Angreifer brechen aus Expression-Sandbox aus
Eine Schwachstelle in der Workflow-Software n8n ermöglicht es Editoren, die JavaScript-Sandbox zu umgehen und Betriebssystembefehle auszuführen.
Datenleck bei Filmfestival
Ungesicherte Datenbanken des Tribeca Film Festivals gaben Kontaktdaten frei. Das Festival bestreitet die Veröffentlichung privater Promi-Daten.
Phishing-Kampagne
Sicherheitsforscher entlarven die Kampagne Operation BlueDash. Angreifer nutzen gefälschte Teams-Updates, um RMM-Tools zur Fernwartung zu installieren.
Neue Angriffsmethode gegen KI-Systeme
Proofpoint beobachtet im Untergrund wachsendes Interesse an Indirect Prompt Injection. Tools dafür werden bereits ab rund 150 US-Dollar im Monat zum Kauf angeboten.
Betriebssystem-Befehlsinjektion
Eine kritische Schwachstelle in Arista VeloCloud Orchestrator wird aktiv ausgenutzt. CISA setzt die Lücke mit Höchstwert 10.0 auf die KEV-Liste.
Brand Phishing
Check Point zeigt im Q2-2026-Bericht: Microsoft führt das Phishing-Ranking an, während ChatGPT von OpenAI erstmals unter den zehn meistimitierten Marken liegt.
Datenleck?
Ein Hacker behauptet, 75 Millionen Revolut-Datensätze zu verkaufen. Das Unternehmen sieht keine Anzeichen für einen Einbruch.
Fake-Shop-Infrastruktur entlarvt
Sicherheitsforscher analysieren Netzwerke gefälschter Online-Shops. Die Täter nutzen gefälschte Markenangebote und soziale Medien zur Täuschung.
Abhören des Telefonstatus
Werbeanzeigen nach Telefonaten: Betrügerische Android-Apps nutzen Berechtigungen aus, um unerwünschte Einblendungen auf Geräten zu erzeugen.
CEOS Corrected Electron Optical Systems GmbH
Heidelberg
Meistgelesene Artikel
5. Juli 2026
3. Juli 2026
1. Juli 2026