
Über 40.000 Server durch cPanel-Zero-Day kompromittiert
Angreifer nutzen die kürzlich gepatchte cPanel-Lücke CVE-2026-41940 aktiv aus. Shadowserver meldet zeitweise zehntausende mutmaßlich kompromittierte Systeme.

Angreifer nutzen die kürzlich gepatchte cPanel-Lücke CVE-2026-41940 aktiv aus. Shadowserver meldet zeitweise zehntausende mutmaßlich kompromittierte Systeme.

Microsoft Defender meldete legitime DigiCert-Wurzelzertifikate als Trojan:Win32/Cerdigent.A!dha und entfernte sie teils aus Windows. Microsoft hat den Fehler behoben.

Die US-Behörde CISA nimmt die aktiv ausgenutzte Linux-Lücke CVE-2026-31431 in ihren KEV-Katalog auf. Sie erlaubt lokale Rechteausweitung bis Root.

Über die Schwachstelle CVE-2026-41940 in cPanel verschlüsseln Angreifer massenhaft Webserver mit der "Sorry"-Ransomware. Über 44.000 IPs sind betroffen.