Trellix Quellcode-Breach bestätigt

Das Cybersecurity-Unternehmen Trellix hat einen Sicherheitsvorfall bekannt gegeben, bei dem unbefugter Zugriff auf einen Teil seines Quellcodes erlangt wurde. Die Untersuchung des Vorfalls hat ergeben, dass die Quelle des Zugriffs noch nicht vollständig geklärt ist. Trellix arbeitet nun mit führenden forensischen Experten zusammen, um die Situation zu beheben und weitere Schäden zu verhindern. Solche Vorfälle können gravierende Auswirkungen auf die Sicherheit von Softwareprodukten haben. Was sollten Sie jetzt überwachen, um Ihre Systeme zu schützen? ...

May 3, 2026

Phishing-Kampagne gegen Facebook-Nutzer

Eine neue Phishing-Kampagne, die 30.000 Facebook-Konten kompromittiert hat, wurde entdeckt. Diese von einer vietnamesischen Gruppe betriebene Operation nutzt Google AppSheet als Phishing-Relay, um gefälschte E-Mails zu versenden. Die gestohlenen Konten werden anschließend verkauft. Solche Angriffe zeigen die anhaltende Bedrohung durch Phishing und die Notwendigkeit, die Sicherheitspraktiken zu verbessern. Was sollten Sie jetzt tun, um Ihre Konten zu schützen?

May 2, 2026

PyTorch Lightning Opfer von Angriffen

In einem aktuellen Vorfall wurden die beliebten Python-Pakete PyTorch Lightning und Intercom-client in einem Software-Supply-Chain-Angriff kompromittiert. Angreifer haben zwei bösartige Versionen veröffentlicht, die darauf abzielen, Anmeldeinformationen zu stehlen. Diese Angriffe unterstreichen die wachsende Bedrohung durch solche Sicherheitslücken in weit verbreiteten Softwarebibliotheken. Unternehmen sollten ihre Abhängigkeiten regelmäßig überprüfen und Sicherheitsupdates umgehend anwenden. Was sollten Sie jetzt tun, um Ihre Systeme zu schützen?

May 1, 2026

SAP npm-Pakete kompromittiert

Mehrere offizielle SAP npm-Pakete wurden in einem als TeamPCP bezeichneten Supply-Chain-Angriff kompromittiert, um Anmeldeinformationen und Authentifizierungstoken von Entwicklersystemen zu stehlen. Diese Sicherheitsverletzung könnte erhebliche Auswirkungen auf Unternehmen haben, die auf diese Pakete angewiesen sind. Entwickler sollten ihre Systeme sofort auf verdächtige Aktivitäten überprüfen und sicherstellen, dass sie die neuesten Sicherheitsupdates installiert haben. Was sollten Sie jetzt überwachen, um Ihre Systeme zu schützen?

April 30, 2026

Kritische LiteLLM SQL-Injection-Angriffe

Eine neu entdeckte kritische Sicherheitsanfälligkeit in BerriAIs LiteLLM Python-Paket, verfolgt als CVE-2026-42208, wird derzeit aktiv ausgenutzt. Innerhalb von nur 36 Stunden nach der Offenlegung haben Angreifer begonnen, die SQL-Injection-Lücke auszunutzen, um auf sensible Informationen zuzugreifen. Diese schnelle Ausnutzung zeigt die Dringlichkeit, Sicherheitsupdates zeitnah zu implementieren. Unternehmen sollten jetzt ihre Systeme überprüfen und sicherstellen, dass sie gegen diese Bedrohung geschützt sind. Was sollten Sie jetzt überwachen?

April 29, 2026

Schwachstelle in OpenSSH entdeckt

Eine schwerwiegende Sicherheitsanfälligkeit in OpenSSH, die seit 15 Jahren besteht, ermöglicht es Angreifern, vollen Root-Zugriff zu erlangen. Diese Schwachstelle resultiert aus einem Code-Wiederverwendungsproblem, das Kommas in Zertifikat-Prinzipien als Listentrenner interpretiert. Die Entdeckung könnte weitreichende Auswirkungen auf Server und Systeme haben, die OpenSSH verwenden. Es ist dringend erforderlich, dass Administratoren ihre Systeme überprüfen und die neuesten Patches anwenden. Haben Sie bereits Ihre Systeme auf diese Schwachstelle überprüft?

