Zum Inhalt springen

Neueste Warnungen

RSS-Feed

ClickFix-Angriffe: macOS-Dieb leert Wallets leeren

ClickFix-Angriffe macOS setzen auf eine täuschende Terminal-Eingabe, die eine Go-basierte Schadsoftware nachlädt. Neben Passwort- und Keychain-Diebstahl kann sie Kryptowährungs-Wallets langsam leeren.

UNC6671: Vishing-Angriffe stehlen SaaS-Zugangsdaten

UNC6671 Vishing-Angriffe richten sich an Mitarbeitende mit Anrufen über private Mobilnummern. Ziel ist, über gefälschte Login-Seiten Zugangsdaten und MFA-Token abzugreifen und damit SaaS-Umgebungen zu kompromittieren.

WordPress Pre-Auth XSS: Update Sie jetzt

WordPress hat eine kritische Pre-Authentifizierungs-Sicherheitslücke in der Login-Seite gepatcht. Aktualisieren Sie sofort, da die Schwachstelle Kettenangriffe bis zu PHP-Code-Ausführung ermöglichen kann.

Enterprise-Source: Wie Open Source erwachsen wird

Open Source stirbt nicht aus. Doch mit wachsendem Risiko und strengeren Anforderungen wird es für Unternehmen nur dann verlässlich, wenn es als „Enterprise-Source“ nachweisbar lebendig bleibt.

Linux SCTP-Schwachstelle: Root & Container-Exit

Eine Use-after-free-Lücke im Linux-SCTP-Code (CVE-2026-64564) kann unter bestimmten Bedingungen lokalen Root-Zugriff ermöglichen. Forscher berichten zudem von einer möglichen Flucht aus Containern bis zum Host.

Vishing-Extortion: UNC6671 wechselt Marken

UNC6671, eine Vishing-Extortion-Gruppe, hat ihre Markenbezeichnungen geändert und neue Operationen aufgebaut. Dennoch bleiben ihre Methoden zur Abzweigung von Zugangsdaten und MFA-Token ähnlich.

KI-gestützter HTTP Terminator findet neue Desync-Methoden

Der KI-gestützte HTTP Terminator von PortSwigger hat nach dem Test von zehntausenden Kandidaten neue HTTP-Desync-Varianten identifiziert und geprüft. Zusätzlich wurde in einer human-guided Kette ein Apache-Problem als Zero-Day sichtbar.