISCH 25. Aug. 2026

Actively Exploited Oracle WebLogic Flaw Lets Unauthenticated Attackers Access Critical Data

The U.S. Cybersecurity and Infrastructure Security Agency (CISA) on Monday added a maximum-severity security flaw impacting Oracle HTTP Server and Oracle WebLogic Server to its…

Weiterlesen →
THE HACKER NEWS 🔴 KRITISCH 21. Aug. 2026

Microsoft Entra ID Flaw (CVSS 10.0) Exploited in Wild, Allows Remote Code Execution

Microsoft on Thursday warned of a maximum-severity security flaw in Entra ID that it said has been exploited in the wild, but noted that no…

Weiterlesen →
THE HACKER NEWS 🔴 KRITISCH 20. Aug. 2026

Attackers Exploit Zimbra SNMP Flaw for Unauthenticated Remote Code Execution

A now-patched security flaw impacting Zimbra Collaboration (ZCS) has come under active exploitation in the wild, according to the Polish Computer Emergency Response Team (CERT…

Weiterlesen →
THE HACKER NEWS 🔴 KRITISCH 20. Aug. 2026

Elementor Pro Flaw Could Let Unauthenticated Attackers Upload PHP and Execute Code

Cybersecurity researchers have disclosed details of a critical flaw in the Elementor Pro WordPress plugin that, if successfully exploited, could lead to remote code execution.…

Weiterlesen →
CERT WARNUNG 🔴 KRITISCH 19. Aug. 2026

Kritische Sicherheitslücke in Drupal Core – Updates verfügbar

20. Mai 2026 Beschreibung In Drupal Core existiert eine SQL-Injection-Schwachstelle in der Datenbank-Abstraktions-API. Speziell gestaltete Anfragen können zu beliebigen SQL-Injections führen. Die Schwachstelle ist ausschließlich…

Weiterlesen →
CERT WARNUNG 🔴 KRITISCH 19. Aug. 2026

Kritische Sicherheitslücken in WordPress – Updates verfügbar

20. Juli 2026 Beschreibung In WordPress existieren zwei Sicherheitslücken. Eine SQL-Injection-Schwachstelle im Parameter „author__not_in“ von „WP_Query“ betrifft WordPress ab Version 6.8. Ab WordPress 6.9 lässt…

Weiterlesen →
THE HACKER NEWS RANSOMWARE 🔴 KRITISCH 19. Aug. 2026

Ransom Busters Claims It Hacked Ransomware Servers, Asks Victims for Up to $60,000

A ransomware affiliate calling itself Ransom Busters has been spotted proactively sending emails to victim organizations and claims to delete stolen data from ransomware groups‘…

Weiterlesen →
THE HACKER NEWS 🔴 KRITISCH 18. Aug. 2026

CISA Flags Actively Exploited Ray Flaw That Can Trigger Browser-Based RCE

The U.S. Cybersecurity and Infrastructure Security Agency (CISA) on Monday added a critical flaw impacting Ray to its Known Exploited Vulnerabilities (KEV) catalog, citing evidence…

Weiterlesen →
THE HACKER NEWS 🔴 KRITISCH 17. Aug. 2026

Unisoc VoLTE Video Call Exploit Chain Can Give Attackers Full Android Kernel Access

Security researchers at SSD Secure Disclosure have published a two-stage exploit chain that achieves full Android kernel access on devices running Unisoc modem firmware through…

Weiterlesen →
DARK READING DATENLECK 🔴 KRITISCH 14. Aug. 2026

Scottish Govt Suffers Potentially Widening Data Breach at Prosecutor’s Office

One Caledonian government agency reported a breach, thanks to a third party that may have serviced other agencies as well.

