
Maximalkritische Zero-Day-Lücke in Dell RecoverPoint for VMs seit Mitte 2024 ausgenutzt
Laut Google nutzt das mutmaßlich China-nahe Cluster UNC6201 die Schwachstelle CVE-2026-22769 (CVSS 10.0) in Dell RecoverPoint for Virtual Machines aus.

Laut Google nutzt das mutmaßlich China-nahe Cluster UNC6201 die Schwachstelle CVE-2026-22769 (CVSS 10.0) in Dell RecoverPoint for Virtual Machines aus.

Trellix beschreibt eine Cryptojacking-Kampagne, die über raubkopierte Software einen XMRig-Miner verbreitet, einen anfälligen Treiber missbraucht und sich wurmartig ausbreitet.

Über die von Orca Security entdeckte Schwachstelle RoguePilot ließ sich GitHub Copilot in Codespaces per präpariertem Issue zur Preisgabe des GITHUB_TOKEN bringen. Microsoft hat sie gepatcht.

Die US-Behörde CISA hat eine aktiv ausgenutzte Befehlsinjektions-Lücke in Soliton FileZen (CVE-2026-25108) in ihren KEV-Katalog aufgenommen.
