Ein IT-Ausfall bei American Airlines führte am Dienstagabend zu einem kurzzeitigen landesweiten Flugstopp. Die FAA stoppte Abflüge, nachdem die Fluggesellschaft ein technisches Problem gemeldet hatte, das die Verbindung zwischen einigen internen Systemen beeinträchtigte. Die Flüge starten inzwischen wieder, und American Airlines erklärte, dass die Verbindungen vollständig wiederhergestellt seien. Dennoch kann es weiterhin zu Verspätungen und…
CubePilot zufolge verursachte ein DNS-Hijacking-Angriff erhebliche Störungen, nachdem ein Angreifer die Kontrolle über die Domaineinstellungen von cubepilot.org übernommen hatte. Der Vorfall ermöglichte es dem Bedrohungsakteur, Datenverkehr umzuleiten und abzufangen, der für die internen Systeme des australischen Drohnentechnologieunternehmens bestimmt war. Der Angreifer erhielt außerdem gültige TLS-Zertifikate für sämtliche CubePilot-Subdomains. Dadurch könnten betroffene Nutzer über scheinbar legitime…
CISA und seine internationalen Partner fordern Betreiber kritischer Infrastrukturen dazu auf, sich auf die Isolierung wichtiger Systeme während Cyberangriffen vorzubereiten. Die neue Richtlinie konzentriert sich darauf, essenzielle Betriebstechnologie auch dann weiter betreiben zu können, wenn sie von Unternehmensnetzwerken, internetfähigen Systemen und anderen weniger vertrauenswürdigen Netzwerken getrennt wurde. Die Empfehlungen richten sich an Organisationen aus Bereichen…
Eine kritische Schwachstelle in vBulletin kann es nicht authentifizierten Angreifern ermöglichen, beliebigen PHP-Code auf anfälligen Forenservern auszuführen. Die als CVE-2026-61511 verfolgte Sicherheitslücke betrifft mehrere Versionen der 5.x- und 6.x-Reihen. Inzwischen ist auch ein öffentlicher Proof-of-Concept-Exploit verfügbar. Administratoren sollten die verfügbaren Sicherheitsupdates umgehend installieren. Besonders gefährdet sind öffentlich über das Internet erreichbare Foren, da Angreifer die…
Hacker nutzen aktiv eine RCE-Zero-Day-Schwachstelle in FastJson aus, die ihnen die Ausführung von Code aus der Ferne auf anfälligen Java-Anwendungen ermöglichen kann. Die als CVE-2026-16723 verfolgte Schwachstelle betrifft die FastJson-Versionen 1.2.68 bis 1.2.83. Forscher haben Angriffe auf Organisationen in den USA aus den Bereichen Finanzdienstleistungen, Gesundheitswesen, IT, Einzelhandel und weiteren Branchen beobachtet. Eine kleinere Zahl…
Arista hat eine aktiv ausgenutzte Zero-Day-Schwachstelle in VeloCloud Orchestrator behoben, die es entfernten Angreifern ermöglichen könnte, die Kontrolle über betroffene On-Premises-Systeme zu übernehmen. Die als CVE-2026-16812 verfolgte Schwachstelle ist eine nicht authentifizierte Betriebssystem-Befehlsinjektion mit dem höchstmöglichen CVSS-Schweregrad von 10,0. Betroffen sind lokale Installationen von VeloCloud Orchestrator, auch als VCO bekannt. Die Plattform dient zur zentralen…
Das DDoS-Botnetz Dysphoria hat weltweit rund 200.000 Geräte infiziert, wie Cybersicherheitsforscher berichten, die die sich schnell entwickelnde Malware-Familie beobachten. Das Botnetz wird für Distributed-Denial-of-Service-Angriffe (DDoS) und zur Weiterleitung von Internetverkehr eingesetzt. Die Betreiber können infizierte Geräte entweder nutzen, um Ziele mit Datenverkehr zu überlasten, oder sie in Proxyserver verwandeln, über die Internetverbindungen weitergeleitet werden. Forscher…
GitHub und PyPI haben neue zeitbasierte Sicherheitsmaßnahmen eingeführt, um die Auswirkungen bösartiger Paketveröffentlichungen zu begrenzen. GitHubs Dependabot verwendet nun standardmäßig eine Wartezeit von drei Tagen, bevor Abhängigkeiten aktualisiert werden. Gleichzeitig verhindert PyPI, dass neuen Releases, die älter als 14 Tage sind, weitere Dateien hinzugefügt werden. Beide Maßnahmen sollen das Risiko von Angriffen auf die Software-Lieferkette…
Ein US-Amerikaner muss sich vor einem Bundesgericht verantworten, nachdem er während einer Grenzkontrolle in Atlanta mutmaßlich sein Smartphone gelöscht hatte. Samuel Tunick soll einen Duress-Code von GrapheneOS verwendet haben, während Beamte versuchten, sein Google-Pixel-Smartphone zu beschlagnahmen. Seine Anwälte halten die Beschlagnahmung für rechtswidrig und fordern die Einstellung des Verfahrens. Der Fall könnte die rechtlichen Grenzen…