Resistent gegen Cookies
Die neu entdeckte Sicherheitslücke HTTP/2 Bomb ermöglicht Denial-of-Service-Angriffe auf verbreitete Webserver wie NGINX, Apache, IIS und Envoy.
Selbstgehostete Git-Dienste
Eine ungepatchte Schwachstelle im Git-Dienst Gogs erlaubt authentifizierten Nutzern die Codeausführung auf Servern. Rapid7 veröffentlicht ein Exploit-Modul.
Sicherheitsleck in Open-Source-Software
Eine kritische Schwachstelle in der Konferenzsoftware Pretalx erlaubt Kontoübernahmen. Angreifer können Vortragseinreichungen automatisch erzwingen.
Sicherheitswarnung für Open-Source-CMS
Das CMS Drupal veröffentlicht ein hochkritisches Sicherheitsupdate. Entwickler warnen vor einer Ausnutzung der Schwachstelle binnen weniger Stunden.
Entwickler sei bedroht worden
Ein neuer Zero-Day-Exploit namens MiniPlasma hebelt die Rechteverwaltung von Windows 11 aus und gewährt Angreifern unbefugte System-Privilegien.
Authentifizierungsumgehung bei MOVEit Automation
Progress warnt vor der Sicherheitslücke CVE-2026-4670 in MOVEit Automation. Hacker können die Authentifizierung komplett umgehen.
Schwachstelle
Eine kritische Sicherheitslücke in PAN-OS wird bereits aktiv ausgenutzt. Palo Alto Networks arbeitet an Patches. Die ersten sollen am 13. Mai erscheinen.
1,5 Millionen Instanzen betroffen
Über 40.000 Server wurden durch die cPanel-Lücke CVE-2026-41940 kompromittiert. Angreifer nutzen den kritischen Exploit seit Februar für administrative Zugriffe.
Notfall-Patches für cPanel verfügbar
Eine Sicherheitslücke in cPanel und WHM gefährdet 70 Millionen Domains. Angreifer können Root-Rechte ohne Passwort erlangen.
hanseWasser Bremen GmbH
Bremen, Home Office
DRK-Blutspendedienst NSTOB gGmbH
Springe
Meistgelesene Artikel
12. Juni 2026
10. Juni 2026
8. Juni 2026
28. Mai 2026