Seite wählen

Nachrichtenarchiv

04.08.2026

Neue Malware-Welle: Arch Linux blockiert AUR-Updates

Heise Security 03.08.2026 19:25
Erneut verbreitet sich Malware über Arch User Repositorys. Daher gibt es vorerst überhaupt keine Updates für AUR.

Google Password Manager Attacks Could Let Malware Hijack Passkey-Protected Accounts

The Hacker News 03.08.2026 16:24
Malware running as an ordinary user on a Windows machine can sign into a victim's passkey-protected accounts without a fingerprint, a PIN, or anything at all appearing on the victim's screen.

Unit 42 detailed three attack paths against Chrome's Google Password Manager cloud authenticator, which it calls Pass-ta-key, Silver Pass-ta-key and Golden Pass-ta-key; the strongest targets the master key

Cyberangriff auf Liechtenstein – 31.000 Datensätze betroffen

Heise Security 03.08.2026 10:06
Die Regierung Liechtensteins meldet einen Angriff auf ein Personenverzeichnis. Was steckt hinter dem Zugriff auf 31.000 Datensätze?

Liechtenstein: Hacker stehlen Daten aus sensiblem Anti-Geldwäscheverzeichnis

Spiegel Online 03.08.2026 09:20
Unbekannte Hacker haben in Liechtenstein persönliche Daten aus einem Verzeichnis zur Bekämpfung von Geldwäsche abgegriffen. Die Regierung hat einen Krisenstab einberufen.

Coldcard-Wallets: Massenhafte Bitcoin-Diebstähle erschüttern die Kryptobranche

Golem 03.08.2026 09:09
Bitcoins im Wert von mehr als 70 Millionen Euro haben zuletzt unverhofft die Besitzer gewechselt. Grund ist eine Schwachstelle in Hardware-Wallets von Coinkite. (Sicherheitslücke, Malware)

Kritische Schadcode-Sicherheitslücke bedroht Adobe Campaign Classic

Heise Security 03.08.2026 06:41
Angreifer können Adobe Bridge und Campaign Classic attackieren. Dagegen abgesicherte Versionen stehen zum Download.

03.08.2026

Eclipse und OWASP wollen Open-Source-Projekte in Sicherheitsfragen fortbilden

Heise Security 02.08.2026 14:57
Der Cyber Resilience Act rückt näher und auch Open-Source-Projekte müssen sich darauf einstellen. Eclipse und OWASP bündeln nun ihre Hilfsangebote.

Coldcard Hardware Wallet Flaw Linked to $70 Million Bitcoin Theft in 41 Minutes

The Hacker News 01.08.2026 17:17
An attacker drained 1,196 Bitcoin addresses in 41 minutes on July 30, taking 1,082.65 BTC worth about $70.2 million at the time. Galaxy Research mapped the sweep and tied it to a firmware flaw in Coldcard, the Bitcoin-only hardware wallet made by Canadian firm Coinkite.

A March 2021 firmware integration error routed seed generation to a deterministic software pseudorandom number generator (PRNG

Schlüsselklau bei Ruby on Rails – Kritische Lücke mit präparierten Bildern

Heise Security 01.08.2026 09:35
Über kompromittierte Bilder können Angreifer Umgebungsvariablen des Servers einschließlich der Secrets auslesen und sich damit weitere Türen ins System öffnen.

Adobe Campaign Classic CVSS 10.0 Flaw Could Run Code Without User Interaction

The Hacker News 01.08.2026 07:12
Adobe has released security updates to address a maximum-severity security flaw in Campaign Classic (ACC), its enterprise-focused marketing automation platform, that could result in arbitrary code execution.

The vulnerability, tracked as CVE-2026-48449, carries a severity score of 10.0 on the CVSS scoring system.

It has been described as a case of incorrect authorization that could result in

01.08.2026

Three Recent Chrome Releases Fix 1,442 Flaws, More Than Prior 23 Updates Combined

The Hacker News 31.07.2026 12:51
Google on Thursday announced that it fixed a whopping 1,072 security bugs in Chrome versions 149 and 150, surpassing the total number of flaws the company fixed across the prior 23 milestones combined.

Both versions were released last month. In its latest patch for Chrome 151, released Wednesday, the tech giant resolved 370 flaws, out of which 349 were reported by Google itself. Seven of the

Researchers Report 84 Flaws in 4G and 5G Cores, Including a Session Hijacking Flaw

The Hacker News 31.07.2026 11:55
An academic study has disclosed a "widespread class" of security vulnerabilities impacting 4G and 5G core networks that, if successfully exploited, could trigger denial-of-service (DoS) attacks and even session hijacking, allowing an attacker to seize control of a user's network session.

The findings have been released by a group of researchers from Singapore's Nanyang Technological University

„CosmosEscape“ ermöglichte Übernahme aller Microsoft-Azure-Datenbanken

Heise Security 31.07.2026 09:02
Eine Verkettung von Sicherheitslücken ermöglichte vollen Zugang zu allen Azure-Cosmos-DB-Datenbanken.

IBM App Connect Enterprise: Angreifer können Daten manipulieren

Heise Security 31.07.2026 09:02
IBMs Middleware-Plattform App Connect Enterprise ist über mehrere Sicherheitslücken attackierbar. Updates sind verfügbar.

SolarWinds Web Help Desk: Update bessert umgehbare Authentifizierung aus

Heise Security 31.07.2026 07:11
SolarWinds schließt Sicherheitslücken in Web Help Desk. Eine gilt als kritisch und ermöglicht Angreifern, die Authentifizierung zu umgehen.

Microsoft: Forscher finden Masterkey für Vollzugriff auf Azure-Datenbanken

Golem 31.07.2026 07:05
Mit dem Key hätten Angreifer alle Datenbanken bei Microsofts Datenbankdienst Azure Cosmos DB auslesen und manipulieren können – auch die von Microsoft. (Sicherheitslücke, Microsoft)

Legen wir heute los

Aufschieben ist manchmal eine Lösung. Lassen Sie uns eine bessere finden. Wir stellen Ihnen gerne unseren Ansatz für Ihre Herausforderungen vor – selbstverständlich kostenfrei. 

Lassen Sie uns jetzt über Ihr Anliegen sprechen