
Sicherheitslücke in CrowdStrike Falcon Windows Sensor entdeckt
CrowdStrike hat zwei schwerwiegende Sicherheitslücken in seinem Falcon Sensor für Windows offengelegt. Diese Schwachstellen könnten es Angreifern ermöglichen, beliebige Dateien zu löschen und dadurch potenziell […]
Hackerangriff auf WordPress-Websites: Eingeschleuster PHP-Code verbreitet schädliche Werbung
IT-Spezialisten von Sucuri entdeckten kürzlich bei einem Kunden verdächtige JavaScript-Ladevorgänge auf einer WordPress-Seite: Im Browser erschienen Drittanbieter-Skripte, die der Betreiber nie installiert hatte. Eine anschließende […]
Britische Unternehmen sollen Oracle-Sicherheitslücke sofort schließen
Das NCSC fordert Unternehmen in Großbritannien auf, unverzüglich Maßnahmen zur Behebung einer Sicherheitslücke (CVE-2025-61882) in der Oracle E-Business Suite zu ergreifen. […]
Local File Inclusion (LFI) in WordPress: So finden Sie Schwachstellen in Plugins und Themes
Laut dem aktuellen Wordfence-Report tritt eine Local File Inclusion (LFI) auf, wenn benutzergesteuerte Eingaben dazu verwendet werden, einen Pfad zu einer Datei zu konstruieren, die […]
Neue KI-Tools für iPhone und Android blockieren automatisch Robocalls
Virtuelle Assistenten auf Smartphones erkennen unbekannte Anrufer und stoppen potenzielle Betrugsversuche, bevor das Telefon klingelt. Das berichtete erstmals die New York Times. Kostenlose Anti-Robocall-Funktionen für […]
Massiver Anstieg verdächtiger Scans auf Anmeldeportale von Palo Alto Networks
Innerhalb von 48 Stunden ist die Zahl verdächtiger Scans auf die Anmeldeportale von Palo Alto Networks um rund 500 Prozent gestiegen – der höchste Wert […]
Red Hat bestätigt Sicherheitsverletzung: GitLab-Instanz könnte sensible Kundendaten gefährden
Cyberkriminelle geben an, rund 28.000 Repositories von Red Hat gestohlen zu haben und über sensible Kundendateien zu verfügen. Betroffen seien etwa 570 GB Daten, die […]
Oracle-Anwendungen Ziel neuer Ransomware-Kampagne
Wie Bloomberg am 2. Oktober 2025 berichtet, bestätigt Oracle, dass Hacker gezielt Daten der E-Business Suite für Erpressungskampagnen ins Visier nehmen. Eine Ransomware-Gruppe, die nach […]
CISA warnt vor aktiver Ausnutzung – fünf neue Schwachstellen im KEV-Katalog
Diese Arten von Schwachstellen sind häufige Angriffsvektoren für böswillige Cyberakteure und stellen ein erhebliches Risiko für das Bundesunternehmen dar. CVE-2014-6278 GNU Bash OS-Befehlsinjektions-Sicherheitslücke CVE-2015-7755 Juniper […]
Proof-of-Concept für VMware Workstation Guest-to-Host Escape veröffentlicht
Ein Proof-of-Concept (PoC) für eine kritische VMware-Workstation-Sicherheitslücke wurde öffentlich gemacht. Die Schwachstellen (CVE-2023-20870, CVE-2023-34044 und CVE-2023-20869) ermöglichen einen Guest-to-Host Escape und damit den Durchbruch der […]
SpamGPT – Die nächste Generation KI-gestützter Phishing-Tools
Seit kurzem steht Cyberkriminellen im Dark Web eine neue automatisierte Phishing-Plattform zur Verfügung. Ihr Name: SpamGPT. Forscher von Varonis haben diese Plattform näher in Augenschein […]
Phantom Taurus: Neue chinesische APT und NET-STAR-Malware entdeckt
Das Team von Unit 42 bei Palo Alto Networks hat nach fast drei Jahren Untersuchung eine bislang unbekannte, staatlich unterstützte chinesische Bedrohungsgruppe identifiziert: Phantom Taurus. […]
XCSSET-Malware entwickelt sich weiter: Neue Funktionen und Angriffsmethoden
Microsoft Threat Intelligence hat eine neue Variante der XCSSET-Malware entdeckt, die über die im März 2025 beschriebenen Updates hinausgeht. XCSSET zielt auf Xcode-Projekte ab und […]
CISA weist Bundesbehörden an, potenzielle Sicherheitsrisiken von Cisco-Geräten zu identifizieren und zu mindern
Heute hat die CISA die Notfallrichtlinie ED 25-03: Identifizierung und Minderung potenzieller Sicherheitsrisiken von Cisco-Geräten herausgegeben, um Schwachstellen in Cisco Adaptive Security Appliances (ASA) und […]
APIs rücken ins Visier von Cyberkriminellen: Mehr als 40.000 Vorfälle in der ersten Jahreshälfte 2025
Die Zahl der Angriffe auf Programmierschnittstellen (APIs) hat ein alarmierendes Ausmaß erreicht. Laut dem aktuellen API Threat Report des Sicherheitsanbieters Thales wurden allein in den […]
Kritische Kernel-Schwachstelle: Fehler in „ksmbd“ ermöglicht Remote-Code-Ausführung
Im Linux-Kernel ist eine schwerwiegende Sicherheitslücke in der Dateifreigabekomponente ksmbd geschlossen worden. Die Schwachstelle, erfasst als CVE-2025-38561, erlaubt Angreifern unter bestimmten Bedingungen die Ausführung von […]
