Gekaperte Dahua-Kameras: 14.530 Geräte über alte Lücken übernommen
Gekaperte Dahua-Kameras in großem Stil: Operation CameraSwarm nutzte schwache Passwörter und zwei Lücken von 2021. Was Besitzer jetzt prüfen sollten.
Gekaperte Dahua-Kameras in großem Stil: Operation CameraSwarm nutzte schwache Passwörter und zwei Lücken von 2021. Was Besitzer jetzt prüfen sollten.
Die Entra ID Sicherheitslücke CVE-2026-69836 erreicht CVSS 10.0. Ausgenutzt wurde sie nicht – Microsoft zog das Kennzeichen nach einem Tag zurück.
Der Threema-DDoS-Angriff legte den Schweizer Messenger stundenlang lahm. Warum Verschlüsselung dabei nichts hilft – und was du daraus für dein Team mitnimmst.
macOS Screen Sharing steht im Visier: Die Lücke CVE-2026-65400 wird laut NCSC-NL ausgenutzt, Angreifer setzen einen Krypto-Miner ab. Was jetzt zu tun ist.
Cisco Firewall Sicherheitslücke CVE-2026-20349 (CVSS 8.6) wird aktiv ausgenutzt: Angreifer legen ASA- und FTD-Geräte per VPN lahm. Warum es keinen Workaround gibt und was du jetzt…
SCTPhantom (CVE-2026-64564): eine 18 Jahre alte Linux SCTP Sicherheitslücke macht aus Benutzerrechten root – lokal und mit Container-Ausbruch. Jetzt patchen.
Die Azure Cosmos DB Sicherheitslücke CosmosEscape gab Forschern einen tenant-übergreifenden Master-Key. Microsoft hat sie geschlossen – die Lehre bleibt wichtig.
Die vCenter Sicherheitslücke CVE-2026-59309 erlaubt einen Auth-Bypass mit CVSS 9.8. Was das Broadcom-Advisory VMSA-2026-0006 bedeutet und was jetzt zu tun ist.
Check Point SmartConsole ist über CVE-2026-16232 angreifbar – ein aktiv ausgenutzter Authentifizierungs-Bypass. Was betroffen ist und was jetzt zu tun ist.