
Angreifer verketten zwei PaperCut-Lücken zu Codeausführung ohne Anmeldung
Angreifer kombinieren CVE-2026-81578 und CVE-2026-82078 in PaperCut NG und MF zu Remote-Code-Execution. PaperCut liefert zweiten Notfallpatch.

Angreifer kombinieren CVE-2026-81578 und CVE-2026-82078 in PaperCut NG und MF zu Remote-Code-Execution. PaperCut liefert zweiten Notfallpatch.

Eine kritische Lücke im Cosmos-EVM-Modul wurde auf sechs Blockchains ausgenutzt. Cosmos Labs wusste zuvor, dass alle Chains betroffen waren.

Der Berliner Senat bestätigt eine Erpressung nach dem Angriff auf das Landesnetz und will nicht zahlen. Rhysida beansprucht 5,79 Terabyte Daten.

CVE-2026-82222 in GiveWP bis 4.16.7.1 erlaubt laut Patchstack unauthentifizierten Angreifern das Ausführen beliebiger Befehle. Fix in 4.16.7.2.