Weiterlesen →
DER STANDARD 🔴 KRITISCH 14. Aug. 2026

Angriffswelle über Software-Lücke: Cl0p nimmt rund 50 globale Unternehmen ins Visier

Experten warnen vor ausgenutzten Zero-Day-Schwachstellen in Engineering-Tools; Konzerne wie Fiserv, GE und Philips untersuchen mögliche Datenabflüsse

Weiterlesen →
CERT WARNUNG 🔴 KRITISCH 14. Aug. 2026

Kritische Sicherheitslücken in SonicWall SMA1000 Series – aktiv ausgenutzt – Updates verfügbar

15. Juli 2026 Beschreibung In den SonicWall SMA1000 Series Appliances existieren mehrere Sicherheitslücken. Die schwerwiegendere der beiden Schwachstellen ermöglicht es Angreifer:innen aus der Ferne und…

Weiterlesen →
THE HACKER NEWS APT 🔴 KRITISCH 13. Aug. 2026

Lazarus Exploits Windows Zero-Day to Gain SYSTEM Access and Deploy Backdoor

The North Korean threat actor known as Lazarus Group has been attributed to the zero-day exploitation of a newly patched security flaw impacting Microsoft Windows…

Weiterlesen →
THE HACKER NEWS 🔴 KRITISCH 12. Aug. 2026

ShieldBreak Zero-Day PoC Claims Microsoft Defender Patch Bypass With SYSTEM Access

The security researcher going by the name Chaotic Eclipse (aka INFINITE NIGHTMARE, MSNightmare, and Nightmare-Eclipse) has released a proof-of-concept (PoC) for a new Microsoft zero-day…

Weiterlesen →
THE HACKER NEWS 🔴 KRITISCH 12. Aug. 2026

Microsoft Patches 398 Flaws Including a Windows Driver Zero-Day Under Active Attack

Microsoft released its monthly security updates on Tuesday, and one of the flaws it closed is already being used in attacks. The bug sits in…

Weiterlesen →
KREBS ON SECURITY 🔴 KRITISCH 12. Aug. 2026

Microsoft Plugs Nearly 400 Security Holes

Microsoft today released updates to remedy at least 398 security vulnerabilities in its Windows operating systems and supported software, including one weakness that is already…

Weiterlesen →
HEISE SECURITY RANSOMWARE 🔴 KRITISCH 12. Aug. 2026

Patch seit Mai verfügbar: Ransomware attackiert Microsoft Sharepoint

Eine schwere Sicherheitslücke in Microsoft SharePoint wird nun von Ransomware ausgenutzt. Ein Patch steht bereit, ungeschützte Systeme auch.

Weiterlesen →
SANS 🔴 KRITISCH 11. Aug. 2026

Microsoft Patch Tuesday August 2026, (Tue, Aug 11th)

This month we got patches for 418 vulnerabilities. Of these, 62 are critical, 1 is being exploited in the wild, and 2 were publicly disclosed…

Weiterlesen →
THE HACKER NEWS 🔴 KRITISCH 11. Aug. 2026

OpenAI Launches GPT-5.6-Cyber with Reduced Safeguards for Exploit Development

OpenAI on Monday unveiled a new cybersecurity-focused model called GPT‑5.6‑Cyber that it said is focused on vulnerability research, penetration testing, and incident response. „Built on…

Weiterlesen →
THE HACKER NEWS RANSOMWARE 🔴 KRITISCH 11. Aug. 2026

Gunra Ransomware Exploits Fortinet and Schneider Electric Flaws to Breach Networks

Cybersecurity and intelligence agencies from South Korea and the U.S. warned of Gunra ransomware attacks targeting critical infrastructure sectors and organizations across the world. Targets…

Weiterlesen →
DARK READING 🟠 HOCH 26. Aug. 2026

Finding Nemo(Claw): Networking Issue Allows for LLM Poisoning in OpenClaw

Attackers can exploit a security bug in NVIDIA’s tool to gain unauthenticated access to the local model server through the Ollama API, paving the way…

Weiterlesen →
THE HACKER NEWS DATENLECK 🟠 HOCH 26. Aug. 2026

U.S. Sanctions Iran-Linked Hackers Behind Critical Infrastructure Breaches

The U.S. Department of the Treasury has announced fresh sanctions on Iranian cyber actors as part of what it called an „unprecedented, whole-of-government, economic campaign“…

Weiterlesen →
SANS 🟠 HOCH 25. Aug. 2026

Obfuscating IP Addresses as Hostnames, (Tue, Aug 25th)

