
Rund 900 FreePBX-Server tragen weiterhin Web-Shells nach Angriffen auf CVE-2025-64328
Laut Shadowserver Foundation sind etwa 900 Sangoma-FreePBX-Instanzen weiterhin mit Web-Shells infiziert, vermutlich über die Schwachstelle CVE-2025-64328.

Laut Shadowserver Foundation sind etwa 900 Sangoma-FreePBX-Instanzen weiterhin mit Web-Shells infiziert, vermutlich über die Schwachstelle CVE-2025-64328.

Über zwei kritische Schwachstellen in Ivanti EPMM wurden EU-Kommission sowie Behörden in Finnland und den Niederlanden angegriffen.

Laut Google, Recorded Future und ESET attackieren staatliche Akteure aus China, Russland, Nordkorea und Iran gezielt Rüstungsfirmen — vor allem über Edge-Geräte.

Ransomware-Gruppen nutzen verwundbare Treiber, um Sicherheitssoftware abzuschalten. Forscher kritisieren Lücken in Microsofts Kernel-Schutz.


