Actively Exploited Oracle WebLogic Flaw Lets Unauthenticated Attackers Access Critical Data
The U.S. Cybersecurity and Infrastructure Security Agency (CISA) on Monday added a maximum-severity security flaw impacting Oracle HTTP Server and Oracle WebLogic Server to its…
Weiterlesen →Version 1.0: Check Point Remote Access VPN und Mobile Access – Aktiv ausgenutzte Schwachstelle ermöglicht Aufbau von VPN-Sessions ohne Authentifizierung
Weiterlesen →Microsoft Entra ID Flaw (CVSS 10.0) Exploited in Wild, Allows Remote Code Execution
Microsoft on Thursday warned of a maximum-severity security flaw in Entra ID that it said has been exploited in the wild, but noted that no…
Weiterlesen →Attackers Exploit Zimbra SNMP Flaw for Unauthenticated Remote Code Execution
A now-patched security flaw impacting Zimbra Collaboration (ZCS) has come under active exploitation in the wild, according to the Polish Computer Emergency Response Team (CERT…
Weiterlesen →Elementor Pro Flaw Could Let Unauthenticated Attackers Upload PHP and Execute Code
Cybersecurity researchers have disclosed details of a critical flaw in the Elementor Pro WordPress plugin that, if successfully exploited, could lead to remote code execution.…
Weiterlesen →Kritische Sicherheitslücke in Drupal Core – Updates verfügbar
20. Mai 2026 Beschreibung In Drupal Core existiert eine SQL-Injection-Schwachstelle in der Datenbank-Abstraktions-API. Speziell gestaltete Anfragen können zu beliebigen SQL-Injections führen. Die Schwachstelle ist ausschließlich…
Weiterlesen →Kritische Sicherheitslücken in WordPress – Updates verfügbar
20. Juli 2026 Beschreibung In WordPress existieren zwei Sicherheitslücken. Eine SQL-Injection-Schwachstelle im Parameter „author__not_in“ von „WP_Query“ betrifft WordPress ab Version 6.8. Ab WordPress 6.9 lässt…
Weiterlesen →Ransom Busters Claims It Hacked Ransomware Servers, Asks Victims for Up to $60,000
A ransomware affiliate calling itself Ransom Busters has been spotted proactively sending emails to victim organizations and claims to delete stolen data from ransomware groups‘…
Weiterlesen →CISA Flags Actively Exploited Ray Flaw That Can Trigger Browser-Based RCE
The U.S. Cybersecurity and Infrastructure Security Agency (CISA) on Monday added a critical flaw impacting Ray to its Known Exploited Vulnerabilities (KEV) catalog, citing evidence…
Weiterlesen →Unisoc VoLTE Video Call Exploit Chain Can Give Attackers Full Android Kernel Access
Security researchers at SSD Secure Disclosure have published a two-stage exploit chain that achieves full Android kernel access on devices running Unisoc modem firmware through…
Weiterlesen →Scottish Govt Suffers Potentially Widening Data Breach at Prosecutor’s Office
One Caledonian government agency reported a breach, thanks to a third party that may have serviced other agencies as well.
Weiterlesen →Angriffswelle über Software-Lücke: Cl0p nimmt rund 50 globale Unternehmen ins Visier
Experten warnen vor ausgenutzten Zero-Day-Schwachstellen in Engineering-Tools; Konzerne wie Fiserv, GE und Philips untersuchen mögliche Datenabflüsse
Weiterlesen →Kritische Sicherheitslücken in SonicWall SMA1000 Series – aktiv ausgenutzt – Updates verfügbar
15. Juli 2026 Beschreibung In den SonicWall SMA1000 Series Appliances existieren mehrere Sicherheitslücken. Die schwerwiegendere der beiden Schwachstellen ermöglicht es Angreifer:innen aus der Ferne und…
Weiterlesen →Lazarus Exploits Windows Zero-Day to Gain SYSTEM Access and Deploy Backdoor
The North Korean threat actor known as Lazarus Group has been attributed to the zero-day exploitation of a newly patched security flaw impacting Microsoft Windows…
Weiterlesen →ShieldBreak Zero-Day PoC Claims Microsoft Defender Patch Bypass With SYSTEM Access
The security researcher going by the name Chaotic Eclipse (aka INFINITE NIGHTMARE, MSNightmare, and Nightmare-Eclipse) has released a proof-of-concept (PoC) for a new Microsoft zero-day…
Weiterlesen →Microsoft Patches 398 Flaws Including a Windows Driver Zero-Day Under Active Attack
Microsoft released its monthly security updates on Tuesday, and one of the flaws it closed is already being used in attacks. The bug sits in…
Weiterlesen →Microsoft Plugs Nearly 400 Security Holes
Microsoft today released updates to remedy at least 398 security vulnerabilities in its Windows operating systems and supported software, including one weakness that is already…
Weiterlesen →Patch seit Mai verfügbar: Ransomware attackiert Microsoft Sharepoint
Eine schwere Sicherheitslücke in Microsoft SharePoint wird nun von Ransomware ausgenutzt. Ein Patch steht bereit, ungeschützte Systeme auch.