It is pretty obvious that hostnames can replace IP addresses. Pretty much any software accepting an IP address will also accept a hostname as an…

Weiterlesen →
THE HACKER NEWS 🟠 HOCH 25. Aug. 2026

Attackers Target miniOrange SAML Flaws That Can Grant WordPress Admin Access

Bad actors are attempting to exploit two severe unauthenticated authentication bypasses in the Xecurify miniOrange SAML 2.0 Single Sign On plugin that make it possible…

Weiterlesen →
DARK READING 🟠 HOCH 25. Aug. 2026

Exploited Zimbra Flaw Highlights Shrinking Window to Patch

CISA has issued a three-day deadline for agencies to patch a Zimbra security vulnerability, CVE-2026-73570, which allows full takeover of a user’s communications.

Weiterlesen →
THE HACKER NEWS 🟠 HOCH 24. Aug. 2026

Critical Keycloak Password Reset Flaw Could Let Unauthenticated Attackers Take Over Any Account

Red Hat and the Keycloak project have released patches to address a critical security flaw in the open-source identity and access management server that could…

Weiterlesen →
THE HACKER NEWS DATENLECK 🟠 HOCH 24. Aug. 2026

⚡ Weekly Recap: AI-Powered PLC Attacks, GitLab Attacks, Stripe Key Leaks and More

A package gets installed. A login prompt opens. A box sits exposed to the internet. Nothing looks unusual yet. That’s roughly the mood this week.…

Weiterlesen →
THE HACKER NEWS 🟠 HOCH 21. Aug. 2026

Microsoft Defender’s Own Driver Can Be Weaponized to Delete Security Software at Boot

Check Point Research has disclosed a technique that uses Microsoft Defender’s own legitimately signed boot-time remediation driver to perform arbitrary kernel-level file and registry operations…

Weiterlesen →
THE HACKER NEWS 🟠 HOCH 21. Aug. 2026

GitLab CVE-2026-19478 Comes Under Active Exploitation Within Days of Disclosure

A newly disclosed security flaw in GitLab has come under active exploitation within days of public disclosure, according to watchTowr. The vulnerability in question is…

Weiterlesen →
HEISE SECURITY 🟠 HOCH 21. Aug. 2026

Atlassian schließt mehr als 160 Sicherheitslücken in Confluence & Co.

Angreifer können unter anderem an kritischen Schadcode-Schwachstellen in Softwareprodukten von Atlassian ansetzen.

Weiterlesen →
HEISE SECURITY 🟠 HOCH 21. Aug. 2026

Lücke in WordPress-Plug-in Elementor Pro: 6 Millionen Webseiten gefährdet

Eine kritische Sicherheitslücke im WordPress-Plug-in Elementor Pro ermöglicht die komplette Übernahme von WordPress.

Weiterlesen →
THE HACKER NEWS 🟠 HOCH 21. Aug. 2026

ThreatsDay: Gogs 10.0 RCE, n8n Workflow-to-RCE, $10M Reward, GLM-5.3 AI Exploit and More

A lot of this week’s trouble starts with something trusted doing exactly what it was allowed to do. Signed drivers get turned against defenses. Legitimate…

Weiterlesen →
THE HACKER NEWS 🟠 HOCH 20. Aug. 2026

Critical NetScaler Flaw Can Bypass Authentication on Certain Gateway and AAA Servers

Citrix has released updates to address two security flaws impacting NetScaler ADC and NetScaler Gateway deployments, including a critical-severity authentication bypass vulnerability. According to the…

Weiterlesen →
THE HACKER NEWS 🟠 HOCH 20. Aug. 2026

Isolated-vm Flaw Lets Sandboxed JavaScript Escape to Host for Potential RCE

Cybersecurity researchers have disclosed a critical security flaw in isolated-vm, a popular open-source sandbox with more than 2,900 stars and 190 forks on GitHub, that…

Weiterlesen →
THE HACKER NEWS 🟠 HOCH 20. Aug. 2026

AI-Generated Exploit Scripts Target Siemens S7 PLCs in U.S. Critical Infrastructure

The U.S. government on Wednesday warned of an „active threat“ targeting critical infrastructure organizations in the country using artificial intelligence (AI)-generated exploit scripts. The activity…

Weiterlesen →
HEISE SECURITY 🟠 HOCH 20. Aug. 2026

Citrix: Kritische Lücke erlaubt Umgehung der Authentifizierung

In Netscaler ADC und Gateway von Citrix können Angreifer mehrere Lücken missbrauchen. Sie können etwa unbefugt Zugriff erlangen.

