Die Anklagen gegen das Mabna Institute werfen 17 iranischen Staatsangehörigen vor, an einer jahrelangen Kampagne zum Diebstahl akademischer Forschung, geistigen Eigentums und von Daten aus E-Mail-Konten beteiligt gewesen zu sein. US-Staatsanwälte behaupten, dass die Gruppe Organisationen in den Vereinigten Staaten und mehreren anderen Ländern ins Visier nahm. Eine erweiterte Anklageschrift mit 14 Anklagepunkten besagt, dass…
Die Elementor-Pro-RCE-Schwachstelle könnte es Angreifern ermöglichen, schädliche Dateien hochzuladen und Code auf anfälligen WordPress-Servern auszuführen. Die kritische Schwachstelle betrifft Elementor-Pro-Versionen, die vor Version 4.2.2 veröffentlicht wurden. Das als CVE-2026-32475 verfolgte Problem befindet sich im File-Upload-Modul des Plugins. Betroffen sind Websites, die ein Elementor-Pro-Formular mit einem Datei-Upload-Feld verwenden und den Upload mehrerer Dateien aktiviert haben. Elementor…
Neue Sicherheitslücken in NetScaler haben Citrix dazu veranlasst, Administratoren aufzufordern, betroffene Appliances so schnell wie möglich zu aktualisieren. Die beiden Schwachstellen betreffen die Fernzugriffsprodukte NetScaler Gateway und die Netzwerk-Appliances NetScaler ADC. Das schwerwiegendere Problem, CVE-2026-19490, könnte es einem nicht authentifizierten entfernten Angreifer unter bestimmten Bedingungen ermöglichen, die Authentifizierung zu umgehen. Eine zweite Schwachstelle, CVE-2026-19489, könnte…
Eine kritische MLflow-Schwachstelle wird derzeit aktiv ausgenutzt, wie die US-amerikanische Cybersecurity and Infrastructure Security Agency (CISA) warnt. Die Schwachstelle kann es nicht authentifizierten Angreifern ermöglichen, auf interne Dienste und Cloud-Metadaten anfälliger MLflow-Server zuzugreifen. Das als CVE-2026-64849 verfolgte Problem betrifft das System von MLflow zur ausgehenden Webhook-Zustellung. Angreifer können es durch eine DNS-Rebinding-basierte Umgehung des Schutzes…
Die Manic-Android-Malware kann sensible Daten von kompromittierten Smartphones stehlen und sie über infizierte Geräte in der Nähe weiterleiten, wenn sie ihren Command-and-Control-Server nicht direkt erreichen kann. Die Bedrohung kombiniert Banking-Betrug, Spyware-Funktionen und Fernsteuerungswerkzeuge in einem einzigen Android-Paket. Forscher geben an, dass Manic mindestens seit Februar aktiv ist. Die Malware zielt auf Nutzer in mehreren europäischen…
Eine kritische Zimbra-RCE-Schwachstelle wird derzeit aktiv ausgenutzt. Administratoren sollten daher anfällige E-Mail-Server patchen und ihre Systeme auf Anzeichen einer Kompromittierung überprüfen. Das Problem betrifft Installationen der Zimbra Collaboration Suite, die SNMP-Benachrichtigungen verwenden. Die als CVE-2026-73570 verfolgte Schwachstelle ermöglicht es einem nicht authentifizierten Angreifer, Betriebssystembefehle als Zimbra-Benutzer auszuführen. Angreifer können die Schwachstelle durch speziell präparierte SMTP-Anfragen…
Microsoft untersucht Gaming-Probleme in Windows 11, die nach den kumulativen Updates vom August 2026 gemeldet wurden. Das Unternehmen erklärt, dass eine begrenzte Anzahl von Spielen unter Windows 11 Version 24H2 und 25H2 möglicherweise nicht ordnungsgemäß funktioniert. Zu den gemeldeten Symptomen gehören Spiele, die einfrieren, sich plötzlich schließen, einen Zugriffsverletzungsfehler anzeigen oder das Gerät ohne Vorwarnung…
Ein mutmaßlicher Ransomware-Affiliate gibt sich als Wiederherstellungsdienst namens Ransom Busters aus und kontaktiert Opfer, bevor deren Angriffe öffentlich bekannt werden, warnen Forscher. Die Gruppe behauptet, Entschlüsselungsschlüssel bereitstellen und gestohlene Daten von Ransomware-Servern löschen zu können. Anschließend fordert sie die Opfer auf, eine separate Gebühr für ihre Dienste zu zahlen. Forscher gehen davon aus, dass Ransom…
Eine groß angelegte Kampagne gegen Dahua-Kameras hat innerhalb von nur 35 Tagen mehr als 14.500 IP-Kameras kompromittiert, wie Sicherheitsforscher herausgefunden haben. Die als CameraSwarm bezeichnete Operation lief zwischen dem 17. Juni und dem 22. Juli. Dabei kamen Brute-Force-Angriffe, bekannte Schwachstellen und eine Cloud-Relay-Technik zum Einsatz, mit der Kameras hinter Network Address Translation, kurz NAT, erreicht…
US-amerikanische Cybersicherheitsbehörden haben davor gewarnt, dass laufende Angriffe auf Siemens S7 PLCs Organisationen der kritischen Infrastruktur mit KI-generierten Exploit-Skripten ins Visier nehmen. Die gemeinsame Warnung stammt von NSA, CISA, FBI, dem US-Energieministerium und der Umweltschutzbehörde EPA. Darin heißt es, dass Angreifer in den gesamten USA aktiv nach exponierten speicherprogrammierbaren Steuerungen, sogenannten PLCs, der Siemens S7-Serie…