Belegen statt nur behaupten.

[NEU] [hoch] Apache CloudStack: Mehrere Schwachstellen

Cybersecurity-Team prüft ein regionales Sicherheitsupdate
Regionales Sicherheitsupdate

Zeitnah bewerten

Ein Angreifer kann mehrere Schwachstellen in Apache CloudStack ausnutzen, um beliebigen Programmcode mit Administratorrechten auszuführen, um Informationen offenzulegen, um Dateien zu manipulieren, um einen Cross-Site Scripting Angriff durchzuführen, um Sicherheitsvorkehrungen zu umgehen und um beliebigen Programmcode auszuführen.

Auf einen Blick

  • Ein Angreifer kann mehrere Schwachstellen in Apache CloudStack ausnutzen, um beliebigen Programmcode mit Administratorrechten auszuführen, um Informationen offenzulegen, um Dateien zu manipulieren, um einen Cross-Site Scripting Angriff durchzuführen, um Sicherheitsvorkehrungen zu umgehen und um beliebigen Programmcode auszuführen.
  • SecurityTalent hat die verlinkte offizielle Quelle geprüft und die Quellenangabe beibehalten.
Weiterlesen
  58 Aufrufe

[NEU] [hoch] Microsoft Azure, Entra ID und Exchange: Mehrere Schwachstellen

Cybersecurity-Team prüft ein regionales Sicherheitsupdate
Regionales Sicherheitsupdate

Zeitnah bewerten

Ein Angreifer kann mehrere Schwachstellen in Microsoft Azure, Microsoft Entra ID und Microsoft Exchange Online ausnutzen, um beliebigen Code auszuführen, Berechtigungen zu erweitern oder vertrauliche Informationen offenzulegen.

Auf einen Blick

  • Ein Angreifer kann mehrere Schwachstellen in Microsoft Azure, Microsoft Entra ID und Microsoft Exchange Online ausnutzen, um beliebigen Code auszuführen, Berechtigungen zu erweitern oder vertrauliche Informationen offenzulegen.
  • SecurityTalent hat die verlinkte offizielle Quelle geprüft und die Quellenangabe beibehalten.
Weiterlesen
  26 Aufrufe

[UPDATE] [hoch] Google Chrome und Microsoft Edge: Mehrere Schwachstellen

Cybersecurity-Team prüft ein regionales Sicherheitsupdate
Regionales Sicherheitsupdate

Zeitnah bewerten

Ein Angreifer kann mehrere Schwachstellen in Google Chrome und Microsoft Edge ausnutzen, um beliebigen Programmcode auszuführen, sensible Informationen offenzulegen, Sicherheitsmaßnahmen zu umgehen oder Denial-of-Service-Zustände zu verursachen.

Auf einen Blick

  • Ein Angreifer kann mehrere Schwachstellen in Google Chrome und Microsoft Edge ausnutzen, um beliebigen Programmcode auszuführen, sensible Informationen offenzulegen, Sicherheitsmaßnahmen zu umgehen oder Denial-of-Service-Zustände zu verursachen.
  • SecurityTalent hat die verlinkte offizielle Quelle geprüft und die Quellenangabe beibehalten.
Weiterlesen
  26 Aufrufe

Die Zahl der Stellen im Bereich Cybersicherheit, die KI-Kenntnisse erfordern, verdoppelt sich, doch bei der Einstellung von Berufseinsteigern hinkt die Entwicklung hinterher

Cybersecurity team reviewing a regional security update
Regional security update

Assess promptly

The AI Workforce Consortium's report highlights that AI skills are now present in 28.5% of G7 cybersecurity job postings, a substantial increase from 14.2% a year prior.

At a glance

  • The AI Workforce Consortium's report highlights that AI skills are now present in 28.5% of G7 cybersecurity job postings, a substantial increase from 14.2% a year prior.
  • SecurityTalent reviewed the linked official source and preserved its attribution.
Weiterlesen
  26 Aufrufe

Die Malware „Grandoreiro“ taucht im Rahmen einer Kampagne in Mexiko wieder auf

Cybersecurity team reviewing a regional security update
Regionales Sicherheitsupdate

Sofortige Bewertung

Der Banking-Trojaner rüstet sich nach der Zerschlagung durch die Strafverfolgungsbehörden mit Funktionen aus, die seine Erkennung und Analyse erschweren.

Auf einen Blick

  • Der Banking-Trojaner rüstet sich nach seiner Zerschlagung durch die Strafverfolgungsbehörden mit Funktionen auf, die seine Erkennung und Analyse erschweren.
  • SecurityTalent hat die verlinkte offizielle Quelle geprüft und die Quellenangabe beibehalten.
Weiterlesen
  27 Aufrufe

[NEU] [hoch] WebKitGTK: Mehrere Schwachstellen

Cybersecurity-Team prüft ein regionales Sicherheitsupdate
Regionales Sicherheitsupdate

Zeitnah bewerten

Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in WebKitGTK ausnutzen, um Informationen offenzulegen, Sicherheitsmaßnahmen zu umgehen, Daten zu manipulieren oder Denial-of-Service-Zustände herbeizuführen.

