• CISA ordnet an, aktiv ausgenutzte Drupal-Schwachstelle zu patchen

    Die US-amerikanische Cybersicherheitsbehörde CISA hat eine dringende Anweisung veröffentlicht, die Bundesbehörden dazu verpflichtet, eine kritische Drupal-Schwachstelle zu patchen, die Angreifer bereits in realen Angriffen ausnutzen. Die Schwachstelle betrifft Drupal-Websites mit PostgreSQL-Datenbanken und könnte es Angreifern ermöglichen, bösartige SQL-Befehle aus der Ferne auszuführen. Sicherheitsforscher warnen, dass eine erfolgreiche Ausnutzung zu Datendiebstahl, Rechteausweitung oder einer vollständigen Kompromittierung…

  • 107 Bitcoin an Burn Address bei ungeklärter Krypto-Transaktion gesendet

    Eine anonyme Kryptowallet zerstörte dauerhaft 107 Bitcoin, nachdem sie die Mittel an eine Burn Address gesendet hatte, auf die niemand Zugriff hat. Die ungewöhnliche Transaktion zog schnell Aufmerksamkeit in der Kryptobranche auf sich, da die Vermögenswerte niemals wiederhergestellt werden können. Zum aktuellen Marktpreis waren die zerstörten Bitcoin mehrere Millionen Dollar wert. Blockchain-Forscher untersuchen die Überweisung…

  • Verwundbare Abhängigkeiten nahmen in Entwicklerprojekten um das Siebenfache zu

    Forscher entdeckten einen starken Anstieg verwundbarer Abhängigkeiten in Softwareprojekten, was neue Sorgen über die Sicherheit der Software-Lieferkette auslöst. Der Bericht zeigt, dass unsichere Abhängigkeiten inzwischen deutlich häufiger in Unternehmensentwicklungsumgebungen auftauchen als in den vergangenen Jahren. Moderne Anwendungen sind stark von Drittanbieterbibliotheken, Frameworks und Open-Source-Komponenten abhängig. Gleichzeitig wachsen die Abhängigkeitsökosysteme immer weiter, wodurch es für Unternehmen…

  • Pro-russisches Hosting-Netzwerk mit niederländischen Festnahmen wegen Cyberkriminalität in Verbindung gebracht

    Niederländische Behörden haben zwei Männer festgenommen, die verdächtigt werden, beim Betrieb eines pro-russischen Hosting-Netzwerks geholfen zu haben, das mit Cyberangriffen und Sanktionsumgehungen in Europa in Verbindung steht. Ermittler gehen davon aus, dass die Infrastruktur die Hackergruppe NoName057(16) unterstützte, die wiederholt die Ukraine und Länder angegriffen hat, die Kyjiw unterstützen. Bei den Verdächtigen handelt es sich…

  • Der Windows-Server-2016-Fehler unterbricht die Suche nach Domänencontrollern

    Ein neuer Windows-Server-2016-Fehler kann nach Microsofts Sicherheitsupdate vom Mai 2026 zu fehlgeschlagenen Suchvorgängen nach Domänencontrollern führen. Microsoft bestätigte, dass das Problem Systeme betrifft, deren Hostname genau 15 Zeichen enthält. Der Fehler kann Anwendungen und Verwaltungstools daran hindern, einen Domänencontroller korrekt zu finden. Dadurch wird das Problem besonders wichtig für Unternehmensumgebungen, die weiterhin Windows Server 2016…

  • Der 7-Eleven-Datenverstoß legte Informationen von 185.000 Personen offen

    Der 7-Eleven-Datenverstoß legte sensible personenbezogene Daten von mehr als 185.000 Menschen offen, nachdem Angreifer Anfang dieses Jahres Systeme des Einzelhandelskonzerns kompromittiert hatten. Forscher bringen den Vorfall mit der Erpressungsgruppe ShinyHunters in Verbindung, die Unternehmens- und Personendaten gestohlen und nach gescheiterten Lösegeldverhandlungen online veröffentlicht haben soll. Der Vorfall reiht sich in die wachsende Zahl von Cyberangriffen…

  • Claude Mythos könnte bald in Claude Code erscheinen

    Claude Mythos könnte bald in Claude Code erscheinen, nachdem Forscher Hinweise auf das eingeschränkte KI-Modell innerhalb der Entwicklungsplattform von Anthropic entdeckt haben. Die Funde lösten große Diskussionen in der Cybersicherheits- und KI-Branche aus, weil Claude Mythos bereits fortschrittliche Fähigkeiten bei der Schwachstellenanalyse und der Entwicklung von Exploits gezeigt hat. Forscher warnen davor, dass ein breiterer…

  • Der Trump-Mobile-Datenverstoß legte Daten von T1-Kunden offen

    Der Trump-Mobile-Datenverstoß hat neue Sorgen rund um Cybersicherheit ausgelöst, nachdem Berichte enthüllten, dass Angreifer Zugriff auf sensible Informationen im Zusammenhang mit dem T1-Smartphone und der Mobilplattform erhalten haben. Ermittler erklärten, dass die offengelegten Daten Kundendaten und interne Unternehmensunterlagen umfassten. Der Vorfall erhöht den Druck auf die Telekommunikationsbranche weiter, während cyberkriminelle Gruppen verstärkt Mobilplattformen und Anbieter…

  • Das blaue Verifizierungsabzeichen von X könnte in Europa vor großen Veränderungen stehen

    Das System für blaue Verifizierungsabzeichen von X in Europa könnte schon bald große Veränderungen erfahren, nachdem europäische Regulierungsbehörden infrage gestellt haben, wie die Plattform die Kontoverifizierung handhabt. Die Behörden argumentieren, dass kostenpflichtige Abonnements nicht automatisch den Eindruck einer echten Identitätsverifizierung vermitteln sollten. Der Streit erhöht den Druck auf X, während europäische Behörden strengere Regeln für…

  • Der Mercedes-Benz-UK-Datenverstoß legte Mitarbeiter- und Kundendaten offen

    Der Mercedes-Benz-UK-Datenverstoß hat neue Sorgen rund um Cybersicherheit ausgelöst, nachdem Berichte enthüllten, dass Angreifer Zugriff auf sensible Unternehmensdaten von Mitarbeitern und Kunden erhalten haben. Ermittler erklärten, dass die gestohlenen Informationen nach dem unbefugten Zugriff auf interne Systeme später online auftauchten. Der Vorfall zeigt, wie die Cyberrisiken für die Automobilindustrie weiter zunehmen, während Bedrohungsakteure verstärkt Unternehmen…