Weiterlesen →Microsoft Patch Tuesday August 2026, (Tue, Aug 11th)
This month we got patches for 418 vulnerabilities. Of these, 62 are critical, 1 is being exploited in the wild, and 2 were publicly disclosed…
Weiterlesen →OpenAI Launches GPT-5.6-Cyber with Reduced Safeguards for Exploit Development
OpenAI on Monday unveiled a new cybersecurity-focused model called GPT‑5.6‑Cyber that it said is focused on vulnerability research, penetration testing, and incident response. „Built on…
Weiterlesen →Gunra Ransomware Exploits Fortinet and Schneider Electric Flaws to Breach Networks
Cybersecurity and intelligence agencies from South Korea and the U.S. warned of Gunra ransomware attacks targeting critical infrastructure sectors and organizations across the world. Targets…
Weiterlesen →Finding Nemo(Claw): Networking Issue Allows for LLM Poisoning in OpenClaw
Attackers can exploit a security bug in NVIDIA’s tool to gain unauthenticated access to the local model server through the Ollama API, paving the way…
Weiterlesen →U.S. Sanctions Iran-Linked Hackers Behind Critical Infrastructure Breaches
The U.S. Department of the Treasury has announced fresh sanctions on Iranian cyber actors as part of what it called an „unprecedented, whole-of-government, economic campaign“…
Weiterlesen →Obfuscating IP Addresses as Hostnames, (Tue, Aug 25th)
It is pretty obvious that hostnames can replace IP addresses. Pretty much any software accepting an IP address will also accept a hostname as an…
Weiterlesen →Attackers Target miniOrange SAML Flaws That Can Grant WordPress Admin Access
Bad actors are attempting to exploit two severe unauthenticated authentication bypasses in the Xecurify miniOrange SAML 2.0 Single Sign On plugin that make it possible…
Weiterlesen →Exploited Zimbra Flaw Highlights Shrinking Window to Patch
CISA has issued a three-day deadline for agencies to patch a Zimbra security vulnerability, CVE-2026-73570, which allows full takeover of a user’s communications.
Weiterlesen →Critical Keycloak Password Reset Flaw Could Let Unauthenticated Attackers Take Over Any Account
Red Hat and the Keycloak project have released patches to address a critical security flaw in the open-source identity and access management server that could…
Weiterlesen →⚡ Weekly Recap: AI-Powered PLC Attacks, GitLab Attacks, Stripe Key Leaks and More
A package gets installed. A login prompt opens. A box sits exposed to the internet. Nothing looks unusual yet. That’s roughly the mood this week.…
Weiterlesen →Microsoft Defender’s Own Driver Can Be Weaponized to Delete Security Software at Boot
Check Point Research has disclosed a technique that uses Microsoft Defender’s own legitimately signed boot-time remediation driver to perform arbitrary kernel-level file and registry operations…
Weiterlesen →GitLab CVE-2026-19478 Comes Under Active Exploitation Within Days of Disclosure
A newly disclosed security flaw in GitLab has come under active exploitation within days of public disclosure, according to watchTowr. The vulnerability in question is…
Weiterlesen →Atlassian schließt mehr als 160 Sicherheitslücken in Confluence & Co.
Angreifer können unter anderem an kritischen Schadcode-Schwachstellen in Softwareprodukten von Atlassian ansetzen.
