Seite wählen

Nachrichtenarchiv

31.03.2026

Cyberkriminalität: Deutsche Behörden identifizieren mutmaßliche REvil-Erpresser

Spiegel Online 30.03.2026 12:55
Die Gruppe REvil erpresste Millionen und sorgte für noch weitaus größere Schäden. Nun haben deutsche Ermittler zwei Verdächtige auf die »Most wanted«-Liste von Europol gebracht.

FortiClient EMS: Sicherheitslücke wird attackiert

Heise Security 30.03.2026 12:27
Im Februar hat Fortinet eine kritische Sicherheitslücke in FortiClient EMS mit einem Sicherheitspatch bedacht. Sie wird nun angegriffen.

Angreifer knacken Gambio-Webshops – Updates verfügbar

Heise Security 30.03.2026 11:38
Eine Sicherheitslücke in Gambio-Webshops ermöglicht Angreifern, diese zu knacken. Und das machen bösartige Akteure offenbar bereits.

Critical Citrix NetScaler Vulnerability Exploited in the Wild

Infosecurity Magazine 30.03.2026 10:45
Researchers from watchTowr and Defused have found evidence that attackers are actively exploiting CVE-2026-3055, a critical NetScaler vulnerability

Jetzt updaten! Angriffe auf F5 BIG-IP Access Policy Manager beobachtet

Heise Security 30.03.2026 07:41
Die US-amerikanische IT-Sicherheitsbehörde CISA warnt vor laufenden Angriffen auf F5 BIG-IP Access Policy Manager.

Angriffe laufen auf Citrix Gateway und Netscaler ADC

Heise Security 30.03.2026 06:54
Vergangene Woche wurde eine kritische Lücke in Citrix Gateway und Netscaler ADC bekannt. Jetzt beobachten IT-Forscher Angriffe darauf.

30.03.2026

EU-Kommission: Cyberangriff auf Cloud-Dienste

Heise Security 28.03.2026 16:26
Die Europäische Kommission ist Opfer eines Cyberangriffes geworden. Ein mutmaßlicher Angreifer meldete sich bei der Presse.

Citrix NetScaler Under Active Recon for CVE-2026-3055 (CVSS 9.3) Memory Overread Bug

The Hacker News 28.03.2026 09:11
A recently disclosed critical security flaw impacting Citrix NetScaler ADC and NetScaler Gateway is witnessing active reconnaissance activity, according to Defused Cyber and watchTowr.
The vulnerability, CVE-2026-3055 (CVSS score: 9.3), refers to a case of insufficient input validation leading to memory overread, which an attacker could exploit to leak potentially sensitive information.
Per

CISA Adds CVE-2025-53521 to KEV After Active F5 BIG-IP APM Exploitation

The Hacker News 28.03.2026 07:07
The U.S. Cybersecurity and Infrastructure Security Agency (CISA) on Friday added a critical security flaw impacting F5 BIG-IP Access Policy Manager (APM) to its Known Exploited Vulnerabilities (KEV) catalog, citing evidence of active exploitation.
The vulnerability in question is CVE-2025-53521 (CVSS v4 score: 9.3), which could allow a threat actor to achieve remote code execution.
"When a

28.03.2026

European Commission data stolen in a cyberattack on the infrastructure hosting its web sites

CSO Online 27.03.2026 21:13
The European Commission is continuing to investigate the theft of data from its cloud infrastructure earlier this week.
On Thursday, the Commission revealed there had been an attack on its Europa.eu platform, offering few details, then, on Friday, security news site Bleeping Computer reported that the attack had involved the compromise of an account or accounts on Amazon Web Services (AWS).

TeamPCP Pushes Malicious Telnyx Versions to PyPI, Hides Stealer in WAV Files

The Hacker News 27.03.2026 16:53
TeamPCP, the threat actor behind the supply chain attack targeting Trivy, KICS, and litellm, has now compromised the telnyx Python package by pushing two malicious versions to steal sensitive data.
The two versions, 4.87.1 and 4.87.2, published to the Python Package Index (PyPI) repository on March 27, 2026, concealed their credential harvesting capabilities within a .WAV file. Users are

Q-Day näher als gedacht? Google drückt bei der Quantensicherheit aufs Tempo

Heise Security 27.03.2026 15:40
Quantencomputer bedrohen herkömmliche Verschlüsselungs- und Signaturverfahren. In Mountain View erwartet man den Q-Day früher als bislang angenommen.

Digitale Schläferzellen: Versteckte Linux-Malware in Telko-Netzwerken entdeckt

Golem 27.03.2026 12:09
Forscher haben Netze von Telko-Providern untersucht und eine versteckte Backdoor-Malware gefunden. Hacker sollen damit Spionage betreiben. (Spionage, Cyberwar)

Ransomware: Parteizentrale der Linken gehackt

Golem 27.03.2026 10:23
Die Linke meldet einen Cyberangriff auf die eigene IT-Infrastruktur. Offenbar sind auch schon die Verursacher ermittelt worden. (Cybercrime, Datenschutz)

Angreifer können Cisco-Firewalls und WLAN-Controller lahmlegen

Heise Security 27.03.2026 10:00
Cisco hat wichtige Sicherheitsupdates für verschiedene Netzwerkprodukte veröffentlicht. Primär sind DoS-Attacken möglich.

Microsoft: Laufende Angriffe gefährden fast 1.000 Sharepoint-Instanzen

Golem 27.03.2026 09:56
Eine kritische Lücke in Microsoft Sharepoint wird seit Tagen aktiv ausgenutzt. Die zweitmeisten anfälligen Instanzen stehen in Deutschland. (Sicherheitslücke, Microsoft)

Qilin: Linkspartei meldet russischen Ransomware-Angriff

Heise Security 27.03.2026 08:58
Die Partei „Die Linke“ sieht sich mit einem Cybersicherheitsvorfall konfrontiert – Mitgliederdaten seien jedoch nicht betroffen.

Erpressungen erwartet: Hacker wollen riesige Supply-Chain-Attacke zu Geld machen

Golem 27.03.2026 08:12
Nach verheerenden Attacken auf Trivy, LiteLLM und andere Tools will TeamPCP massenhaft eingesammelte Zugangsdaten für Ransomware-Angriffe einsetzen. (Cybercrime, Verschlüsselung)

LangChain, LangGraph Flaws Expose Files, Secrets, Databases in Widely Used AI Frameworks

The Hacker News 27.03.2026 08:07
Cybersecurity researchers have disclosed three security vulnerabilities impacting LangChain and LangGraph that, if successfully exploited, could expose filesystem data, environment secrets, and conversation history.
Both LangChain and LangGraph are open-source frameworks that are used to build applications powered by Large Language Models (LLMs). LangGraph is built on the foundations of

Jetzt patchen! Schadcode-Attacken auf KI-Tool Langflow beobachtet

Heise Security 27.03.2026 08:01
Eine kritische Sicherheitslücke in Langflow dient Angreifern dazu, Schadcode auf PCs zu schieben und auszuführen. Ein Sicherheitspatch ist verfügbar.

Legen wir heute los

Aufschieben ist manchmal eine Lösung. Lassen Sie uns eine bessere finden. Wir stellen Ihnen gerne unseren Ansatz für Ihre Herausforderungen vor – selbstverständlich kostenfrei. 

Lassen Sie uns jetzt über Ihr Anliegen sprechen