DevLoop

SonicWall: Firewall-Konfigurationen aller Cloud-Backup-Kunden kompromittiert

SonicWall: Firewall-Konfigurationen aller Cloud-Backup-Kunden kompromittiert

SonicWall hat bestätigt, dass sämtliche Kunden, die den Cloud-Backup-Dienst des Unternehmens nutzen, von der Sicherheitsverletzung im vergangenen Monat betroffen sind. Zuvor hatte der Anbieter erklärt, […]
Zero-Day-Angriff: Hacker nutzen ungepatchte Sicherheitslücke in Gladinet CentreStack und Triofox aus

Zero-Day-Angriff: Hacker nutzen ungepatchte Sicherheitslücke in Gladinet CentreStack und Triofox aus

Das Sicherheitsunternehmen Huntress hat eine aktive Ausnutzung einer nicht authentifizierten Local-File-Inclusion-Sicherheitslücke (CVE-2025-11371) in den Gladinet-Produkten CentreStack und Triofox entdeckt. Für die Schwachstelle existiert derzeit kein […]
175 bösartige npm‑Pakete dienen als globale Phishing‑Infrastruktur

175 bösartige npm‑Pakete dienen als globale Phishing‑Infrastruktur

Das Threat-Research-Team von Socket hat 175 bösartige npm‑Pakete entdeckt, die insgesamt mehr als 26.000 Mal heruntergeladen wurden und offenbar als Infrastruktur für eine weltweite Credential‑Phishing‑Kampagne […]
Microsoft Azure erlebt globalen Ausfall – weltweite Beeinträchtigung von Cloud-Diensten

Microsoft Azure erlebt globalen Ausfall – weltweite Beeinträchtigung von Cloud-Diensten

Microsoft Azure war von einer schweren Störung betroffen, die den Zugriff vieler Kunden auf Cloud-Ressourcen verhinderte. Der Ausfall begann gegen 07:40 UTC, als Azure Front […]
Bessere Abwehrmaßnahmen entwickeln: RedTail-Beobachtungen aus einem Honeypot

Bessere Abwehrmaßnahmen entwickeln: RedTail-Beobachtungen aus einem Honeypot

Ransomware ist oft das erste, was einem in den Sinn kommt, wenn es um Cyberkriminalität mit finanziellen Motiven geht. Sie dringt in Systeme ein, sperrt […]
Kritische Lücke im Service Finder Bookings‑Plugin ermöglicht Administratorzugriff

Kritische Lücke im Service Finder Bookings‑Plugin ermöglicht Administratorzugriff

Im WordPress‑Plugin Service Finder Bookings gibt es eine Sicherheitslücke: Alle Versionen bis einschließlich 6.0 sind anfällig für eine Privilegieneskalation durch Umgehung der Authentifizierung. Ursache ist, […]
GitLab veröffentlicht Sicherheitsupdates für CE und EE

GitLab veröffentlicht Sicherheitsupdates für CE und EE

GitLab hat neue Sicherheitsupdates für die Community Edition (CE) und die Enterprise Edition (EE) bereitgestellt. Die Versionen 18.4.2, 18.3.4 und 18.2.8 enthalten wichtige Fehlerbehebungen sowie […]
Sicherheitslücke in CrowdStrike Falcon Windows Sensor entdeckt

Sicherheitslücke in CrowdStrike Falcon Windows Sensor entdeckt

CrowdStrike hat zwei schwerwiegende Sicherheitslücken in seinem Falcon Sensor für Windows offengelegt. Diese Schwachstellen könnten es Angreifern ermöglichen, beliebige Dateien zu löschen und dadurch potenziell […]
Q-Day-Countdown: Neue Daten zur Einführung der Post-Quanten-Kryptografie

Q-Day-Countdown: Neue Daten zur Einführung der Post-Quanten-Kryptografie

Lange galt die Bedrohung durch Quantencomputer als Zukunftsszenario. Doch die Umstellung von Netzwerkressourcen – IT, IoT, OT, medizinische Geräte und andere – auf Post-Quanten-Kryptografie (PQC) […]
Hackerangriff auf WordPress-Websites: Eingeschleuster PHP-Code verbreitet schädliche Werbung

Hackerangriff auf WordPress-Websites: Eingeschleuster PHP-Code verbreitet schädliche Werbung

IT-Spezialisten von Sucuri entdeckten kürzlich bei einem Kunden verdächtige JavaScript-Ladevorgänge auf einer WordPress-Seite: Im Browser erschienen Drittanbieter-Skripte, die der Betreiber nie installiert hatte. Eine anschließende […]
Newsoms Gesetzentwurf zur KI-Sicherheit und die Gefahren uneinheitlicher Vorschriften

Newsoms Gesetzentwurf zur KI-Sicherheit und die Gefahren uneinheitlicher Vorschriften

Die USA verabschieden diese Woche ihren ersten Gesetzentwurf zur KI-Sicherheit und setzen damit dringend benötigte Leitplanken für Unternehmen, die diese hochmoderne Technologie entwickeln, für die […]
RFC 9794: Neuer Standard für Post-Quanten-Terminologie

RFC 9794: Neuer Standard für Post-Quanten-Terminologie

Der Beitrag des NCSC zur Internet Engineering Task Force soll das Internet sicherer machen. + Die Umstellung auf Post-Quanten-Kryptografie (PQC), um sich gegen die Risiken […]
Britische Unternehmen sollen Oracle-Sicherheitslücke sofort schließen

Britische Unternehmen sollen Oracle-Sicherheitslücke sofort schließen

Das NCSC fordert Unternehmen in Großbritannien auf, unverzüglich Maßnahmen zur Behebung einer Sicherheitslücke (CVE-2025-61882) in der Oracle E-Business Suite zu ergreifen. […]
4,5 Millionen Dollar Preisgeld beim neuen Cloud‑Hacking‑Wettbewerb

4,5 Millionen Dollar Preisgeld beim neuen Cloud‑Hacking‑Wettbewerb

Wiz hat sich mit Microsoft, Google und AWS zusammengeschlossen und lädt Cloud‑Sicherheitsforscher zum Wettbewerb „Zeroday.Cloud“ ein. Der Anbieter kündigte einen neuen Hacking‑Wettbewerb an, bei dem […]
Neuer PEP 810 bringt Vorschlag für explizite Lazy Imports in Python 3.15

Neuer PEP 810 bringt Vorschlag für explizite Lazy Imports in Python 3.15

Wie Socket berichtet, schlägt PEP 810 explizite Lazy Imports für Python 3.15 vor. Ein optionales Lazy-Import-Schlüsselwort soll den Start von Python beschleunigen, insbesondere bei Kommandozeilenanwendungen, […]
Local File Inclusion (LFI) in WordPress: So finden Sie Schwachstellen in Plugins und Themes

Local File Inclusion (LFI) in WordPress: So finden Sie Schwachstellen in Plugins und Themes

Laut dem aktuellen Wordfence-Report tritt eine Local File Inclusion (LFI) auf, wenn benutzergesteuerte Eingaben dazu verwendet werden, einen Pfad zu einer Datei zu konstruieren, die […]