Weiterlesen →
THE HACKER NEWS 🟠 HOCH 19. Aug. 2026

Clop-Linked Windchill Web Shell Decrypts Credentials and Maps Engineering Data

A JavaServer Pages (JSP) web shell deployed following the exploitation of a critical security flaw in PTC Windchill and FlexPLM servers is specifically designed for…

Weiterlesen →
THE HACKER NEWS 🟠 HOCH 19. Aug. 2026

Critical macOS, SharePoint, vCenter, and Microsoft IKE Flaws Under Active Exploitation

The U.S. Cybersecurity and Infrastructure Security Agency (CISA) on Tuesday added four critical vulnerabilities to its Known Exploited Vulnerabilities (KEV) catalog, stating they are being…

Weiterlesen →
HEISE SECURITY 🟠 HOCH 19. Aug. 2026

Oracle-Patchday: Updates für weniger als tausend Schwachstellen

Oracle fixt zum „Critical Security Patch Update“ knapp 1000 Lücken – weniger als zum letzten regulären „CPU“ genannten Patchday.

Weiterlesen →
DARK READING 🟠 HOCH 19. Aug. 2026

Critical GitLab Zero-Click Flaw Poses Mitigation Challenges

A lack of technical details could make it hard for organizations running self-managed GitLab versions to detect potential exploitation of CVE-2026-19478.

Weiterlesen →
THE HACKER NEWS 🟠 HOCH 19. Aug. 2026

Attackers Exploit MLflow SSRF Flaw to Steal Cloud Credentials and Secrets

Two critical vulnerabilities impacting MLflow, an open-source artificial intelligence (AI) platform, and FUXA, an open-source, web-based SCADA / HMI software built for operational technology (OT)…

Weiterlesen →
SCHNEIER ON SECURITY DATENLECK 🟠 HOCH 18. Aug. 2026

LLMs and Contextual Integrity

I have been thinking a lot about AI and integrity. Part of that is contextual integrity. I recently found two papers on the topic. “CIMemories:…

Weiterlesen →
HEISE SECURITY 🟠 HOCH 18. Aug. 2026

Kritische Sicherheitslücke in GitLab: Angreifer können Projekte löschen

GitLab-Umgebungen sind über zwei nun geschlossene Schwachstellen attackierbar.

Weiterlesen →
HEISE SECURITY 🟠 HOCH 18. Aug. 2026

Screensharing-Lücke in macOS wird ausgenutzt – Exploit-Warnung

Ein von Apple vor zwei Wochen gestopftes Loch in der Bildschirm-teilen-Funktion in macOS wird von Angreifern nun für die Rechner-Fernsteuerung missbraucht.

Weiterlesen →
DARK READING 🟠 HOCH 18. Aug. 2026

Video Call Exploit Chains Two Flaws in Unisoc Modems

Researchers found that by combining two vulnerabilities, they could take over an Android device by delivering a payload and getting the victim to answer their…

Weiterlesen →
THE HACKER NEWS 🟠 HOCH 18. Aug. 2026

Forminator WordPress Flaw Can Enable Unauthenticated RCE via Malicious PHP Uploads

A critical security flaw has been disclosed in Forminator Forms, a WordPress plugin with more than 600,000 active installations, that could be exploited to achieve…

Weiterlesen →
DARK READING 🟢 NIEDRIG 26. Aug. 2026

Hidden Prompts Trick AI Into False Email Summaries

With some simple HTML that’s invisible to users, attackers can manipulate AI-powered email summarizers into producing malicious information.

