Kritische Schwachstelle in WordPress-Plugin
Eine kritische Schwachstelle im WordPress-Plugin WP Maps Pro erlaubt Angreifern das unauthentifizierte Erstellen von Konten mit vollen Rechten.
Sicherheitslücke im automatisierten Support
Hacker missbrauchten die automatisierte KI-Kontowiederherstellung von Meta, um wertvolle Instagram-Profile mithilfe von Deepfakes zu übernehmen.
Angriff auf die Software-Lieferkette
Der Akteur JINX-0164 visiert gezielt Entwickler von Krypto-Plattformen an. Mittels gefälschter Jobinterviews wird die macOS-Malware AUDIOFIX eingeschleust.
180 Gigabyte
Die Cyberkriminellen von Lapsus behaupten, 180 Gigabyte an internem Quellcode der Ingka Group erbeutet zu haben. IKEA hat den Vorfall noch nicht bestätigt.
Automatische Kontosperrung bei Passwortmanager
Nach massiven automatisierten Login-Versuchen sperrte der Passwortmanager Dashlane betroffene Nutzerkonten temporär zum Schutz vor Fremdzugriffen.
Code-Rendering-Funktion von ChatGPT
Die Phishing-Methode LLMShare missbraucht die Code-Rendering-Funktion von ChatGPT zur unbemerkten Verbreitung von Schadsoftware in Firmennetzen.
180 GByte
Nach einer offenbar gescheiterten Erpressung hat die Cybergang Lapsus$ rund 180 GByte Daten von Vodafone veröffentlicht, darunter Software-Quelltexte und Netzwerkpläne. Kundendaten sollen nicht betroffen sein.
Geringe Wirksamkeit aktueller Schutzmechanismen
Sicherheitsforscher demonstrieren AudioHijack. Versteckte Signale in Podcasts oder Zoom-Calls manipulieren KI-Sprachmodelle unbemerkt zu Spionagezwecken.
Manipulation ungeschützter Konfigurationsdateien
Kritische Sicherheitslücken in Notepad++ erlauben die Ausführung von Schadcode über manipulierte XML-Dateien. Version 8.9.6.1 behebt den Fehler.
DRK-Blutspendedienst NSTOB gGmbH
Springe
hanseWasser Bremen GmbH
Bremen, Home Office
Meistgelesene Artikel
28. Mai 2026
12. Mai 2026