Seite wählen

Nachrichtenarchiv

23.05.2026

First VPN Dismantled in Global Takedown Over Use by 25 Ransomware Groups

The Hacker News 22.05.2026 17:35
Authorities in Europe and North America have announced the dismantling of a criminal virtual private network (VPN) service used by criminal actors to obscure the origins of ransomware attacks, data theft, scanning, and denial-of-service attacks.

The disruption of First VPN Service was led by France and the Netherlands, with several other nations supporting the investigation since December

Fotoanbieter Portraitbox: Erpressung nach Sicherheitsvorfall?

Heise Security 22.05.2026 13:34
Unbekannte haben offenbar über eine mangelhaft gesicherte API Daten abgezogen und danach gelöscht. Tausende Fotografen und ihre Kunden sind betroffen.

Botnetz: 23-Jähriger Kanadier wegen Botnetz-Betrieb verhaftet

Golem 22.05.2026 13:20
Dem Verdächtigen wird vorgeworfen, das Botnetz Kimwolf als DDoS-for-hire-Service angeboten zu haben. (Botnet, Sicherheitslücke)

Apache-Airflow-Komponenten: Angreifer können Datenbank modifizieren

Heise Security 22.05.2026 07:35
In Apache Airflow CNCF Kubernetes Provider und Apache Airflow Amazon Provider haben die Entwickler jeweils eine Sicherheitslücke geschlossen.

Notepad++: Update bessert Schwachstelle im Installer aus

Heise Security 22.05.2026 07:32
Ein Update für Notepad++ schließt eine Sicherheitslücke im Installer. Noch fehlt ein offizieller CVE-Eintrag mit Risikobewertung.

Cisco stopft Sicherheitsleck mit Höchstwertung in Secure Workload

Heise Security 22.05.2026 06:46
Cisco stellt ein Update bereit, das eine Sicherheitslücke mit höchstmöglicher Risikoeinschätzung in Secure Workload schließt.

22.05.2026

Microsoft patches two zero-day flaws in Defender

CSO Online 21.05.2026 22:05
Microsoft released emergency fixes for two zero-day vulnerabilities in the malware protection components of Microsoft Defender. The flaws allow local attackers to gain system-level privileges or cause the anti-malware service to stop working correctly.
Both conditions are valuable in a malware attack, first to prevent detection if the system relies only on Microsoft endpoint protection and second to gain full control over the system.

Nine-Year-Old Linux Kernel Flaw Leaks SSH Keys and Password Hashes

Infosecurity Magazine 21.05.2026 12:00
Qualys finds nine-year-old Linux ptrace flaw exposing SSH keys and password hashes locally

Grafikkartentreiber von Nvidia unter Linux und Windows angreifbar

Heise Security 21.05.2026 08:04
Nvidia hat 13 Sicherheitslücken in seinem GPU-Treiber für Linux und Windows geschlossen. Weitere Patches sichern vGPU ab.

Sicherheitspatches Atlassian: Bamboo, Confluence & Co. sind verwundbar

Heise Security 21.05.2026 07:49
Unter anderem DoS- und Schadcode-Sicherheitslücken bedrohen Anwendungen von Atlassian. Admins sollten die Patches zeitnah installieren.

IT-Vorfall: Cybergang Rhysida erpresst Stadt Stuttgart

Heise Security 21.05.2026 07:40
Die kriminelle Vereinigung Rhysida behauptet, bei der Stadt Stuttgart umfangreiche Dokumente aus der IT geklaut zu haben und will Lösegeld.

9-Year-Old Linux Kernel Flaw Enables Root Command Execution on Major Distros

The Hacker News 21.05.2026 07:35
Cybersecurity researchers have disclosed details of a vulnerability in the Linux kernel that remained undetected for nine years.

The vulnerability, tracked as CVE-2026-46333 (CVSS score: 5.5), is a case of improper privilege management that could permit an unprivileged local user to disclose sensitive files and execute arbitrary commands as root on default installations of several major

Chromium-Exploit geleakt: Google-Panne gefährdet Millionen von Browser-Nutzern

Golem 21.05.2026 07:26
Eine gefährliche und schon Ende 2022 gemeldete Chromium-Lücke ist noch immer ungepatcht. Jetzt kursiert ein Exploit im Netz – wegen einer Panne bei Google. (Sicherheitslücke, Google)

Browser-Updates: Chrome, Firefox und Thunderbird stopfen Sicherheitslecks

Heise Security 21.05.2026 06:49
Aktualisierungen für die Webbrowser Chrome und Firefox sowie das Mailprogramm Thunderbird stopfen teils kritische Sicherheitslücken.

20.05.2026

npm-Wurm Shai-Hulud: Angriff der Klone

Heise Security 19.05.2026 12:45
Die Malware-Autoren hinter dem npm-Wurm Shai-Hulud haben die Quelltexte veröffentlicht. Nun erscheinen die ersten Klone.

Drupal to Release Urgent Core Security Updates on May 20, Sites Told to Prepare

The Hacker News 19.05.2026 10:44
Drupal has issued an alert stating that it intends to release a "core security release" for all supported branches on May 20, 2026, from 5-9 p.m. UTC.

"The Drupal Security Team urges you to reserve time for core updates at that time because exploits might be developed within hours or days," the maintainers of the PHP-based content management system (CMS) said.

"Not all configurations are

BigBlueButton: Mehrere Sicherheitslücken geschlossen

Heise Security 19.05.2026 10:43
Mehrere Sicherheitslücken in BigBlueButton ermöglichen Angreifern, Netze auszuforschen oder sich als andere User auszugeben.

Cyberangriff Grafana: Erpresser kopieren Codebasis und drohen mit Leak

Heise Security 19.05.2026 08:57
Bei Grafana Labs gab es einen IT-Sicherheitsvorfall. Dabei konnten Angreifer interne Daten kopieren. Nun fordern sie Lösegeld.

Server-Admin-Tool: Angreifer können 2FA von Webmin umgehen

Heise Security 19.05.2026 07:28
Webmin ist über mehrere Sicherheitslücken angreifbar. Neben 2FA- sind auch root-Attacken möglich. Nun haben die Entwickler Sicherheitspatches veröffentlicht.

NGINX: DoS-Lücke wird angegriffen

Heise Security 19.05.2026 06:57
In NGINX Open Source und NGINX Plus von F5 klaffen Sicherheitslücken. Eine wird bereits attackiert und führt zu DoS-Zuständen.

Legen wir heute los

Aufschieben ist manchmal eine Lösung. Lassen Sie uns eine bessere finden. Wir stellen Ihnen gerne unseren Ansatz für Ihre Herausforderungen vor – selbstverständlich kostenfrei. 

Lassen Sie uns jetzt über Ihr Anliegen sprechen