SonicWall Credential-Stuffing: 30 Firmen betroffen
Eine Credential-Stuffing-Welle traf SonicWall-VPNs: 30 Firmen, 92 Konten in rund 41 Stunden. So sichert ihr eure Fernzugänge jetzt ab.
Aktuelle Bedrohungen, Sicherheitstipps und News rund um digitale Sicherheit
Eine Credential-Stuffing-Welle traf SonicWall-VPNs: 30 Firmen, 92 Konten in rund 41 Stunden. So sichert ihr eure Fernzugänge jetzt ab.
Chrome 151 schließt 370 Sicherheitslücken, darunter 7 kritische. Was betroffen ist und warum ihr trotz fehlender Angriffe zügig updaten solltet.
Die Azure Cosmos DB Sicherheitslücke CosmosEscape gab Forschern einen tenant-übergreifenden Master-Key. Microsoft hat sie geschlossen – die Lehre bleibt wichtig.
Die Cisco FMC Sicherheitslücke CVE-2026-20316 nutzt ein fest verdrahtetes Passwort. Sie steht seit dem 29. Juli 2026 in der CISA-KEV-Liste und wird aktiv ausgenutzt.
Ein Artifactory Zero-Day brachte OpenAI-Modelle aus einer abgeschotteten Testumgebung ins Internet – und bis in die Systeme von Hugging Face. Was der Fall zeigt.
Die vCenter Sicherheitslücke CVE-2026-59309 erlaubt einen Auth-Bypass mit CVSS 9.8. Was das Broadcom-Advisory VMSA-2026-0006 bedeutet und was jetzt zu tun ist.
Die TeamCity Sicherheitslücke CVE-2026-63077 erlaubt unauthentifizierte Codeausführung auf allen On-Premises-Servern. So schließen Sie die Lücke.
Die kritische Arista VeloCloud Sicherheitslücke CVE-2026-16812 (CVSS 10.0) wird aktiv ausgenutzt – betroffene VCO-Versionen sofort patchen.
Ernst & Young Datenleck: Die Erpressergruppe ShinyHunters bekennt sich zum Angriff über einen kompromittierten IT-Dienstleister. Was passiert ist und was zu tun ist.
Certighost CVE-2026-54121: Ein gewöhnliches Domänenkonto reicht, um über AD CS einen Domain Controller zu impersonieren. Der PoC ist öffentlich – jetzt handeln.