SecurityWeek
Die US-amerikanische Cybersecurity and Infrastructure Security Agency (CISA) hat Organisationen vor der aktiven Ausnutzung kritischer Schwachstellen in Adobe ColdFusion, Langflow und zwei Joomla-Erwei...
8 Jul 20262 Min. Lesezeit
Artikel lesen →SecurityWeek
Sicherheitsforscher von Noma Labs haben eine kritische Prompt-Injection-Schwachstelle in GitHub Agentic Workflows entdeckt, durch die ein nicht authentifizierter Angreifer Daten aus privaten Repositor...
8 Jul 20262 Min. Lesezeit
Artikel lesen →Dark Reading
Estland, seit Langem für seine fortschrittlichen digitalen Behördendienste bekannt, könnte einen neuen Schritt bei der Online-Identität erwägen: KI-Agenten die Möglichkeit zu geben, im Namen von Mensc...
8 Jul 20262 Min. Lesezeit
Artikel lesen →BleepingComputer
Die US-Behörde für Cybersicherheit und Infrastruktursicherheit (CISA) hat Bundesbehörden angewiesen, eine aktiv ausgenutzte Schwachstelle zur Umgehung der Authentifizierung in Langflow zu beheben, ein...
8 Jul 20262 Min. Lesezeit
Artikel lesen →BleepingComputer
Ubiquiti hat Sicherheitsupdates für sieben kritische Schwachstellen in UniFi OS und zugehörigen Anwendungen veröffentlicht. Das schwerwiegendste Problem mit der Bezeichnung CVE-2026-50746 hat den maxi...
8 Jul 20262 Min. Lesezeit
Artikel lesen →BleepingComputer
Die US-Behörde für Cybersicherheit und Infrastruktursicherheit hat Bundesbehörden angewiesen, eine Adobe-ColdFusion-Sicherheitslücke mit höchstem Schweregrad bis Freitag zu schließen, nachdem die Schw...
8 Jul 20262 Min. Lesezeit
Artikel lesen →The Hacker News
Sicherheitsforscher berichten, dass eine von Ende Juni bis Anfang Juli 2026 beobachtete Phishing-Kampagne Microsofts Device-Code-Authentifizierungsflow missbrauchte, um Microsoft-365-Nutzer ins Visier...
7 Jul 20262 Min. Lesezeit
Artikel lesen →The Hacker News
Google hat eine schwerwiegende Sicherheitslücke in Dialogflow CX geschlossen, durch die ein Angreifer mit eingeschränkten Bearbeitungsrechten möglicherweise andere Chatbots im selben Google-Cloud-Proj...
7 Jul 20262 Min. Lesezeit
Artikel lesen →The Hacker News
Eine neue, als RedWing bezeichnete Android-Betrugsoperation wird auf Telegram als schlüsselfertiger Malware-Dienst vermarktet. Dadurch sinkt die technische Einstiegshürde für Angreifer, die Bankdaten...
7 Jul 20262 Min. Lesezeit
Artikel lesen →The Register - Security
Eine Beschwerde des US-Justizministeriums gegen Peter Stokes, dem eine Beteiligung an der Cyberkriminellengruppe Scattered Spider vorgeworfen wird, zeigt, wie Telemetriedaten von Betriebssystemen und...
7 Jul 20262 Min. Lesezeit
Artikel lesen →The Register - Security
Sicherheitsforscher von Noma Labs geben an, eine Schwachstelle durch Prompt-Injection in GitHubs Agentic Workflows entdeckt zu haben, die sich ausnutzen lässt, um Informationen aus privaten Repository...
7 Jul 20262 Min. Lesezeit
Artikel lesen →Dark Reading
Eine Phishing-Kampagne zielt Berichten zufolge auf Marketingfachleute ab, indem sie sich als berufsbezogene Angebote ausgibt und Opfer auf gefälschte Anmeldeseiten leitet, die darauf ausgelegt sind, G...
7 Jul 20262 Min. Lesezeit
Artikel lesen →