
Zero-Day-Lücke in KnowledgeDeliver-LMS ermöglicht Installation von Web-Shells
Angreifer nutzten eine kritische Zero-Day-Schwachstelle in KnowledgeDeliver aus, um die Godzilla Web Shell zu installieren und Systeme zu kompromittieren.

Angreifer nutzten eine kritische Zero-Day-Schwachstelle in KnowledgeDeliver aus, um die Godzilla Web Shell zu installieren und Systeme zu kompromittieren.

Microsoft schließt außerhalb des regulären Zyklus die Schwachstelle CVE-2026-45659 in SharePoint Server, die authentifizierten Angreifern Remote-Code-Ausführung erlaubt.

TeamPCP steht hinter dem sich selbst verbreitenden Shai-Hulud-Wurm. Forscher streiten, ob die Gruppe technisch raffiniert ist oder vor allem operativ effektiv.

Laut SafeDep schleuste die Schadkampagne „Megalodon" in sechs Stunden bösartige GitHub-Actions-Workflows in 5.561 Repositories ein und stahl Zugangsdaten.