Weiterlesen →Lücke in WordPress-Plug-in Elementor Pro: 6 Millionen Webseiten gefährdet
Eine kritische Sicherheitslücke im WordPress-Plug-in Elementor Pro ermöglicht die komplette Übernahme von WordPress.
Weiterlesen →ThreatsDay: Gogs 10.0 RCE, n8n Workflow-to-RCE, $10M Reward, GLM-5.3 AI Exploit and More
A lot of this week’s trouble starts with something trusted doing exactly what it was allowed to do. Signed drivers get turned against defenses. Legitimate…
Weiterlesen →Critical NetScaler Flaw Can Bypass Authentication on Certain Gateway and AAA Servers
Citrix has released updates to address two security flaws impacting NetScaler ADC and NetScaler Gateway deployments, including a critical-severity authentication bypass vulnerability. According to the…
Weiterlesen →Isolated-vm Flaw Lets Sandboxed JavaScript Escape to Host for Potential RCE
Cybersecurity researchers have disclosed a critical security flaw in isolated-vm, a popular open-source sandbox with more than 2,900 stars and 190 forks on GitHub, that…
Weiterlesen →AI-Generated Exploit Scripts Target Siemens S7 PLCs in U.S. Critical Infrastructure
The U.S. government on Wednesday warned of an „active threat“ targeting critical infrastructure organizations in the country using artificial intelligence (AI)-generated exploit scripts. The activity…
Weiterlesen →Citrix: Kritische Lücke erlaubt Umgehung der Authentifizierung
In Netscaler ADC und Gateway von Citrix können Angreifer mehrere Lücken missbrauchen. Sie können etwa unbefugt Zugriff erlangen.
Weiterlesen →Clop-Linked Windchill Web Shell Decrypts Credentials and Maps Engineering Data
A JavaServer Pages (JSP) web shell deployed following the exploitation of a critical security flaw in PTC Windchill and FlexPLM servers is specifically designed for…
Weiterlesen →Critical macOS, SharePoint, vCenter, and Microsoft IKE Flaws Under Active Exploitation
The U.S. Cybersecurity and Infrastructure Security Agency (CISA) on Tuesday added four critical vulnerabilities to its Known Exploited Vulnerabilities (KEV) catalog, stating they are being…
Weiterlesen →Oracle-Patchday: Updates für weniger als tausend Schwachstellen
Oracle fixt zum „Critical Security Patch Update“ knapp 1000 Lücken – weniger als zum letzten regulären „CPU“ genannten Patchday.
Weiterlesen →Critical GitLab Zero-Click Flaw Poses Mitigation Challenges
A lack of technical details could make it hard for organizations running self-managed GitLab versions to detect potential exploitation of CVE-2026-19478.
Weiterlesen →Attackers Exploit MLflow SSRF Flaw to Steal Cloud Credentials and Secrets
Two critical vulnerabilities impacting MLflow, an open-source artificial intelligence (AI) platform, and FUXA, an open-source, web-based SCADA / HMI software built for operational technology (OT)…
Weiterlesen →LLMs and Contextual Integrity
I have been thinking a lot about AI and integrity. Part of that is contextual integrity. I recently found two papers on the topic. “CIMemories:…
Weiterlesen →Kritische Sicherheitslücke in GitLab: Angreifer können Projekte löschen
GitLab-Umgebungen sind über zwei nun geschlossene Schwachstellen attackierbar.
Weiterlesen →Screensharing-Lücke in macOS wird ausgenutzt – Exploit-Warnung
Ein von Apple vor zwei Wochen gestopftes Loch in der Bildschirm-teilen-Funktion in macOS wird von Angreifern nun für die Rechner-Fernsteuerung missbraucht.
Weiterlesen →Video Call Exploit Chains Two Flaws in Unisoc Modems
Researchers found that by combining two vulnerabilities, they could take over an Android device by delivering a payload and getting the victim to answer their…
Weiterlesen →Forminator WordPress Flaw Can Enable Unauthenticated RCE via Malicious PHP Uploads
A critical security flaw has been disclosed in Forminator Forms, a WordPress plugin with more than 600,000 active installations, that could be exploited to achieve…
Weiterlesen →Hidden Prompts Trick AI Into False Email Summaries
With some simple HTML that’s invisible to users, attackers can manipulate AI-powered email summarizers into producing malicious information.
