Manic Android-Malware klaut Daten über Handys in der Nähe
Die Manic Android-Malware zielt auf 169 Apps – auch deutscher und österreichischer Banken – und schleust Daten über infizierte Nachbargeräte aus.
Die Manic Android-Malware zielt auf 169 Apps – auch deutscher und österreichischer Banken – und schleust Daten über infizierte Nachbargeräte aus.
Die Zimbra Sicherheitslücke CVE-2026-73570 wird aktiv ausgenutzt. Was betroffen ist, warum Port 25 der Weg hinein ist und was Admins jetzt prüfen sollten.
Die vCenter Syslog Sicherheitslücke CVE-2026-59310 wird aktiv ausgenutzt: 361 Opfer-IPs in 47 Ländern. Was Admins jetzt patchen und prüfen müssen.
CVE-2026-18556 erlaubt in N-able N-central 2026.1 unauthentifizierten Admin-Zugriff. Angreifer nutzen die Lücke aktiv – jetzt auf 2026.3 updaten.
CVE-2026-66066 in Ruby on Rails Active Storage erlaubt das Auslesen beliebiger Dateien. So schützen Betreiber ihre Anwendung – jetzt patchen.
Chrome 151 schließt 370 Sicherheitslücken, darunter 7 kritische. Was betroffen ist und warum ihr trotz fehlender Angriffe zügig updaten solltet.
Die OpenSSL Sicherheitslücke HollowByte bläht den Serverspeicher mit nur 11 Bytes auf. Behoben in 4.0.1 und mehreren Backports – ganz ohne CVE-Nummer.
Die ServiceNow Sicherheitslücke CVE-2026-6875 erlaubt unauthentifizierte Codeausführung und wird seit dem 17. Juli aktiv ausgenutzt. Was Admins jetzt tun sollten.
Die WordPress Sicherheitslücke wp2shell (CVE-2026-63030 + CVE-2026-60137) erlaubt unauthentifizierte Codeausführung. Patch 6.9.5 und 7.0.2 sind da – jetzt aktualisieren.
Die 7-Zip Sicherheitslücke CVE-2026-14266 erlaubt über ein präpariertes Archiv Codeausführung. Version 26.02 schließt die Lücke – 7-Zip aktualisiert sich aber nicht selbst.