Weiterlesen →
DER STANDARD 🟢 NIEDRIG 26. Aug. 2026

Speicherkrise: Amazon erhöht Hardwarepreise um bis zu 60 Prozent

Echo, FireTV, Eero, Kindle – auch in unseren Breitengraden ziehen die Preise an

Weiterlesen →
DER STANDARD 🟢 NIEDRIG 26. Aug. 2026

Brasilien bestraft Tiktok wegen Daten von Minderjährigen

Der Tiktok-Betreiber ByteDance soll 25,5 Millionen Euro Strafe zahlen. Die Plattform habe personenbezogene Daten von Kindern und Jugendlichen ohne gesetzliche Grundlage verarbeitet

Weiterlesen →
HEISE SECURITY DDOS 🟢 NIEDRIG 26. Aug. 2026

Massiver Cyberangriff: Digitale Dienste der norwegischen Regierung lahmgelegt

Ein DDoS-Angriff beeinträchtigt seit Montagmorgen die digitale Infrastruktur der norwegischen Regierung. Steckt Russland hinter der Attacke?

Weiterlesen →
DARK READING DATENLECK 🟢 NIEDRIG 25. Aug. 2026

Is Cyber Facing an Affordability Crisis?

As breach costs reach record highs and defense spending nears $240 billion, small businesses are dangerously exposed, threatening supply chain security.

Weiterlesen →
THE HACKER NEWS APT 🟢 NIEDRIG 25. Aug. 2026

24 npm Packages Abuse unpkg Mirrors to Host Fake Cloudflare CAPTCHA Pages

Cybersecurity researchers have disclosed details of a new campaign that uses a cluster of 24 npm packages as free phishing infrastructure for redirecting to ClickFix-style…

Weiterlesen →
THE HACKER NEWS PHISHING 🟢 NIEDRIG 25. Aug. 2026

Mirage2FA Surge Hits 4,500 US and EU Companies, Abusing Microsoft 365 Login Flows

Thousands of companies have been affected by the Mirage2FA campaign from 2024 to 2026. The commercial phishing-as-a-service toolkit targets Microsoft 365 accounts by abusing legitimate…

Weiterlesen →
THE HACKER NEWS 🟡 MITTEL 25. Aug. 2026

Marimo Notebook Flaw Could Run MCP Commands Before Cells Execute in Edit Mode

Marimo has addressed a high-severity security flaw in its notebook software that allowed an attacker to execute an attacker-supplied Model Context Protocol (MCP) command in…

Weiterlesen →
THE HACKER NEWS PHISHING 🟢 NIEDRIG 25. Aug. 2026

WhatsApp Adds Multiple Passkeys for Phishing-Resistant Sign-Ins Across iOS and Android

Meta on Tuesday announced a set of WhatsApp account security features, including support for multiple passkeys to a single account to help users with both…

Weiterlesen →
THE HACKER NEWS 🟢 NIEDRIG 25. Aug. 2026

A Malicious Webpage Could Poison Your Local AI Model Behind NVIDIA NemoClaw

Oasis Security has disclosed a weakness in NVIDIA NemoClaw that could let an attacker-controlled webpage take unauthenticated control of the local Ollama instance serving an…

Weiterlesen →
DER STANDARD 🟢 NIEDRIG 25. Aug. 2026

Trading-Plattform Scalable Capital lässt Kunden jetzt mit KI-Assistenten traden

Über KI-Chatbots wie ChatGPT, Claude oder Grok sollen User ihre Geldanlage per Prompt optimieren. Verantwortung für Fehlgriffe wird dabei nicht übernommen

Weiterlesen →
DER STANDARD 🟢 NIEDRIG 25. Aug. 2026

Trench Crusade: Carcass Front holt den Leviathan aus der Tiefe

Vom geklonten Heiland bis zum ertränkten Chorknaben: Die Starterbox „Carcass Front“ liefert grandiosen Grabenhorror, leider mit ein wenig Bastelfrust

Weiterlesen →
HEISE SECURITY 🟢 NIEDRIG 25. Aug. 2026

WhatsApp führt mehrere Passkeys ein und ersetzt PINs

WhatsApp verbessert die Kontosicherheit durch die Unterstützung mehrerer Passkeys, stärkere Passwörter und Kontextinformationen bei unbekannten Anrufen.

