
Russische Hackergruppe COLDRIVER mit neuer Malware-Offensive
Die staatlich unterstützte russische Bedrohungsgruppe COLDRIVER, bekannt für Angriffe auf hochrangige Mitarbeiter von NGOs, politische Berater und Dissidenten, hat nach der öffentlichen Enthüllung ihrer LOSTKEYS-Malware […]

Achtung, Nutzer: Xubuntu-Webseite verteilt Malware statt Downloads
Nutzer, die die leichtgewichtige Linux-Distribution Xubuntu herunterladen wollten, berichten, dass sie stattdessen Malware erhielten. Das Projektteam hat die Downloads vorübergehend deaktiviert. Berichten aus Reddit-Communities zufolge […]

Ransomware-Gruppe versteigert angeblich gestohlene Daten eines deutschen Maschinenbau-Unternehmens
Am 17. Oktober 2025 ist ein deutscher Maschinenbauer für Antriebstechnik Ziel der Ransomware-Gruppe Rhysida geworden. Die Täter listeten das Unternehmen auf ihrer Darknet-Leaksite und bieten […]

Kritische Sicherheitslücke in WatchGuard-VPN ermöglicht Codeausführung aus der Ferne
In WatchGuard-Firebox-Geräten ist eine schwerwiegende Sicherheitslücke entdeckt worden, die es Angreifern aus der Ferne ermöglicht, ohne Authentifizierung beliebigen Code auszuführen. Die Schwachstelle mit der Kennung […]

Über 269.000 F5-Geräte nach Hackerangriff weiterhin online exponiert
Ein Hackerangriff auf die Infrastruktur von F5 Networks hat dazu geführt, dass über 269.000 Geräte exponiert und potenziell angreifbar sind. Sicherheitsforscher hatten zunächst ungewöhnliche Aktivitäten […]

Ransomware-Angriffe steigen um 47 Prozent – US-Unternehmen besonders betroffen
Ransomware bleibt auch im dritten Quartal 2025 eine der größten Cyberbedrohungen. Nach Daten des Cybersicherheitsunternehmens NordStellar wurden zwischen Januar und September 6.330 Fälle im Dark […]

F5 Networks: Hacker stehlen BIG-IP-Quellcode und Daten zu Sicherheitslücken
F5 Networks hat bestätigt, dass ein hochentwickelter staatlicher Angreifer in die Systeme des Unternehmens eingedrungen ist und proprietären Quellcode der BIG-IP-Produkte sowie vertrauliche Informationen über […]

Microsoft Patch Tuesday Oktober 2025: Letzte Sicherheitsupdates für Windows 10 und 172 Lücken geschlossen
Microsoft hat im Rahmen des Patch Tuesday im Oktober 2025 Updates veröffentlicht, mit denen insgesamt 172 Sicherheitslücken in Windows-Betriebssystemen geschlossen werden. Mindestens zwei der Schwachstellen […]

Ivanti schließt 13 Sicherheitslücken in Endpoint Manager
Ivanti hat im Oktober 2025 insgesamt 13 Sicherheitslücken im Endpoint Manager (EPM) bekannt gegeben. Zwei davon stuft das Unternehmen als kritisch ein, da sie eine […]

Zero-Day-Angriff: Hacker nutzen ungepatchte Sicherheitslücke in Gladinet CentreStack und Triofox aus
Das Sicherheitsunternehmen Huntress hat eine aktive Ausnutzung einer nicht authentifizierten Local-File-Inclusion-Sicherheitslücke (CVE-2025-11371) in den Gladinet-Produkten CentreStack und Triofox entdeckt. Für die Schwachstelle existiert derzeit kein […]

175 bösartige npm‑Pakete dienen als globale Phishing‑Infrastruktur
Das Threat-Research-Team von Socket hat 175 bösartige npm‑Pakete entdeckt, die insgesamt mehr als 26.000 Mal heruntergeladen wurden und offenbar als Infrastruktur für eine weltweite Credential‑Phishing‑Kampagne […]

Bessere Abwehrmaßnahmen entwickeln: RedTail-Beobachtungen aus einem Honeypot
Ransomware ist oft das erste, was einem in den Sinn kommt, wenn es um Cyberkriminalität mit finanziellen Motiven geht. Sie dringt in Systeme ein, sperrt […]

Kritische Lücke im Service Finder Bookings‑Plugin ermöglicht Administratorzugriff
Im WordPress‑Plugin Service Finder Bookings gibt es eine Sicherheitslücke: Alle Versionen bis einschließlich 6.0 sind anfällig für eine Privilegieneskalation durch Umgehung der Authentifizierung. Ursache ist, […]

GitLab veröffentlicht Sicherheitsupdates für CE und EE
GitLab hat neue Sicherheitsupdates für die Community Edition (CE) und die Enterprise Edition (EE) bereitgestellt. Die Versionen 18.4.2, 18.3.4 und 18.2.8 enthalten wichtige Fehlerbehebungen sowie […]

Sicherheitslücke in CrowdStrike Falcon Windows Sensor entdeckt
CrowdStrike hat zwei schwerwiegende Sicherheitslücken in seinem Falcon Sensor für Windows offengelegt. Diese Schwachstellen könnten es Angreifern ermöglichen, beliebige Dateien zu löschen und dadurch potenziell […]

Hackerangriff auf WordPress-Websites: Eingeschleuster PHP-Code verbreitet schädliche Werbung
IT-Spezialisten von Sucuri entdeckten kürzlich bei einem Kunden verdächtige JavaScript-Ladevorgänge auf einer WordPress-Seite: Im Browser erschienen Drittanbieter-Skripte, die der Betreiber nie installiert hatte. Eine anschließende […]
