
Backdoor in drei node-ipc-Versionen stiehlt Entwickler- und Cloud-Zugangsdaten
Drei manipulierte Versionen des npm-Pakets node-ipc enthalten laut Socket und StepSecurity einen Stealer, der 90 Kategorien von Zugangsdaten abgreift.

Drei manipulierte Versionen des npm-Pakets node-ipc enthalten laut Socket und StepSecurity einen Stealer, der 90 Kategorien von Zugangsdaten abgreift.

Cisco patcht eine mit CVSS 10.0 bewertete Authentifizierungslücke (CVE-2026-20182) im Catalyst SD-WAN Controller, die bereits in begrenztem Umfang ausgenutzt wird.

Am ersten Tag von Pwn2Own Berlin 2026 erzielten Forscher 523.000 Dollar für 24 Zero-Days, darunter ein Sandbox-Ausbruch aus Microsoft Edge.

OpenAI meldet kompromittierte Geräte zweier Mitarbeiter beim TanStack-Lieferkettenangriff und tauscht vorsorglich seine Code-Signing-Zertifikate aus.