Weiterlesen →
HEISE SECURITY 🟢 NIEDRIG 25. Aug. 2026

Umsetzung des Cyber Resilience Act: Deutsche Industrie hat noch Nachholbedarf

Im Dezember 2027 tritt der Cyber Resilience Act vollständig in Kraft, viele Unternehmen kämpfen noch mit den Vorgaben etwa zu Meldepflichten und SBOMs.

Weiterlesen →
SCHNEIER ON SECURITY 🟢 NIEDRIG 25. Aug. 2026

Black Hat State of Security Vendors

Andy Ellis has a roundup of the security vendors at Black Hat this year. Key Takeaways: We have entered into an AI world. While nearly…

Weiterlesen →
DER STANDARD 🟢 NIEDRIG 25. Aug. 2026

„The Witcher 4“ erscheint erst 2028

Auf der Gamescom wird dafür die kommende „The Witcher 3“-Erweiterung zu sehen sein

Weiterlesen →
DER STANDARD 🟢 NIEDRIG 25. Aug. 2026

Harvard Business School überlässt jetzt KI-Avataren den Unterricht

Beim Start-up-Bootcamp können Teilnehmer KI-Klone von echten Branchenexperten zurate ziehen

Weiterlesen →
DER STANDARD 🟢 NIEDRIG 25. Aug. 2026

Musk: Grok muss aufholen, bevor andere KI-Modelle die Kontrolle über die Menschheit gewinnen

„Ich bin es nicht gewohnt, zu verlieren“, soll Musk gegenüber Mitarbeitern des um 60 Milliarden Dollar erworbenen KI-Coding-Tools Cursor gesagt haben

Weiterlesen →
HEISE SECURITY 🟡 MITTEL 25. Aug. 2026

Angreifer nehmen Oracle Weblogic und HTTP-Server ins Visier

Angreifer missbrauchen eine Sicherheitslücke in Oracle HTTP-Server und Weblogic Server, die komplette Kompromittierung ermöglicht.

Weiterlesen →
HEISE SECURITY 🟢 NIEDRIG 25. Aug. 2026

Zugriffsverwaltung Keycloak: Kontoübernahme durch Passwort-Rücksetzfunktion

In dem Identitäts- und Zugriffssteuerungssystem Keycloak können Angreifer einen Fehler beim Passwort-Rücksetzen missbrauchen, um Konten zu übernehmen.

Weiterlesen →
HEISE SECURITY 🟢 NIEDRIG 25. Aug. 2026

TP-Link Omada Gateways: Geräte über VPN-Verbindung kompromittierbar

Es sind wichtige Sicherheitsupdates verschiedene Router aus TP-Links Business-Netzwerkplattform Omada erschienen.

Weiterlesen →
HEISE SECURITY 🟢 NIEDRIG 25. Aug. 2026

Windows: .NET-Updates sorgen für Druckprobleme

Auch die .NET-Updates aus dem August sorgen für Probleme. Microsoft untersucht PDF-Druckprobleme, die nach der Installation auftreten.

Weiterlesen →
WATCHLIST PHISHING 🟡 MITTEL 25. Aug. 2026

Phishing-Versuch greift Login-Daten für Onlinebroker ab

Eine SMS-Nachricht, ein Login-Portal – und fertig ist die Phishing-Falle. Kriminelle versenden aktuell im Namen des Onlinebrokers „flatex“ Warnungen vor dem Ablaufen der für Überweisungen…

Weiterlesen →
DER STANDARD 🟢 NIEDRIG 25. Aug. 2026

Start-up will Hurrikans mit Drohnen bekämpfen

Zunächst sollen die autonomen Flieger aber die Ausbeute von Photovoltaikkraftwerken erhöhen

Weiterlesen →
HEISE SECURITY 🟢 NIEDRIG 25. Aug. 2026

Kriminalisierung: Informatiker verlangen Freipass für IT-Sicherheitsforscher

Die Gesellschaft für Informatik fordert die Bundesregierung auf, ethische Hacker endlich wirksam vor Strafverfolgung zu schützen.

