- Cyber Attacken
- Schwachstellen
- Datenpannen
- Wissen
Stadler Rail nach Cyberangriff unter Druck: 12,3 Millionen US-Dollar Ransomware-Forderung abgelehnt
27.07.2026 | Ransomware, Cyber Attacken, Data Breach, Datenschutz
KurzfassungDer Schweizer Schienenfahrzeughersteller Stadler Rail ist nach einem Cyberangriff mit...
Kritische RCE in LazyOwn: Unauthentifizierter Socket.IO-Handler erlaubt Codeausführung
7.08.2026 | Schwachstellen
KurzfassungIn LazyOwn RedTeam/APT Framework steckt eine kritische Schwachstelle mit der Kennung...
Estée Lauder meldet Datenleck nach Angriff über Oracle E-Business Suite: Was Unternehmen jetzt wissen müssen
22.07.2026 | Data Breach, Datenpannen, Datenschutz
KurzfassungEstée Lauder hat Kunden über einen Datenvorfall informiert, der nach Angaben der Quelle...
Blindes Vertrauen in KI-Modelle als neues Sicherheitsrisiko für Unternehmen
21.07.2026 | Security Awareness, Wissen
KurzfassungDer zentrale Sicherheitsaspekt der Quelle ist nicht eine klassische Schwachstelle in...
Aktuell
Kritische RCE in LazyOwn: Unauthentifizierter Socket.IO-Handler erlaubt Codeausführung
7.08.2026 | Schwachstellen
KurzfassungIn LazyOwn RedTeam/APT Framework steckt eine kritische Schwachstelle mit der Kennung...
WeiterlesenAI Recommendation Poisoning: Versteckte Prompt-Injections in „Ask AI“-Buttons auf Websites
7.08.2026 | Threat Intelligence
KurzfassungAuf kommerziellen Websites taucht eine neue Form von Prompt Injection auf. Angreifer...
WeiterlesenCVE-2025-63823: My Safetipin Android-App erlaubt Login-Umgehung über fest eingebaute Zugangsdaten
7.08.2026 | Schwachstellen
KurzfassungFür die Android-App My Safetipin liegt mit CVE-2025-63823 eine kritische Schwachstelle...
WeiterlesenHPE Networking SD-WAN Orchestrator: Kritische REST-API-Lücke erlaubt Zugriff ohne Anmeldung
7.08.2026 | Schwachstellen
KurzfassungIn HPE Networking SD-WAN Orchestrator steckt mit CVE-2026-63455 eine kritische...
WeiterlesenGoogle Password Manager: Malware kann Passkey-Konten unter Windows übernehmen
7.08.2026 | Endpoint Security
KurzfassungForscher von Unit 42 beschreiben Angriffspfade gegen den Passkey-Mechanismus im Google...
WeiterlesenLeaked DarkSword-Kit missbraucht: Kampagne gegen iOS-Geräte mit GHOSTBLADE
7.08.2026 | Threat Intelligence
KurzfassungEin unbekannter chinesischsprachiger Angreifer soll eine Kampagne gegen...
Weiterlesen- 1
- ...
- 2
- 3
- 4
- 5
- 6
- 7
- 8
- 9
- 10
- 11
- 12
- 13
- 14
- 15
- 16
- 17
- 18
- 19
- 20
- 21
- 22
- 23
- 24
- 25
- 26
- 27
- 28
- 29
- 30
- 31
- 32
- 33
- 34
- 35
- 36
- 37
- 38
- 39
- 40
- 41
- 42
- 43
- 44
- 45
- 46
- 47
- 48
- 49
- 50
- 51
- 52
- 53
- 54
- 55
- 56
- 57
- 58
- 59
- 60
- 61
- 62
- 63
- 64
- 65
- 66
- 67
- 68
- 69
- 70
- 71
- 72
- 73
- 74
- 75
- 76
- 77
- 78
- 79
- 80
- 81
- 82
- 83
- 84
- 85
- 86
- 87
- 88
- 89
- 90
- 91
- 92
- 93
- 94
- 95
- 96
- 97
- 98
- 99
- 100
- 101
- 102
- 103
- 104
- 105
- 106
- 107
- 108
- 109
- 110
- 111
- 112
- 113
- 114
- 115
- 116
- 117
- 118
- 119
- 120
- 121
- 122
- 123
- 124
- 125
- 126
- 127
- 128
- 129
- ...
- 130
Datenschutz
NeuestePhishing gegen Microsoft 365: Angreifer missbrauchen falsche Entra-Passkey-Anfragen für Datendiebstahl
Juli 14, 2026 | Phishing, Datenschutz
KurzfassungEine aktuell beobachtete Phishing-Kampagne zielt auf Unternehmen in mehreren Branchen...
Wissen
NeuesteBlindes Vertrauen in KI-Modelle als neues Sicherheitsrisiko für Unternehmen
21.07.2026 | Security Awareness, Wissen
KurzfassungDer zentrale Sicherheitsaspekt der Quelle ist nicht eine klassische Schwachstelle in...
Neueste Beiträge
- Kritische RCE in LazyOwn: Unauthentifizierter Socket.IO-Handler erlaubt Codeausführung
- AI Recommendation Poisoning: Versteckte Prompt-Injections in „Ask AI“-Buttons auf Websites
- CVE-2025-63823: My Safetipin Android-App erlaubt Login-Umgehung über fest eingebaute Zugangsdaten
- HPE Networking SD-WAN Orchestrator: Kritische REST-API-Lücke erlaubt Zugriff ohne Anmeldung
- Google Password Manager: Malware kann Passkey-Konten unter Windows übernehmen
- Leaked DarkSword-Kit missbraucht: Kampagne gegen iOS-Geräte mit GHOSTBLADE
- CISA setzt N-able N-central wegen aktiver Ausnutzung auf KEV-Liste





























