The Register - Security
Acht Menschen, die nach eigenen Angaben im sogenannten Predatorgate-Skandal in Griechenland ins Visier genommen wurden, haben eine Zivilklage gegen den in Athen ansässigen Hersteller der Überwachungss...
7 Jul 20262 Min. Lesezeit
Artikel lesen →SecurityWeek
Eine US-amerikanische Kommunalverwaltung hat der Cyber-Erpressergruppe Kairos Berichten zufolge 1 Million US-Dollar gezahlt, nachdem Angreifer damit gedroht hatten, bei einem auf Mai 2025 zurückgehend...
7 Jul 20262 Min. Lesezeit
Artikel lesen →SecurityWeek
Sicherheitsforscher berichten, dass Angreifer bereits eine kritische Schwachstelle in Gitea ausnutzen, mit der sie die Authentifizierung auf exponierten Instanzen umgehen und auf private Repositories...
7 Jul 20262 Min. Lesezeit
Artikel lesen →The Hacker News
Bei der Sicherheit der Software-Lieferkette ging es lange darum, was in einer Anwendung landet: Pakete, Abhängigkeiten und die Wege, die diese Komponenten bis in die Produktion nehmen. Da KI-Programmi...
7 Jul 20262 Min. Lesezeit
Artikel lesen →Dark Reading
Eine neu entdeckte Schwachstelle mit dem Spitznamen „GitLost“ könnte es Angreifern ermöglichen, über den öffentlichen Issue-Workflow einer Organisation auf Informationen aus privaten GitHub-Repositori...
7 Jul 20262 Min. Lesezeit
Artikel lesen →The Register - Security
Eine neue Umfrage von DigiCert legt nahe, dass viele Unternehmen ihre KI-Einführung schneller vorantreiben, als sie entsprechende Kontrollen dafür einrichten. Laut dem Anbieter für digitale Identitäte...
7 Jul 20262 Min. Lesezeit
Artikel lesen →BleepingComputer
Laut Cisco Talos baut die mit China verbundene Bedrohungsgruppe UAT-7810 ihre Infrastruktur aus Operational Relay Boxes (ORB) weiter aus, indem sie internetfähige Netzwerkgeräte kompromittiert. Dabei...
7 Jul 20262 Min. Lesezeit
Artikel lesen →The Hacker News
Sicherheitsforscher berichten, dass ein mutmaßlich China-naher Bedrohungscluster Schwachstellen in Roundcube-Webmail ausnutzt, um Physik- und Ingenieurabteilungen an Universitäten in den USA und Kan.....
7 Jul 20262 Min. Lesezeit
Artikel lesen →BleepingComputer
Sicherheitsforscher haben einen versteckten Authentifizierungsmechanismus in mehreren Tenda-Router-Firmwareversionen identifiziert, der es einem entfernten Angreifer ermöglichen könnte, mit Administra...
7 Jul 20262 Min. Lesezeit
Artikel lesen →The Register - Security
Sicherheitsforscher berichten, dass Angreifer Microsoft Teams missbrauchen, um sich als Helpdesk-Mitarbeiter auszugeben und Beschäftigte davon zu überzeugen, ihnen Fernzugriff zu gewähren, was zur Ins...
7 Jul 20262 Min. Lesezeit
Artikel lesen →SecurityWeek
Die US-Behörde für Cybersicherheit und Infrastruktursicherheit (CISA) nutzt Berichten zufolge das KI-Modell Mythos von Anthropic, um staatliche Software auf Sicherheitslücken zu überprüfen, so ein Reu...
7 Jul 20262 Min. Lesezeit
Artikel lesen →SecurityWeek
Angreifer nutzen aktiv eine kritische Adobe-ColdFusion-Schwachstelle aus, die Ende Juni behoben wurde. Darauf weisen Bedrohungsforscher und Warnungen der kanadischen Regierung hin. Die als CVE-2... ge...
7 Jul 20262 Min. Lesezeit
Artikel lesen →