Weiterlesen →Speicherkrise: Amazon erhöht Hardwarepreise um bis zu 60 Prozent
Echo, FireTV, Eero, Kindle – auch in unseren Breitengraden ziehen die Preise an
Weiterlesen →Brasilien bestraft Tiktok wegen Daten von Minderjährigen
Der Tiktok-Betreiber ByteDance soll 25,5 Millionen Euro Strafe zahlen. Die Plattform habe personenbezogene Daten von Kindern und Jugendlichen ohne gesetzliche Grundlage verarbeitet
Weiterlesen →Massiver Cyberangriff: Digitale Dienste der norwegischen Regierung lahmgelegt
Ein DDoS-Angriff beeinträchtigt seit Montagmorgen die digitale Infrastruktur der norwegischen Regierung. Steckt Russland hinter der Attacke?
Weiterlesen →Is Cyber Facing an Affordability Crisis?
As breach costs reach record highs and defense spending nears $240 billion, small businesses are dangerously exposed, threatening supply chain security.
Weiterlesen →24 npm Packages Abuse unpkg Mirrors to Host Fake Cloudflare CAPTCHA Pages
Cybersecurity researchers have disclosed details of a new campaign that uses a cluster of 24 npm packages as free phishing infrastructure for redirecting to ClickFix-style…
Weiterlesen →Mirage2FA Surge Hits 4,500 US and EU Companies, Abusing Microsoft 365 Login Flows
Thousands of companies have been affected by the Mirage2FA campaign from 2024 to 2026. The commercial phishing-as-a-service toolkit targets Microsoft 365 accounts by abusing legitimate…
Weiterlesen →Marimo Notebook Flaw Could Run MCP Commands Before Cells Execute in Edit Mode
Marimo has addressed a high-severity security flaw in its notebook software that allowed an attacker to execute an attacker-supplied Model Context Protocol (MCP) command in…
Weiterlesen →WhatsApp Adds Multiple Passkeys for Phishing-Resistant Sign-Ins Across iOS and Android
Meta on Tuesday announced a set of WhatsApp account security features, including support for multiple passkeys to a single account to help users with both…
Weiterlesen →A Malicious Webpage Could Poison Your Local AI Model Behind NVIDIA NemoClaw
Oasis Security has disclosed a weakness in NVIDIA NemoClaw that could let an attacker-controlled webpage take unauthenticated control of the local Ollama instance serving an…
Weiterlesen →Trading-Plattform Scalable Capital lässt Kunden jetzt mit KI-Assistenten traden
Über KI-Chatbots wie ChatGPT, Claude oder Grok sollen User ihre Geldanlage per Prompt optimieren. Verantwortung für Fehlgriffe wird dabei nicht übernommen
Weiterlesen →Trench Crusade: Carcass Front holt den Leviathan aus der Tiefe
Vom geklonten Heiland bis zum ertränkten Chorknaben: Die Starterbox „Carcass Front“ liefert grandiosen Grabenhorror, leider mit ein wenig Bastelfrust
Weiterlesen →WhatsApp führt mehrere Passkeys ein und ersetzt PINs
WhatsApp verbessert die Kontosicherheit durch die Unterstützung mehrerer Passkeys, stärkere Passwörter und Kontextinformationen bei unbekannten Anrufen.
Weiterlesen →Umsetzung des Cyber Resilience Act: Deutsche Industrie hat noch Nachholbedarf
Im Dezember 2027 tritt der Cyber Resilience Act vollständig in Kraft, viele Unternehmen kämpfen noch mit den Vorgaben etwa zu Meldepflichten und SBOMs.
