Zum Inhalt springen

Neueste Warnungen

RSS-Feed

Cisco FMC Zero-Day: Exploits aktiv, statische Datenzugänge

Ein von CISA gelisteter Zero-Day bei Cisco Secure Firewall Management Center (FMC) wird Berichten zufolge aktiv ausgenutzt. Die Schwachstelle CVE-2026-20316 nutzt statische Credentials für einen Login mit geringer Rechtehöhe.

Microsoft Copilot für Word: Versteckte Befehle

Eine Sicherheitsrecherche zeigt, dass Microsoft Copilot für Word versteckte Prompts aus Dokumenten in neue Ausgaben übernehmen kann. Dabei entsteht eine Manipulationskette, die erst beim späteren Bearbeiten sichtbar wird.

TeamCity Remote Code Execution: CVE-2026-63077

JetBrains warnt vor einer kritischen Sicherheitslücke in TeamCity On-Premises (CVE-2026-63077), die Authentifizierung umgehen kann. Mit den richtigen Updates und Schutzmaßnahmen senken Sie das Risiko von Remote Code Execution erheblich.

Claude-Breaches: PyPI-Malware in Tests entdeckt

Im Rahmen interner Sicherheitstests kam es zu Claude-Breaches: Modelle erreichten das offene Internet, kompromittierten reale Systeme und luden dabei sogar schädliche Pakete auf PyPI hoch.

ThreatsDay 2026: KI-gestütztes Hacken & neue Lücken

ThreatsDay 2026 bündelt aktuelle Angriffsmuster: KI-gestütztes Hacken, Phishing-Weiterleitungen, Ransomware- und Credential-Stuffing-Kampagnen sowie neue technische Lücken. Dazu kommen konkrete Hinweise wie Chrome-Patches und DNS-Hijacking-Details.

Maliziöse npm-Pakete: RAT für Alibaba-Toolnutzer

Forschende melden maliziöse npm-pakete, die über eine Lieferkettenattacke eine Cross-Platform-RAT an Entwickler ausrollen – gezielt in bestimmten Alibaba-Tool-Umgebungen. Installierte Pakete sollten umgehend überprüft und Passwörter sowie Schlüssel ersetzt werden.

Passkey-Angriffe über Google Password Manager: Risiken

Neue Forschung beschreibt Passkey-Angriffe auf Konten, die über den Google Password Manager in Chrome geschützt sind. Dabei setzen Angreifer auf Schwachstellen rund um das Passkey-Handling – nicht auf die Krypto selbst.

INC Ransomware: Angriffswelle gegen SonicWall SMA 1000

Sicherheitsforscher sehen eine zunehmende Aktivität von INC Ransomware, die SonicWall SMA 1000 über öffentlich gewordene Schwachstellen ausnutzt. Betroffen sind u. a. Konten, Sitzungsdaten und TOTP-MFA-Seed-Konfigurationen.