-
Zwei Schwachstellen in SonicWall SMA1000 wurden bereits Wochen vor ihrer öffentlichen Bekanntgabe als Zero-Day-Lücken ausgenutzt. Dadurch konnten Angreifer verwundbare VPN-Appliances kompromittieren und maßgeschneiderte Schadsoftware installieren. Die Schwachstellen betreffen die SonicWall-SMA1000-Appliances 6210, 7210 und 8200v. SonicWall veröffentlichte vergangene Woche Sicherheitsupdates und bestätigte, dass Bedrohungsakteure die Schwachstellen aktiv für Angriffe ausgenutzt hatten. Das Incident-Response-Unternehmen Volexity, das die…
-
Beim Ostium-Kryptodiebstahl entwendeten Angreifer 23,75 Millionen US-Dollar aus dem Liquiditätstresor der Plattform, nachdem sie die Off-Chain-Infrastruktur zur Bereitstellung von Preisdaten kompromittiert hatten. Nach Angaben von Ostium übermittelten die Angreifer manipulierte Preisberichte, die legitim wirkten. Anschließend eröffneten und schlossen sie innerhalb kurzer Zeit große Handelspositionen zu manipulierten Preisen. Dadurch erzielten sie künstliche Gewinne und leerten den…
-
Sicherheitsforscher haben KI-Sandbox-Ausbrüche identifiziert, die vier weit verbreitete Coding-Agenten betreffen: Codex CLI, Cursor, Gemini CLI und Google Antigravity. Die Schwachstellen erfordern nicht zwangsläufig, dass ein Angreifer direkt aus der Sandbox ausbricht. Stattdessen kann ein KI-Agent innerhalb der Sandbox eine Datei im Projektarbeitsbereich erstellen, die später von einem vertrauenswürdigen Werkzeug auf dem Hostsystem gelesen oder ausgeführt…
-
Die HollowGraph-Malware nutzt kompromittierte Microsoft-365-Postfächer, um mit Angreifern zu kommunizieren und gestohlene Daten zu übermitteln. Anstatt einen herkömmlichen Command-and-Control-Server zu verwenden, missbraucht die Malware die Kalenderfunktion von Microsoft 365. Sie erstellt und überprüft Kalendereinträge über die Microsoft Graph API. Dadurch können Angreifer Befehle und verschlüsselte Dateien in scheinbar normalem Cloud-Datenverkehr verbergen. Forscher von Group-IB identifizierten…
-
Ein Sicherheitsvorfall bei Hugging Face wurde durch ein autonomes KI-Agentensystem verursacht, das Zugriff auf eine begrenzte Anzahl interner Datensätze und Dienstzugangsdaten erlangte, wie das Unternehmen bestätigt hat. Der Vorfall begann in der Datenverarbeitungsumgebung der Plattform und weitete sich zu einem umfassenderen Eindringen in mehrere interne Cluster aus. Laut Hugging Face spielte sich der Angriff innerhalb…
-
Eine kritische ServiceNow-RCE-Schwachstelle wird Berichten zufolge bei Angriffen ausgenutzt, nur wenige Tage nachdem Sicherheitsupdates für selbst gehostete Instanzen verfügbar wurden. Die als CVE-2026-6875 geführte Schwachstelle betrifft die ServiceNow AI Platform. Sicherheitsforscher warnen, dass ein nicht authentifizierter Angreifer die Sandbox der Plattform verlassen und in komplexen Angriffsszenarien Code aus der Ferne ausführen könnte. ServiceNow hat das…
-
Eine neue Kampagne, die ViPNet-Updates missbraucht, hat russische Behörden sowie Organisationen aus den Bereichen Energie, Transport, Bildung und Logistik ins Visier genommen. Forscher nennen die Kampagne HelloNet. Sie soll mindestens seit Mai aktiv sein und eine Schadkomponente einsetzen, die sich in einem legitimen ViPNet-Softwareverzeichnis versteckt. Die Angreifer scheinen die offizielle Update-Infrastruktur von ViPNet nicht kompromittiert…
-
Eine kritische WordPress-RCE-Schwachstelle wird aktiv ausgenutzt und kann Angreifern die vollständige Kontrolle über anfällige Websites ermöglichen – ohne Anmeldung oder Nutzerinteraktion. Die als wp2shell bekannte Schwachstelle betrifft gewöhnliche WordPress-Installationen und erfordert weder ein anfälliges Plugin noch eine besondere Konfiguration. Sicherheitsteams fordern Administratoren auf, ihre Websites sofort zu aktualisieren. WordPress hat Sicherheitsupdates veröffentlicht und wegen der…
-
Chinesische KI-Modelle drängen stärker in den Wettbewerb um die Spitzenpositionen, nachdem DeepSeek V4 allgemein verfügbar gemacht und Alibaba sein Qwen-3.8-Modell mit offenen Modellgewichten vorgestellt hat. Beide Unternehmen behaupten, dass ihre neuesten Systeme sich den führenden Modellen von OpenAI und Anthropic annähern können. Gleichzeitig setzen sie auf aggressive Preise und heimische Hardware, um ihre Position auf…
-
Eine Sicherheitslücke in Shark-Staubsaugern könnte Angreifern Zugriff auf Kamerabilder, WLAN-Passwörter und Karten der Wohnungen von Nutzern ermöglichen, so ein Sicherheitsforscher. Das gemeldete Problem betrifft Saugroboter von SharkNinja. Es soll auf eine Schwachstelle in der AWS-Internet-of-Things-Konfiguration der Geräte zurückgehen und ist mehr als 90 Tage nach der vertraulichen Meldung noch immer nicht behoben. Ein Angreifer müsste…










