MalwareSLEEPWALKER, die Backdoor, die sich im ESET-Agenten einnistet und auf ein „magisches Paket“ hört
Neue Backdoor SLEEPWALKER infiziert ESET-Management-Agent und hört auf Magic Packet. Wichtige IOCs und Abwehrmaßnahmen hier.
MalwareNeue Backdoor SLEEPWALKER infiziert ESET-Management-Agent und hört auf Magic Packet. Wichtige IOCs und Abwehrmaßnahmen hier.
SchwachstellenCVE-2026-60004 in Gitea ermöglicht RCE für Cryptojacking. CISA verlangt Patch bis 28. August 2026 für US-Bundesbehörden nach aktiver Ausnutzung.
SchwachstellenCISA hat die kritische Gitea-Schwachstelle CVE-2026-60004 in den KEV-Katalog aufgenommen. Ausnutzung für Codeausführung und Miner-Installation möglich.
SchwachstellenCISA meldet kritische Schwachstelle (CVE-2026-75960) in Rently Smart Home. Ermöglicht Auslesen von PINs und Master-PIN. Kein Patch verfügbar – Empfehlungen hier.
Cloud SecurityHacker missbrauchen npm und Mirrors als Hosting für Phishing-Seiten, die Cloudflare-Schutz imitieren. 24 Pakete betroffen, keine direkte Infektion.
Cloud SecurityMirage2FA: Phishing-Kampagne umgeht MFA von Microsoft 365 und kompromittiert 48% der Ziele. Details zu Technik, Auswirkungen und Schutzmaßnahmen.
KIAnonyMousKIT: KI-Stimmen stehlen iPhone-Passcodes durch Phishing. Erfahren Sie mehr über diese gefährliche Plattform.
SchwachstellenDie CISA hat die Schwachstelle CVE-2026-21962 in den Katalog Known Exploited Vulnerabilities KEV aufgenommen. Die Aufnahme ist am 24. August 2026
SchwachstellenCISA-Advisory deckt fehlende Autorisierung in PayRange API auf: Fernzugriff auf Zahlungsgeräte möglich, kein Patch verfügbar.