
ChocoPoC versteckt RAT in gefälschten GitHub-PoCs für neue CVEs
YesWeHack und Sekoia warnen vor ChocoPoC: Der RAT steckt in Abhängigkeiten gefälschter PoC-Repositories auf GitHub.

YesWeHack und Sekoia warnen vor ChocoPoC: Der RAT steckt in Abhängigkeiten gefälschter PoC-Repositories auf GitHub.

SOCRadar sieht FortiBleed als Quelle für Folgeangriffe mit INC und Lynx. Die Kampagne erbeutete massenhaft FortiGate-Zugangsdaten.

Sysdig beschreibt einen offenbar vollständig von einem KI-Agenten ausgeführten Ransomware-Angriff über CVE-2025-3248 in Langflow.

Trend Micro beobachtet Angriffe über CVE-2026-33017 in Langflow, die einen Monero-Miner nachladen und sich per SSH weiterverbreiten.



