AlertAngreifer missbrauchen Backdoor in Ciscos Firewall-VerwaltungssoftwareAngreifer missbrauchen fest einprogrammierte Zugangsdaten in Ciscos Firewall-Verwaltungssoftware. Updates sollen dagegen helfen.
AlertAngriffe auf FortiOS und Arista VeloCloud beobachtetDie IT-Sicherheitsbehörde CISA meldet Angriffe auf Sicherheitslücken in Fortinet FortiOS sowie Arista VeloCloud.
AlertRussische Angreifer missbrauchen Zero-Click-Lücke in ZimbraRussische Angreifer attackieren seit Juli 2025 westliche Regierungen und Einrichtungen durch eine Zero-Click-Lücke in Zimbra.
AlertMicrosoft SharePoint: Angriffe auf weitere SicherheitslückeWeitere Sicherheitslücken in SharePoint stehen unter Beschuss. Auch Check Point SmartConsole wird derzeit attackiert.
AlertWordPress-Lücke âwp2shellâ wird angegriffenZum Wochenende wurde die âwp2shellâ-WordPress-Lücke bekannt. Seitdem beobachten IT-Sicherheitsforscher Attacken im Internet darauf.
AlertSonicWall SMA1000: Angriffe auf teils kritische Zero-Day-LückenSonicWall warnt vor Angriffen auf teils höchst kritische Zero-Day-Lücken in SMA1000-Appliances. SonicWall bietet einen Hotfix und IOCs.
Kommentar: Das BSI darf nicht zum Zero-Day-Hoflieferanten des BND werdenDer Entwurf zur Nachrichtendienstrecht-Reform würde das BSI verpflichten, Zero-Days an den BND zu leiten. Das darf nicht passieren, findet Dennis-Kenji Kipker.
Jadepuffer: Die erste KI-Ransomware-Attacke verbaselt nicht nur den SchlüsselForscher dokumentieren den ersten LLM-gesteuerten Ransomware-Angriff. Doch die KI scheiterte an grundlegenden Fehlern. Eine Mahnung für Admins.
Exploitarium: Anonymer Sicherheitsforscher veröffentlicht zwei Dutzend Zero-DaysVon PHP bis RustDesk: Der Unbekannte hat mit KI-Unterstützung Sicherheitslücken in allerlei quelloffener Software entdeckt und publik gemacht â als Geschenk.
AlertOracle E-Business Suite: Angriffe auf Payments beobachtetIn Oracles E-Business Suite greifen Kriminelle eine Lücke an, die die Oracle-Payments-Komponente betrifft und deren Ãbernahme ermöglicht.
AlertSimpleHelp: Lücke in Fernwartungssoftware in freier Wildbahn missbrauchtEine kritische Sicherheitslücke mit Risiko-Höchstwertung in der Fernwartungssoftware SimpleHelp wird im Internet angegriffen.
AlertKritische libssh2-Lücke: Proof-of-Concept-Exploit veröffentlichtVergangene Woche wurde eine Sicherheitslücke in libssh2 bekannt. Jetzt ist Exploit-Code aufgetaucht, der sie missbrauchen kann.
AlertAngriffe auf Cisco Unified CM beobachtetAnfang des Monats hat Cisco eine hochriskante Sicherheitslücke in Unified Communications Manager gestopft. Jetzt wird sie attackiert.
AlertUbiquiti UniFi OS-Sicherheitslücken werden angegriffenEnde Mai wurden kritische Sicherheitslücken in Ubiquiti UniFi OS bekannt. Inzwischen haben Angreifer diese im Visier.
AlertFortiSandbox: Angriffe auf kritische Schwachstellen beobachtetSchwachstellen in FortiSandbox sind derzeit Ziel von Angriffen im Internet. Patches zum Absichern stehen seit April bereit.
AlertRoot-Attacken auf Cisco Catalyst SD-WAN Manager und cPanel-Plug-in LiteSpeedAngreifer haben es auf Cisco Catalyst SD-WAN Manager und cPanel-Instanzen mit LiteSpeed-Plug-in abgesehen. Attacken sind aber nicht ohne Weiteres möglich.
Warum Microsofts Umgang mit Zero-Day-Veröffentlichungen Vertrauen zerstörtMicrosoft begibt sich in einen wenig rational wirkenden Zwist mit einem Sicherheitsforscher und verspielt dabei das restliche Vertrauen der Security-Community.
AlertCheck Point warnt: Angreifer umgehen VPN-AuthentifizierungAngreifer missbrauchen eine kritische Sicherheitslücke in Check-Point-VPN-Software. Sie können dadurch die Authentifizierung umgehen.
AlertJetzt aktualisieren: Chrome-Update schlieÃt angegriffene SicherheitslückeDas Update für Google Chrome sollten Nutzerinnen und Nutzer rasch installieren, da eine der geschlossenen Lücken angegriffen wird.
AlertSolarWinds Serv-U: Angreifer missbrauchen DoS-Lücke in FTP-ServerIn SolarWinds-Serv-U-Servern können Angreifer eine Schwachstelle für Denial-of-Service-Angriffe missbrauchen. Laut CISA tun sie das bereits.
AlertCisco warnt vor neuer attackierter SD-WAN-SicherheitslückeErst vor Kurzem hatten bösartige Akteure Ciscos SD-WAN-Geräte im Visier. Aktuell greifen sie eine neue Lücke an, warnt Cisco.
AlertAngreifer nehmen Oracle WebLogic-Server in die MangelAngreifer haben es auf eine Schwachstelle in Oracles WebLogic-Server abgesehen. Sie erlaubt die volle Kompromittierung der Instanz.