Weiterlesen →Black Hat State of Security Vendors
Andy Ellis has a roundup of the security vendors at Black Hat this year. Key Takeaways: We have entered into an AI world. While nearly…
Weiterlesen →ISC Stormcast For Tuesday, August 25th, 2026 https://isc.sans.edu/podcastdetail/10066, (Tue, Aug 25th)
Weiterlesen →„The Witcher 4“ erscheint erst 2028
Auf der Gamescom wird dafür die kommende „The Witcher 3“-Erweiterung zu sehen sein
Weiterlesen →Harvard Business School überlässt jetzt KI-Avataren den Unterricht
Beim Start-up-Bootcamp können Teilnehmer KI-Klone von echten Branchenexperten zurate ziehen
Weiterlesen →Musk: Grok muss aufholen, bevor andere KI-Modelle die Kontrolle über die Menschheit gewinnen
„Ich bin es nicht gewohnt, zu verlieren“, soll Musk gegenüber Mitarbeitern des um 60 Milliarden Dollar erworbenen KI-Coding-Tools Cursor gesagt haben
Weiterlesen →Angreifer nehmen Oracle Weblogic und HTTP-Server ins Visier
Angreifer missbrauchen eine Sicherheitslücke in Oracle HTTP-Server und Weblogic Server, die komplette Kompromittierung ermöglicht.
Weiterlesen →Zugriffsverwaltung Keycloak: Kontoübernahme durch Passwort-Rücksetzfunktion
In dem Identitäts- und Zugriffssteuerungssystem Keycloak können Angreifer einen Fehler beim Passwort-Rücksetzen missbrauchen, um Konten zu übernehmen.
Weiterlesen →TP-Link Omada Gateways: Geräte über VPN-Verbindung kompromittierbar
Es sind wichtige Sicherheitsupdates verschiedene Router aus TP-Links Business-Netzwerkplattform Omada erschienen.
Weiterlesen →Windows: .NET-Updates sorgen für Druckprobleme
Auch die .NET-Updates aus dem August sorgen für Probleme. Microsoft untersucht PDF-Druckprobleme, die nach der Installation auftreten.
Weiterlesen →Phishing-Versuch greift Login-Daten für Onlinebroker ab
Eine SMS-Nachricht, ein Login-Portal – und fertig ist die Phishing-Falle. Kriminelle versenden aktuell im Namen des Onlinebrokers „flatex“ Warnungen vor dem Ablaufen der für Überweisungen…
Weiterlesen →Start-up will Hurrikans mit Drohnen bekämpfen
Zunächst sollen die autonomen Flieger aber die Ausbeute von Photovoltaikkraftwerken erhöhen
Weiterlesen →Kriminalisierung: Informatiker verlangen Freipass für IT-Sicherheitsforscher
Die Gesellschaft für Informatik fordert die Bundesregierung auf, ethische Hacker endlich wirksam vor Strafverfolgung zu schützen.
Weiterlesen →Foul Language: WordlistLoader Disguises Malware as Ordinary Text
ClickFix-style threat campaigns are using a new trick to evade detection and deliver Amatera, an increasingly prevalent infostealer.
Weiterlesen →Weedhack Malware Spreads via Fake Minecraft Clients and SEO Poisoning
Cybersecurity researchers have found that several websites are still actively distributing a malware family known as Weedhack to gamers by masquerading as Minecraft clients. McAfee…
Weiterlesen →The Vulnerability Gap: Why Discovery Is Outrunning Repair
AI is discovering more vulnerabilities, faster, and under a tightening regulatory environment, making this an all-hands-on-deck moment for the cybersecurity community.
Weiterlesen →ToxicPanda Banking Trojan Matures Into Enterprise Threat
The latest version of the Android malware has new features that expand its global reach and put more than users‘ financial applications at risk.
