
UNC6426 nutzt kompromittiertes npm-Paket für Angriff auf AWS-Umgebung
Threat Actor UNC6426 infiltriert AWS-Umgebung durch Supply-Chain-Angriff auf nx npm-Paket und erlangt Admin-Zugriff in 72 Stunden.
Weiterlesen →
Threat Actor UNC6426 infiltriert AWS-Umgebung durch Supply-Chain-Angriff auf nx npm-Paket und erlangt Admin-Zugriff in 72 Stunden.
Weiterlesen →
Microsoft hat 84 Sicherheitslücken behoben, darunter zwei öffentlich gemachte Zero-Days in .NET und SQL Server mit kritischen CVSS-Werten.
Weiterlesen →
Industriekonzerne Siemens, Schneider Electric, Mitsubishi Electric und Moxa veröffentlichen neue Sicherheitsupdates für Schwachstellen in ihren ICS-Produkten.
Weiterlesen →
Drohnenanschläge auf AWS-Rechenzentren im Nahost-Konflikt zeigen, dass Cloud-Infrastruktur nicht vor physischen Angriffen schützt und neue Risiken für kritische …
Weiterlesen →
Neun Cross-Tenant-Schwachstellen in Google Looker Studio hätten Angreifern ermöglicht, beliebige SQL-Abfragen auszuführen und sensible Daten zu exfiltrieren.
Weiterlesen →
Microsoft schließt im März 2026 insgesamt 79 Sicherheitslücken, darunter zwei öffentlich bekannte Zero-Day-Schwachstellen ohne bekannte aktive Ausnutzung.
Weiterlesen →
Sicherheitsforscher warnen vor fehlerhaft konfigurierten Salesforce-Instanzen, die Cyberkriminellen Zugang zu sensiblen Kundendaten ermöglichen.
Weiterlesen →
Das von Claroty-Gründerin Galina Antova gegründete Startup Kai erhält 125 Millionen Dollar für eine KI-Plattform, die IT- und OT-Cybersicherheit verbindet.
Weiterlesen →
Das US-Militär endet ein Jahr Führungsvakuum: General Joshua Rudd wurde vom Senat als Leiter der NSA und des Cyber Command bestätigt.
Weiterlesen →
Microsoft macht Hotpatch-Sicherheitsupdates ab Mai 2026 zur Standardeinstellung für alle verwalteten Windows-Geräte, um die Patchquote zu verdoppeln.
Weiterlesen →
Das von Palo-Alto-Gründer Nir Zuk gegründete Startup Cylake hat 45 Millionen Dollar Seed-Funding erhalten und entwickelt eine Cybersecurity-Plattform für …
Weiterlesen →
Die Schwachstelle CVE-2026-20127 in Cisco Catalyst SD-WAN wird weltweit von zahlreichen Angreifern ausgenutzt. WatchTowr beobachtet exploitative Aktivitäten von …
Weiterlesen →
Microsoft wird externe Bots in Teams-Meetings künftig automatisch kennzeichnen und Administratoren ermöglichen, diese vor dem Beitritt zu genehmigen.
Weiterlesen →
Hacker greifen zunehmend auf neu bekannte Sicherheitslücken zu, um in Cloud-Umgebungen einzudringen. Das Zeitfenster für Angriffe ist von Wochen auf Tage …
Weiterlesen →
Das US-Senat bestätigt Army Lt. Gen. Joshua Rudd mit überwiegender Mehrheit als nächsten Leiter von Cyber Command und NSA.
Weiterlesen →
Mittelständische Organisationen kämpfen mit begrenzten Ressourcen darum, Enterprise-Level-Sicherheit zu erreichen. Ein Webinar untersucht, ob moderne …
Weiterlesen →
Die nordkoreanische Hackergruppe UNC4899 hat eine Kryptowährungsfirma kompromittiert, indem sie einen Entwickler zur Installation einer Backdoor verleitet hat. …
Weiterlesen →
Organisationen setzen zunehmend auf KI-gestützte automatische Schwachstellenbehebung, um mit exponentiell wachsenden Angriffsflächen Schritt zu halten. Eine …
Weiterlesen →
OpenAI hat Codex Security gestartet, einen KI-gestützten Sicherheitsagenten, der Schwachstellen automatisch erkennt, validiert und Fixes vorschlägt. In der …
Weiterlesen →
Die Trump-Administration hat eine umfassende Cybersicherheitsstrategie veröffentlicht, die auf stärkere Abschreckung gegen Cyberangreifer, Modernisierung von …
Weiterlesen →