Weiterlesen →
DARK READING 🟢 NIEDRIG 25. Aug. 2026

Foul Language: WordlistLoader Disguises Malware as Ordinary Text

ClickFix-style threat campaigns are using a new trick to evade detection and deliver Amatera, an increasingly prevalent infostealer.

Weiterlesen →
THE HACKER NEWS PHISHING 🟢 NIEDRIG 25. Aug. 2026

Weedhack Malware Spreads via Fake Minecraft Clients and SEO Poisoning

Cybersecurity researchers have found that several websites are still actively distributing a malware family known as Weedhack to gamers by masquerading as Minecraft clients. McAfee…

Weiterlesen →
DARK READING 🟡 MITTEL 24. Aug. 2026

The Vulnerability Gap: Why Discovery Is Outrunning Repair

AI is discovering more vulnerabilities, faster, and under a tightening regulatory environment, making this an all-hands-on-deck moment for the cybersecurity community.

Weiterlesen →
DARK READING 🟢 NIEDRIG 24. Aug. 2026

ToxicPanda Banking Trojan Matures Into Enterprise Threat

The latest version of the Android malware has new features that expand its global reach and put more than users‘ financial applications at risk.

Weiterlesen →
DARK READING RANSOMWARE 🟢 NIEDRIG 24. Aug. 2026

Tricky ‚SynkLoader‘ Multitool May Herald Ransomware

An advanced, multilingual malware family brings back a trick from yesteryear — screen hijacking — for effective password theft, along with a slew of novel…

Weiterlesen →
THE HACKER NEWS APT 🟢 NIEDRIG 24. Aug. 2026

Operation QUICSILVER Targets Myanmar Government and IT with QUICAgent Backdoor

Cybersecurity researchers have flagged a cyber espionage campaign targeting Myanmar that uses graduation ceremony invitation lures to deliver a Go backdoor called QUICAgent. The campaign,…

Weiterlesen →
THE HACKER NEWS 🟢 NIEDRIG 24. Aug. 2026

Shipping More AI Code Than You Can Secure? Watch How to Control Remediation Debt

If your developers are using AI coding tools, you are probably already seeing the upside: faster development, more code, and less time spent on routine…

Weiterlesen →
THE HACKER NEWS RANSOMWARE 🟢 NIEDRIG 24. Aug. 2026

WordlistLoader Delivers Amatera via ClickFix, SynkLoader Phishes Windows Passwords

Cybersecurity researchers have flagged two new malware families called WordlistLoader and SynkLoader that’s used to deliver next-stage payloads and likely sell access to ransomware groups.…

Weiterlesen →
DER STANDARD 🟢 NIEDRIG 24. Aug. 2026

Neuer A1-Dienst „Select“ soll Streaming-Dschungel bündeln und Geld sparen

Kunden können Streaming- und Weiterbildungs-Dienste in flexiblen Monatsslots bündeln und monatlich wechseln. Laut A1 sollen sich dadurch bis zu 30 Prozent der Kosten sparen lassen

Weiterlesen →
DER STANDARD 🟢 NIEDRIG 24. Aug. 2026

Pixel 11 Pro Fold: Googles Falthandy bricht immer noch leicht auseinander

Das Versprechen verbesserter Widerstandskraft scheiterte im „Biegetest“ an einem alten Bekannten

Weiterlesen →
DER STANDARD 🟢 NIEDRIG 24. Aug. 2026

Inhalte kolumbianischer bewaffneter Gruppen auf Facebook und Tiktok

Human Rights Watch kritisiert „trügerische Jobangebote“

Weiterlesen →
DER STANDARD DATENLECK 🟢 NIEDRIG 24. Aug. 2026

Börsenabsturz: Take-Two jagt die „GTA 6“-Leaker

Auskunftsbegehren an Microsoft, Google und Co gestellt. Ein Ex-Mitarbeiter von Rockstar Games sieht die Vorabveröffentlichungen aber als wenig problematisch

Weiterlesen →
HEISE SECURITY 🟡 MITTEL 24. Aug. 2026

Notepad++ v8.9.8 stopft 14 Sicherheitslücken

Am Sonntag hat Don Ho Version 8.9.8 des beliebten Editors Notepad++ herausgegeben. Sie schließt etwa Codeschmuggellücken.