Weiterlesen →Tricky ‚SynkLoader‘ Multitool May Herald Ransomware
An advanced, multilingual malware family brings back a trick from yesteryear — screen hijacking — for effective password theft, along with a slew of novel…
Weiterlesen →Operation QUICSILVER Targets Myanmar Government and IT with QUICAgent Backdoor
Cybersecurity researchers have flagged a cyber espionage campaign targeting Myanmar that uses graduation ceremony invitation lures to deliver a Go backdoor called QUICAgent. The campaign,…
Weiterlesen →Shipping More AI Code Than You Can Secure? Watch How to Control Remediation Debt
If your developers are using AI coding tools, you are probably already seeing the upside: faster development, more code, and less time spent on routine…
Weiterlesen →WordlistLoader Delivers Amatera via ClickFix, SynkLoader Phishes Windows Passwords
Cybersecurity researchers have flagged two new malware families called WordlistLoader and SynkLoader that’s used to deliver next-stage payloads and likely sell access to ransomware groups.…
Weiterlesen →Neuer A1-Dienst „Select“ soll Streaming-Dschungel bündeln und Geld sparen
Kunden können Streaming- und Weiterbildungs-Dienste in flexiblen Monatsslots bündeln und monatlich wechseln. Laut A1 sollen sich dadurch bis zu 30 Prozent der Kosten sparen lassen
Weiterlesen →Pixel 11 Pro Fold: Googles Falthandy bricht immer noch leicht auseinander
Das Versprechen verbesserter Widerstandskraft scheiterte im „Biegetest“ an einem alten Bekannten
Weiterlesen →Inhalte kolumbianischer bewaffneter Gruppen auf Facebook und Tiktok
Human Rights Watch kritisiert „trügerische Jobangebote“
Weiterlesen →Börsenabsturz: Take-Two jagt die „GTA 6“-Leaker
Auskunftsbegehren an Microsoft, Google und Co gestellt. Ein Ex-Mitarbeiter von Rockstar Games sieht die Vorabveröffentlichungen aber als wenig problematisch
Weiterlesen →Notepad++ v8.9.8 stopft 14 Sicherheitslücken
Am Sonntag hat Don Ho Version 8.9.8 des beliebten Editors Notepad++ herausgegeben. Sie schließt etwa Codeschmuggellücken.
Weiterlesen →AliExpress trackt Nutzer via unhörbarem Audio-Fingerprinting
AliExpress nutzte die Web Audio API, um Geräte per unhörbarem Audiosignal zu identifizieren. Ein Entwickler entdeckte das Tracking durch Bluetooth-Probleme.
Weiterlesen →Fahrrad-Schnäppchen im Netz? Vorsicht vor Fake-Shops!
Die Fahrradsaison ist in vollem Gange und im Internet locken zahlreiche Angebote. Doch nicht jedes Schnäppchen ist echt: Fake-Shops bieten Fahrräder und E-Bikes zu günstigen…
Weiterlesen →Criminal Deception in Silicon Valley
Interesting paper: Abstract: With entrepreneurial fraud cases on the rise, we investigate how entrepreneurs carry out criminal deception, employing deceptive means to defraud audiences. Analyzing…
Weiterlesen →DOUBLECUP’s PNG Payload, (Mon, Aug 24th)
New malware that uses steganography always gets my attention, but I was disappointed when I looked at the latest DOUBLECUP write-up. It doesn't use real…
Weiterlesen →UAT-10147 Uses AI to Scale Server Attacks, Deploys SPECTRE With EDR Bypass and Linux Rootkit
Cybersecurity researchers have disclosed details of a Chinese-speaking cybercrime group dubbed UAT-10147 that’s targeting Windows and Linux web servers globally across the education, media, technology,…
Weiterlesen →Neuseelands Regierungspartei plant Social-Media-Mindestalter
Für Jugendliche unter 16 Jahren – „risikoreiche“ Plattformen sollen Alter überprüfen
Weiterlesen →OpenAI löst Team für Sicherheitsfragen auf und kümmert sich nun um Zukunft der Menschheit
Die ChatGPT-Mutter will Techriesen die alleinige Vorherrschaft über Künstliche Intelligenz nehmen – oder vielleicht doch nicht?
Weiterlesen →Der Architekt des Billionen-Imperiums: Was bleibt von der Ära Tim Cook?
Der scheidende Apple-Chef hinterlässt ein beispielloses Lebenswerk – und übergibt die Bühne dennoch zur rechten Zeit
Weiterlesen →Cyberangriff: Staatssekretär fordert mehr Abwehrmaßnahmen
Monatlich werden in Berlin 1,2 Millionen Cyberangriffe abgewehrt. Der jüngste Angriff auf Senatsverwaltungen löst nun Sorgen aus.
Weiterlesen →„Computer History“: OpenAI bringt Windows-Recall-ähnliche Funktion auf Macs
Business-, Enterprise- und Pro-Nutzer können ihre gesamte Rechnerarbeit unter macOS künftig von ChatGPT mitschreiben lassen. Die Memory-Files liegen offen.
Weiterlesen →„GTA 6“-ISO: Vermeintliche Leak-Abbilddatei voller Malware
Bösartige Akteure bieten das vermeintlich geleakte ISO von „GTA 6“ im Netz an. Die 113 GByte enthalten aufgepumpte Virendaten.
Weiterlesen →