Seite wählen

Nachrichtenarchiv

02.10.2026

Police Arrest 16-Year-Old Suspected of Running KillSec, Seize Ransomware Leak Site and Servers

The Hacker News 01.10.2026 16:55
Police in Spain have arrested a 16-year-old whom investigators suspect of running the KillSec ransomware group. KillSec is accused of stealing data from organizations and threatening to publish it on its leak site unless they paid.

The 16-year-old was one of 3 people arrested on September 30, when police also took control of that site.

Investigators identified him as KillSec's suspected

Ransomwaregruppe Killsec ausgehoben: Teenager als Hauptverdächtiger

Heise Security 01.10.2026 16:00
Federführend bei „Operation Killswitch“ waren Hamburger Strafverfolger, es gab drei Festnahmen und acht Durchsuchungen.

Critical Cisco Catalyst SD-WAN Zero-Day Under Active Exploitation

Infosecurity Magazine 01.10.2026 14:17
Vulnerability in Cisco Catalyst SD-WAN Manager allows an unauthenticated, remote attacker to access systems with admin privileges

Dringendes Update: Teamviewer schließt schwerwiegende Sicherheitslücken

Golem 01.10.2026 11:09
Sie erlauben auch das Einschleusen und Ausführen von Schadcode aus der Ferne. Es lassen sich zudem Zugriffsbeschränkungen für Teamviewer-Sitzungen umgehen. (Sicherheitslücke, Fernwartung)

CISA Adds Exploited Cisco Catalyst SD-WAN Manager Auth Bypass to KEV

The Hacker News 01.10.2026 10:33
The U.S. Cybersecurity and Infrastructure Security Agency (CISA) on Wednesday added a critical authentication bypass flaw impacting Cisco Catalyst SD-WAN Manager to its Known Exploited Vulnerabilities (KEV), following reports of active exploitation.

The vulnerability, tracked as CVE-2026-76504 (CVSS score: 9.8), could allow an unauthenticated, remote attacker to access an affected system with

Revolut zahlt kein Lösegeld: Hackergruppe erpresst Revolut-Kunden direkt

Golem 01.10.2026 09:13
Nachdem Revolut auf die Millionen-Lösegeldforderung nicht eingegangen ist, werden Kunden direkt erpresst. Es geht um vertrauliche Daten. (Revolut, Datenschutz)

SD-WAN-Manager: Cisco warnt vor Angriffen auf Zero-Day-Lücke

Golem 01.10.2026 08:58
Sie erlaubt das Umgehen der Authentifizierung. Unbefugte erhalten Zugriff auf den SD‑WAN-Manager mit Administratorrechten. (Sicherheitslücke, API)

TeamViewer-Codeschmuggel-Lücke verpasst nur knapp kritische Einstufung

Heise Security 01.10.2026 08:58
TeamViewer hat aktualisierte Pakete veröffentlicht, die hochriskante Sicherheitslecks stopfen. Admins sollten sie zügig installieren.

Treiber-Lücken gefährden Linux- und Windows-PCs mit Nvidia-GPU

Heise Security 01.10.2026 08:47
Zahlreiche Sicherheitslücken in GPU-Treibern von Nvidia machen Linux- und Windows-Computer angreifbar. Patches sind verfügbar.

Attacken auf IT-Verwaltungsplattform HPE OneView möglich

Heise Security 01.10.2026 08:06
Drei Sicherheitslücken gefährden HPE OneView und HPE Synergy Composer. Eine reparierte Version steht zum Download bereit.

WatchGuard schließt teils kritische Lücken in Fireware OS

Heise Security 01.10.2026 07:24
WatchGuard schließt im Fireware OS ein gutes Dutzend Sicherheitslücken. Die sind teils kritisch und erlauben etwa Codeschmuggel.

Bitget Confirms Third-Party Zero-Day Behind $387.5 Million Cryptocurrency Theft

The Hacker News 01.10.2026 05:21
Cryptocurrency exchange Bitget on Wednesday confirmed that attackers who stole $387.5 million last week exploited a zero-day flaw in third-party security products, citing ongoing investigation findings from SlowMist.

"Their investigation identified malicious activity involving third-party security products, including a zero-day vulnerability, and recovered a customized tool used by the attacker

Citrix NetScaler Post-Exploitation Payload Creates Superuser, Maps Web Shell to CSS-Like URLs

The Hacker News 01.10.2026 04:35
Threat actors have been observed exploiting a critical pre-authentication command injection vulnerability in Citrix NetScaler ADC and NetScaler Gateway to drop web shells and attempt theft of configuration data.