Weiterlesen →
HEISE SECURITY 🟢 NIEDRIG 24. Aug. 2026

AliExpress trackt Nutzer via unhörbarem Audio-Fingerprinting

AliExpress nutzte die Web Audio API, um Geräte per unhörbarem Audiosignal zu identifizieren. Ein Entwickler entdeckte das Tracking durch Bluetooth-Probleme.

Weiterlesen →
WATCHLIST PHISHING 🟢 NIEDRIG 24. Aug. 2026

Fahrrad-Schnäppchen im Netz? Vorsicht vor Fake-Shops!

Die Fahrradsaison ist in vollem Gange und im Internet locken zahlreiche Angebote. Doch nicht jedes Schnäppchen ist echt: Fake-Shops bieten Fahrräder und E-Bikes zu günstigen…

Weiterlesen →
SCHNEIER ON SECURITY RANSOMWARE 🟢 NIEDRIG 24. Aug. 2026

Criminal Deception in Silicon Valley

Interesting paper: Abstract: With entrepreneurial fraud cases on the rise, we investigate how entrepreneurs carry out criminal deception, employing deceptive means to defraud audiences. Analyzing…

Weiterlesen →
SANS 🟢 NIEDRIG 24. Aug. 2026

DOUBLECUP’s PNG Payload, (Mon, Aug 24th)

New malware that uses steganography always gets my attention, but I was disappointed when I looked at the latest DOUBLECUP write-up. It doesn't use real…

Weiterlesen →
THE HACKER NEWS 🟢 NIEDRIG 24. Aug. 2026

UAT-10147 Uses AI to Scale Server Attacks, Deploys SPECTRE With EDR Bypass and Linux Rootkit

Cybersecurity researchers have disclosed details of a Chinese-speaking cybercrime group dubbed UAT-10147 that’s targeting Windows and Linux web servers globally across the education, media, technology,…

Weiterlesen →
DER STANDARD 🟢 NIEDRIG 24. Aug. 2026

Neuseelands Regierungspartei plant Social-Media-Mindestalter

Für Jugendliche unter 16 Jahren – „risikoreiche“ Plattformen sollen Alter überprüfen

Weiterlesen →
DER STANDARD 🟢 NIEDRIG 24. Aug. 2026

OpenAI löst Team für Sicherheitsfragen auf und kümmert sich nun um Zukunft der Menschheit

Die ChatGPT-Mutter will Techriesen die alleinige Vorherrschaft über Künstliche Intelligenz nehmen – oder vielleicht doch nicht?

Weiterlesen →
DER STANDARD 🟢 NIEDRIG 24. Aug. 2026

Der Architekt des Billionen-Imperiums: Was bleibt von der Ära Tim Cook?

Der scheidende Apple-Chef hinterlässt ein beispielloses Lebenswerk – und übergibt die Bühne dennoch zur rechten Zeit

Weiterlesen →
HEISE SECURITY 🟢 NIEDRIG 24. Aug. 2026

Cyberangriff: Staatssekretär fordert mehr Abwehrmaßnahmen

Monatlich werden in Berlin 1,2 Millionen Cyberangriffe abgewehrt. Der jüngste Angriff auf Senatsverwaltungen löst nun Sorgen aus.

Weiterlesen →
HEISE SECURITY 🟢 NIEDRIG 24. Aug. 2026

„Computer History“: OpenAI bringt Windows-Recall-ähnliche Funktion auf Macs

Business-, Enterprise- und Pro-Nutzer können ihre gesamte Rechnerarbeit unter macOS künftig von ChatGPT mitschreiben lassen. Die Memory-Files liegen offen.

Weiterlesen →
HEISE SECURITY DATENLECK 🟢 NIEDRIG 24. Aug. 2026

„GTA 6“-ISO: Vermeintliche Leak-Abbilddatei voller Malware

Bösartige Akteure bieten das vermeintlich geleakte ISO von „GTA 6“ im Netz an. Die 113 GByte enthalten aufgepumpte Virendaten.

Weiterlesen →