Seite wählen

22.07.2026

KI von OpenAI macht sich eigenständig – und hackt ins System der KI-Firma Hugging Face

Spiegel Online 22.07.2026 03:03
Experten warnen schon lange vor Cyberattacken mit KI-Software, diese Meldung dürfte sie bestärken: Während eines internen Tests bei OpenAI machten sich KI-Modelle selbstständig. Die Firma spricht von einem »beispiellosen Cyber-Zwischenfall«.

Apple Fixes Hide My Email Bug That Exposed Real Addresses in Mail Logs

The Hacker News 21.07.2026 18:46
Apple has moved to address a security flaw in its Hide My Email service that enabled users' real email addresses to be unmasked, effectively undermining the feature's privacy guarantees.

404 Media reported Tuesday that a fix for the issue was deployed by Apple on July 3, 2026, after more than a year, when it was disclosed to the company by Tyler Murphy, co-founder of EasyOptOuts.

Hide My Email

AWS Kiro Flaw Let a Poisoned Web Page Rewrite Its Config and Run Code

The Hacker News 21.07.2026 16:06
Hidden text on a web page was enough to make Kiro, AWS's agentic coding IDE, rewrite its own configuration file and run an attacker's code on a developer's machine, with no approval step able to stop it.

Intezer, in research with Kodem Security, found that a request as ordinary as asking Kiro to summarize a page could end in remote code execution. AWS has patched the issue, and no CVE has been

Critical SharePoint RCE CVE-2026-50522 Under Active Exploitation After Public PoC

The Hacker News 21.07.2026 14:57
A third SharePoint Server flaw patched by Microsoft as part of its Patch Tuesday update for July 2026 has come under active exploitation, per watchTowr.

The vulnerability in question is CVE-2026-50522 (CVSS score: 9.8), a critical deserialization of untrusted data in Microsoft Office SharePoint that could allow an unauthorized attacker to execute code over a network. Microsoft credited DEVCORE

Rumänien: Hacker legt offenbar gesamten Immobilien-Markt lahm

Spiegel Online 21.07.2026 12:18
Ein Cyberkrimineller hat anscheinend die gesamte Grundbuchdatenbank Rumäniens gelöscht. Für Immobilienkäufer und Notare hat der Angriff weitreichende Folgen.

WordPress-Lücke „wp2shell“ wird angegriffen

Heise Security 21.07.2026 12:13
Zum Wochenende wurde die „wp2shell“-WordPress-Lücke bekannt. Seitdem beobachten IT-Sicherheitsforscher Attacken im Internet darauf.

Lücken in WordPress: Millionen von Websites sind laufenden Angriffen ausgesetzt

Golem 21.07.2026 10:13
Angreifer attackieren WordPress-Instanzen über kritische Sicherheitslücken. Schätzungen zufolge sind rund 90 Millionen Websites noch ungepatcht. (Sicherheitslücke, CMS)

Suno-Datenleck: Have I Been Pwned ergänzt 55 Millionen Konten

Heise Security 21.07.2026 09:33
Das Have-I-Been-Pwned-Projekt hat mehr als 55 Millionen Konten aus dem Suno-Datenleck zur Datenhalde hinzugefügt.

Sicherheitspatch Grafana: Angreifer können sensible Daten abgreifen

Heise Security 21.07.2026 09:25
Das Open-Source-Visualisierungs- und Monitoring-Tool Grafana ist verwundbar. Nun haben die Entwickler eine kritische Sicherheitslücke geschlossen.

TeamViewer: BaFin verhängt Bußgeld nach Cyberangriff

Heise Security 21.07.2026 08:06
Die Finanzaufsicht BaFin hat TeamViewer ein Bußgeld von 240.000 Euro aufgebrummt. Grund ist ein Cyberangriff aus dem Jahr 2024.

Coca Cola: Molkereisparte fairlife stellt Produktion nach Cyberangriff ein

Heise Security 21.07.2026 07:09
Der Molkereiprodukte-Zweig fairlife von Coca Cola muss nach einem Ransomware-Vorfall temporär die Produktion einstellen.