KI von OpenAI macht sich eigenständig – und hackt ins System der KI-Firma Hugging Face
Spiegel Online 22.07.2026 03:03
Experten warnen schon lange vor Cyberattacken mit KI-Software, diese Meldung dürfte sie bestärken: Während eines internen Tests bei OpenAI machten sich KI-Modelle selbstständig. Die Firma spricht von einem »beispiellosen Cyber-Zwischenfall«.
Apple Fixes Hide My Email Bug That Exposed Real Addresses in Mail Logs
The Hacker News 21.07.2026 18:46
Apple has moved to address a security flaw in its Hide My Email service that enabled users' real email addresses to be unmasked, effectively undermining the feature's privacy guarantees.
404 Media reported Tuesday that a fix for the issue was deployed by Apple on July 3, 2026, after more than a year, when it was disclosed to the company by Tyler Murphy, co-founder of EasyOptOuts.
Hide My Email
AWS Kiro Flaw Let a Poisoned Web Page Rewrite Its Config and Run Code
The Hacker News 21.07.2026 16:06
Hidden text on a web page was enough to make Kiro, AWS's agentic coding IDE, rewrite its own configuration file and run an attacker's code on a developer's machine, with no approval step able to stop it.
Intezer, in research with Kodem Security, found that a request as ordinary as asking Kiro to summarize a page could end in remote code execution. AWS has patched the issue, and no CVE has been
Critical SharePoint RCE CVE-2026-50522 Under Active Exploitation After Public PoC
The Hacker News 21.07.2026 14:57
A third SharePoint Server flaw patched by Microsoft as part of its Patch Tuesday update for July 2026 has come under active exploitation, per watchTowr.
The vulnerability in question is CVE-2026-50522 (CVSS score: 9.8), a critical deserialization of untrusted data in Microsoft Office SharePoint that could allow an unauthorized attacker to execute code over a network. Microsoft credited DEVCORE
Rumänien: Hacker legt offenbar gesamten Immobilien-Markt lahm
Spiegel Online 21.07.2026 12:18
Ein Cyberkrimineller hat anscheinend die gesamte Grundbuchdatenbank Rumäniens gelöscht. Für Immobilienkäufer und Notare hat der Angriff weitreichende Folgen.
WordPress-Lücke „wp2shell“ wird angegriffen
Heise Security 21.07.2026 12:13
Zum Wochenende wurde die „wp2shell“-WordPress-Lücke bekannt. Seitdem beobachten IT-Sicherheitsforscher Attacken im Internet darauf.
Lücken in WordPress: Millionen von Websites sind laufenden Angriffen ausgesetzt
Golem 21.07.2026 10:13
Angreifer attackieren WordPress-Instanzen über kritische Sicherheitslücken. Schätzungen zufolge sind rund 90 Millionen Websites noch ungepatcht. (Sicherheitslücke, CMS)
Suno-Datenleck: Have I Been Pwned ergänzt 55 Millionen Konten
Heise Security 21.07.2026 09:33
Das Have-I-Been-Pwned-Projekt hat mehr als 55 Millionen Konten aus dem Suno-Datenleck zur Datenhalde hinzugefügt.
Sicherheitspatch Grafana: Angreifer können sensible Daten abgreifen
Heise Security 21.07.2026 09:25
Das Open-Source-Visualisierungs- und Monitoring-Tool Grafana ist verwundbar. Nun haben die Entwickler eine kritische Sicherheitslücke geschlossen.
TeamViewer: BaFin verhängt Bußgeld nach Cyberangriff
Heise Security 21.07.2026 08:06
Die Finanzaufsicht BaFin hat TeamViewer ein Bußgeld von 240.000 Euro aufgebrummt. Grund ist ein Cyberangriff aus dem Jahr 2024.
Coca Cola: Molkereisparte fairlife stellt Produktion nach Cyberangriff ein
Heise Security 21.07.2026 07:09
Der Molkereiprodukte-Zweig fairlife von Coca Cola muss nach einem Ransomware-Vorfall temporär die Produktion einstellen.