-
Eine kritische Schwachstelle in vBulletin kann es nicht authentifizierten Angreifern ermöglichen, beliebigen PHP-Code auf anfälligen Forenservern auszuführen. Die als CVE-2026-61511 verfolgte Sicherheitslücke betrifft mehrere Versionen der 5.x- und 6.x-Reihen. Inzwischen ist auch ein öffentlicher Proof-of-Concept-Exploit verfügbar. Administratoren sollten die verfügbaren Sicherheitsupdates umgehend installieren. Besonders gefährdet sind öffentlich über das Internet erreichbare Foren, da Angreifer die…
-
Das Datenleck bei MCBS betrifft 1.261.464 Menschen, wie aus einer neuen Meldung an das US-Gesundheitsministerium hervorgeht. Medical Computer Business Services (MCBS) machte den Sicherheitsvorfall Ende Juni öffentlich. Das auf medizinische Abrechnung spezialisierte Unternehmen erklärte, dass Angreifer im September 2025 mehrere Tage lang Zugriff auf sein Netzwerk hatten. MCBS untersuchte den Vorfall anschließend und schloss seine…
-
Hacker nutzen aktiv eine RCE-Zero-Day-Schwachstelle in FastJson aus, die ihnen die Ausführung von Code aus der Ferne auf anfälligen Java-Anwendungen ermöglichen kann. Die als CVE-2026-16723 verfolgte Schwachstelle betrifft die FastJson-Versionen 1.2.68 bis 1.2.83. Forscher haben Angriffe auf Organisationen in den USA aus den Bereichen Finanzdienstleistungen, Gesundheitswesen, IT, Einzelhandel und weiteren Branchen beobachtet. Eine kleinere Zahl…
-
Arista hat eine aktiv ausgenutzte Zero-Day-Schwachstelle in VeloCloud Orchestrator behoben, die es entfernten Angreifern ermöglichen könnte, die Kontrolle über betroffene On-Premises-Systeme zu übernehmen. Die als CVE-2026-16812 verfolgte Schwachstelle ist eine nicht authentifizierte Betriebssystem-Befehlsinjektion mit dem höchstmöglichen CVSS-Schweregrad von 10,0. Betroffen sind lokale Installationen von VeloCloud Orchestrator, auch als VCO bekannt. Die Plattform dient zur zentralen…
-
Das DDoS-Botnetz Dysphoria hat weltweit rund 200.000 Geräte infiziert, wie Cybersicherheitsforscher berichten, die die sich schnell entwickelnde Malware-Familie beobachten. Das Botnetz wird für Distributed-Denial-of-Service-Angriffe (DDoS) und zur Weiterleitung von Internetverkehr eingesetzt. Die Betreiber können infizierte Geräte entweder nutzen, um Ziele mit Datenverkehr zu überlasten, oder sie in Proxyserver verwandeln, über die Internetverbindungen weitergeleitet werden. Forscher…
-
Apple sieht sich mit einer Klage von drei Personen konfrontiert, die behaupten, dass eine gefälschte Krypto-Wallet im App Store zum Diebstahl von Bitcoin im Wert von rund 1,8 Millionen US-Dollar genutzt wurde. Die am 24. Juli in Kalifornien eingereichte Klage wirft Apple vor, die über seinen Marktplatz verbreitete Software nicht ausreichend geprüft und überwacht zu…
-
Coca-Cola hat bestätigt, dass Hacker bei dem Ransomware-Angriff auf Fairlife Daten gestohlen haben. Der Angriff hatte Anfang dieses Monats die Produktion bei der Molkereitochter des Konzerns beeinträchtigt. Der Getränkekonzern erklärte, dass sich ein unbefugter Dritter Zugang zu Teilen der Systeme von Fairlife verschafft und bestimmte Daten entwendet habe. Der Vorfall führte außerdem zu einer vorübergehenden…
-
Ernst & Young ist das jüngste Großunternehmen, das von der Erpressergruppe ShinyHunters genannt wurde. Die Gruppe behauptet, hinter dem kürzlich bekannt gewordenen Datenleck bei EY zu stecken, nachdem sie durch einen Lieferkettenangriff Zugangsdaten des Unternehmens erlangt hatte. EY bestätigte Anfang dieses Monats, dass Angreifer eine externe Supportplattform kompromittiert hatten, die von den IT-Teams des Unternehmens…
-
GitHub und PyPI haben neue zeitbasierte Sicherheitsmaßnahmen eingeführt, um die Auswirkungen bösartiger Paketveröffentlichungen zu begrenzen. GitHubs Dependabot verwendet nun standardmäßig eine Wartezeit von drei Tagen, bevor Abhängigkeiten aktualisiert werden. Gleichzeitig verhindert PyPI, dass neuen Releases, die älter als 14 Tage sind, weitere Dateien hinzugefügt werden. Beide Maßnahmen sollen das Risiko von Angriffen auf die Software-Lieferkette…
-
Ein Bedrohungsakteur behauptet, 75 Millionen Kundendatensätze von Revolut in einem Cybercrime-Forum zum Verkauf anzubieten. Das mutmaßliche Revolut-Datenleck soll Namen, E-Mail-Adressen, Telefonnummern, Anschriften und teilweise Zahlungskartendaten enthalten. Die behauptete Anzahl der Datensätze konnte jedoch bislang nicht bestätigt werden. Revolut erklärt, man sei sich des Angebots bewusst, habe jedoch keine Hinweise auf einen Sicherheitsvorfall gefunden. Beispieldaten enthalten…