April 28, 2026

Itron meldet Cyberangriff auf IT-Netzwerk

Itron, Inc. hat einen Cyberangriff auf sein internes IT-Netzwerk bekannt gegeben, bei dem ein unbefugter Dritter Zugriff auf bestimmte Systeme erlangte. Diese Sicherheitsverletzung könnte potenziell sensible Daten betroffen haben und stellt eine ernsthafte Bedrohung für die Infrastruktur dar. Die Firma hat Maßnahmen ergriffen, um den Vorfall zu untersuchen und die Sicherheit zu verbessern. Es ist wichtig, dass Unternehmen ihre Sicherheitsprotokolle überprüfen und verstärken. Was sollten Sie jetzt tun, um Ihre Systeme zu schützen? ...

April 27, 2026

Neues Malware-Ziel: Regierungsnetzwerke

Die Gruppe GopherWhisper, die mit China in Verbindung steht, nutzt legitime Dienste, um gezielte Angriffe auf Regierungsnetzwerke durchzuführen. Sie setzt mehrere Go-basierte Backdoors sowie benutzerdefinierte Loader und Injector ein, um ihre Angriffe zu verschleiern. Diese Taktiken erhöhen das Risiko für sensible Daten und nationale Sicherheitsinfrastrukturen. Angesichts der zunehmenden Bedrohungen ist es entscheidend, Sicherheitsmaßnahmen zu verstärken. Was sollten Sie jetzt tun, um Ihre Systeme zu schützen?

April 26, 2026

CISA warnt vor neuen Schwachstellen

Die U.S. Cybersecurity and Infrastructure Security Agency (CISA) hat heute vier Schwachstellen in den Systemen von SimpleHelp, Samsung MagicINFO 9 Server und D-Link DIR-823X Routern in ihren Katalog der bekannten ausgenutzten Schwachstellen aufgenommen. Diese Schwachstellen sind aktiv ausgenutzt worden, was die Dringlichkeit erhöht, entsprechende Sicherheitsmaßnahmen zu ergreifen. Organisationen sollten umgehend ihre Systeme überprüfen und sicherstellen, dass sie die neuesten Sicherheitsupdates implementiert haben. Welche Maßnahmen ergreifen Sie, um Ihre Systeme zu schützen? ...

April 25, 2026

Bitwarden CLI Kompromittierung entdeckt

Der Bitwarden CLI wurde als Teil einer laufenden Lieferkettenkampagne kompromittiert, wobei die Version @bitwarden/cli@2026.4.0 betroffen ist. Angreifer haben schadhafter Code in die Datei ‘bw1.js’ eingefügt, der dazu dient, Entwickleranmeldeinformationen zu stehlen. Diese Sicherheitslücke könnte weitreichende Auswirkungen auf Entwicklerprojekte haben, die auf diese Bibliothek angewiesen sind. Was sollten Sie jetzt tun, um Ihre Systeme zu schützen?

April 24, 2026

Selbstverbreitender Lieferkettenwurm entdeckt

Ein neuer selbstverbreitender Lieferkettenwurm wurde entdeckt, der über kompromittierte npm-Pakete verteilt wird und Entwickler-Token stiehlt. Sicherheitsforscher von Socket und StepSecurity haben die Aktivitäten des Wurms verfolgt, der sich durch gestohlene Token in der Entwicklergemeinschaft verbreitet. Diese Bedrohung könnte erhebliche Auswirkungen auf die Softwareentwicklung und die Sicherheit von Anwendungen haben. Wie können Sie Ihre Systeme und Pakete besser schützen, um solche Angriffe zu verhindern?

April 23, 2026

Datenleck bei französischer Behörde

Die französische Behörde France Titres hat einen Datenleck bestätigt, nachdem ein Hacker angeboten hat, gestohlene Bürgerdaten zu verkaufen. Diese Sicherheitsverletzung betrifft sensible Informationen, die potenziell für Identitätsdiebstahl und Betrug genutzt werden können. Die Behörden arbeiten daran, die Auswirkungen zu bewerten und die betroffenen Bürger zu informieren. Es ist entscheidend, dass Bürger ihre Konten und persönlichen Daten überwachen, um Missbrauch zu verhindern. Was sollten Sie jetzt tun, um Ihre Daten zu schützen? ...

April 22, 2026