LevelBlue's Threat Hunt Operations & Research (THOR) team, which analyzed the exploitation activity across multiple customer environments, said it identified malicious NetScaler

01.10.2026

Googles Gemini 4 Argon legt Fokus auf Cybersicherheit

Heise Security 30.09.2026 22:25
Google stellt Gemini 4 Argon für IT-Sicherheit und Enterprise-Workflows vor, doch die Benchmarks zeigen Lücken gegenüber GPT-6 Astra und Claude Sonnet 5.5.

Stadt Wien entdeckt Einbruch in Online-Speicher

Heise Security 30.09.2026 20:19
Unbefugte haben Dokumente der Stadt Wien heruntergeladen. Weil die Schwachstelle zum Kauf angeboten wurde, ist das aufgeflogen.

Jetzt patchen: Angreifer umgehen Anmeldung bei Cisco Catalyst SD-WAN Manager

Heise Security 30.09.2026 14:23
Cyberkriminelle nützen eine Lücke im Anmeldesystem für Admin-Privilegien aus. Admins sollten die Geräte patchen und weitere Maßnahmen ergreifen.

Datenleck beim Pentagon: Millionen Militärangehörige betroffen

Heise Security 30.09.2026 12:27
Beim Pentagon sind Daten von Millionen aktiven und ehemaligen Militärangehörigen in unbefugte Hände geraten. Die Behörde hat Betroffene informiert.

Kritische Schwachstelle: Google stopft 32 Löcher in Chrome

Golem 30.09.2026 10:00
Die kritische Lücke erlaubt eine Remotecodeausführung außerhalb der Sandbox. Die nächste finale Version von Chrome steht schon in den Startlöchern. (Browser, Chrome)

OpenSSL Fixes High-Severity DTLS Flaw That Can Leak Heap Memory Unencrypted

The Hacker News 30.09.2026 08:09
A High-severity OpenSSL flaw can leak heap memory to the other side of a DTLS connection or crash the program, OpenSSL said on September 29 as it released fixes.

DTLS, the TLS variant used for UDP traffic, resends a handshake message if no reply arrives before the timer expires. The leak or crash can happen when such a resend starts while a larger handshake message is stuck part-way

01.10.2026

Googles Gemini 4 Argon legt Fokus auf Cybersicherheit

Heise Security 30.09.2026 22:25
Google stellt Gemini 4 Argon für IT-Sicherheit und Enterprise-Workflows vor, doch die Benchmarks zeigen Lücken gegenüber GPT-6 Astra und Claude Sonnet 5.5.

Stadt Wien entdeckt Einbruch in Online-Speicher

Heise Security 30.09.2026 20:19
Unbefugte haben Dokumente der Stadt Wien heruntergeladen. Weil die Schwachstelle zum Kauf angeboten wurde, ist das aufgeflogen.

Jetzt patchen: Angreifer umgehen Anmeldung bei Cisco Catalyst SD-WAN Manager

Heise Security 30.09.2026 14:23
Cyberkriminelle nützen eine Lücke im Anmeldesystem für Admin-Privilegien aus. Admins sollten die Geräte patchen und weitere Maßnahmen ergreifen.

Datenleck beim Pentagon: Millionen Militärangehörige betroffen

Heise Security 30.09.2026 12:27
Beim Pentagon sind Daten von Millionen aktiven und ehemaligen Militärangehörigen in unbefugte Hände geraten. Die Behörde hat Betroffene informiert.

Kritische Schwachstelle: Google stopft 32 Löcher in Chrome

Golem 30.09.2026 10:00
Die kritische Lücke erlaubt eine Remotecodeausführung außerhalb der Sandbox. Die nächste finale Version von Chrome steht schon in den Startlöchern. (Browser, Chrome)

OpenSSL Fixes High-Severity DTLS Flaw That Can Leak Heap Memory Unencrypted

The Hacker News 30.09.2026 08:09
A High-severity OpenSSL flaw can leak heap memory to the other side of a DTLS connection or crash the program, OpenSSL said on September 29 as it released fixes.

DTLS, the TLS variant used for UDP traffic, resends a handshake message if no reply arrives before the timer expires. The leak or crash can happen when such a resend starts while a larger handshake message is stuck part-way

Legen wir heute los

Aufschieben ist manchmal eine Lösung. Lassen Sie uns eine bessere finden. Wir stellen Ihnen gerne unseren Ansatz für Ihre Herausforderungen vor – selbstverständlich kostenfrei. 

Lassen Sie uns jetzt über Ihr Anliegen sprechen