Alte Schwachstellle
Mehr als 24.000 öffentlich erreichbare Server-Verwaltungscontroller geben Passwort-Hashes über eine 20 Jahre alte Schwachstelle preis.
Keine Spuren hinterlassen
Sicherheitsforscher von Proofpoint haben eine neue Kampagne des Russland-nahen Akteurs TA488 identifiziert, die eine Schwachstelle in Outlook Web Access ausnutzt.
Weltweit
Das Botnetz Dysphoria hat rund 200.000 Geräte infiziert. Die Schadsoftware nutzt Blockchain-Domänen zur Tarnung und führt DDoS-Angriffe aus.
Verschiebungen bei Ransomware-Gruppen
Die Erkennungsrate von Malware sank im Juni 2026 laut Acronis den zweiten Monat in Folge auf 6,0 Prozent. Weltweit wurden 705 Datenschutzverletzungen gemeldet.
Angreifer brechen aus Expression-Sandbox aus
Eine Schwachstelle in der Workflow-Software n8n ermöglicht es Editoren, die JavaScript-Sandbox zu umgehen und Betriebssystembefehle auszuführen.
Datenleck bei Filmfestival
Ungesicherte Datenbanken des Tribeca Film Festivals gaben Kontaktdaten frei. Das Festival bestreitet die Veröffentlichung privater Promi-Daten.
Phishing-Kampagne
Sicherheitsforscher entlarven die Kampagne Operation BlueDash. Angreifer nutzen gefälschte Teams-Updates, um RMM-Tools zur Fernwartung zu installieren.
Neue Angriffsmethode gegen KI-Systeme
Proofpoint beobachtet im Untergrund wachsendes Interesse an Indirect Prompt Injection. Tools dafür werden bereits ab rund 150 US-Dollar im Monat zum Kauf angeboten.
Betriebssystem-Befehlsinjektion
Eine kritische Schwachstelle in Arista VeloCloud Orchestrator wird aktiv ausgenutzt. CISA setzt die Lücke mit Höchstwert 10.0 auf die KEV-Liste.
CEOS Corrected Electron Optical Systems GmbH
Heidelberg
BYD Automotive GmbH
Offenbach am Main
Meistgelesene Artikel
5. Juli 2026
3. Juli 2026
1. Juli 2026