
Aktive Angriffe auf Datei-Upload-Lücke im WordPress-Plugin Breeze Cache
Angreifer nutzen die kritische Schwachstelle CVE-2026-3844 im WordPress-Plugin Breeze Cache aus, die unauthentifiziertes Hochladen beliebiger Dateien erlaubt.

Angreifer nutzen die kritische Schwachstelle CVE-2026-3844 im WordPress-Plugin Breeze Cache aus, die unauthentifiziertes Hochladen beliebiger Dateien erlaubt.
Reflectiz fand bei einer europäischen Finanzplattform eine Taboola-Weiterleitungskette, die eingeloggte Banking-Sitzungen ohne Wissen der Bank zu Temu lenkte.

Socket meldet 108 bösartige Chrome-Erweiterungen aus einer koordinierten Kampagne, die Daten stehlen, eine Backdoor öffnen und Werbung einschleusen.

Forscher von Socket entdeckten über 100 bösartige Chrome-Erweiterungen, die Google-OAuth2-Token stehlen, Backdoors einrichten und Werbebetrug betreiben.