Auf einen Blick

  • Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in WebKitGTK ausnutzen, um Informationen offenzulegen, Sicherheitsmaßnahmen zu umgehen, Daten zu manipulieren oder Denial-of-Service-Zustände herbeizuführen.
  • SecurityTalent hat die verlinkte offizielle Quelle geprüft und die Quellenangabe beibehalten.
Weiterlesen
  19 Aufrufe

40 bösartige Firefox-Erweiterungen geben sich als Web3-Produkte aus, um Wallet-Zugangsdaten zu stehlen

Cybersecurity team reviewing a regional security update
Regional security update

Assess promptly

A set of 40 Mozilla Firefox extensions has been found to engage in cryptocurrency wallet theft by masquerading as OKX, Rabby Wallet, TronLink, and other Web3 products. According to the Socket Threat Research team, the extensions are part of a broader set of 77 browser add-ons that share source code and infrastructure overlaps. The campaign, dubbed Offside Wallet Theft Factory, is believed to

At a glance

  • A set of 40 Mozilla Firefox extensions has been found to engage in cryptocurrency wallet theft by masquerading as OKX, Rabby Wallet, TronLink, and other Web3 products. According to the Socket Threat Research team, the extensions are part of a broader set of 77 browser add-ons that share source code and infrastructure overlaps. The campaign, dubbed Offside Wallet Theft Factory, is believed to
  • SecurityTalent reviewed the linked official source and preserved its attribution.
Weiterlesen
  21 Aufrufe

[UPDATE] [kritisch] GitLab: Mehrere Schwachstellen ermöglichen Manipulation von Dateien

Cybersecurity-Team prüft ein regionales Sicherheitsupdate
Regionales Sicherheitsupdate

Zeitnah bewerten

Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in GitLab ausnutzen, um Dateien zu manipulieren.

Auf einen Blick

  • Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in GitLab ausnutzen, um Dateien zu manipulieren.
  • SecurityTalent hat die verlinkte offizielle Quelle geprüft und die Quellenangabe beibehalten.
Weiterlesen
  21 Aufrufe

[UPDATE] [kritisch] Synacor Zimbra: Mehrere Schwachstellen

Cybersecurity-Team prüft ein regionales Sicherheitsupdate
Regionales Sicherheitsupdate

Zeitnah bewerten

Ein Angreifer kann mehrere Schwachstellen in Synacor Zimbra ausnutzen, um beliebigen Programmcode auszuführen, Cross-Site-Scripting-Angriffe durchzuführen, Sicherheitsmaßnahmen zu umgehen, vertrauliche Informationen offenzulegen und unbefugte Aktionen durchzuführen.

Auf einen Blick

  • Ein Angreifer kann mehrere Schwachstellen in Synacor Zimbra ausnutzen, um beliebigen Programmcode auszuführen, Cross-Site-Scripting-Angriffe durchzuführen, Sicherheitsmaßnahmen zu umgehen, vertrauliche Informationen offenzulegen und unbefugte Aktionen durchzuführen.
  • SecurityTalent hat die verlinkte offizielle Quelle geprüft und die Quellenangabe beibehalten.
Weiterlesen
  19 Aufrufe

Ein Gesetz über einen „Kill Switch“ macht nur im schlimmsten Fall Sinn.

Cybersecurity team reviewing a regional security update
Regionales Sicherheitsupdate

Sofortige Bewertung

Der Kongress will einen „Kill-Switch“ für KI – aber was wir wirklich brauchen, ist identitätsbasierter Zugriff.

Auf einen Blick

  • Der Kongress will einen KI-„Kill-Switch“ – aber was wir wirklich brauchen, ist identitätsbasierter Zugriff.
  • SecurityTalent hat die verlinkte offizielle Quelle geprüft und die Quellenangabe beibehalten.
Weiterlesen
  23 Aufrufe

943 Patches wurden mit dem Sicherheitsupdate von Oracle vom August 2026 veröffentlicht

Cybersecurity team reviewing a regional security update
Regionales Sicherheitsupdate

Unverzüglich prüfen

Die Korrekturen beheben über 1.000 Sicherheitslücken in zwei Dutzend Produkten, darunter über 460 Fehler, die aus der Ferne ausgenutzt werden können. Der Beitrag „943 Patches mit dem Oracle-Sicherheitsupdate vom August 2026 veröffentlicht“ erschien zuerst auf SecurityWeek.

Auf einen Blick

  • Die Korrekturen beheben über 1.000 Sicherheitslücken in zwei Dutzend Produkten, darunter über 460 Fehler, die aus der Ferne ausgenutzt werden können. Der Beitrag „943 Patches mit dem Oracle-Sicherheitsupdate vom August 2026 veröffentlicht“ erschien zuerst auf SecurityWeek.
  • SecurityTalent hat die verlinkte offizielle Quelle geprüft und die Quellenangabe beibehalten.
Weiterlesen
  26 Aufrufe

[NEU] [hoch] Oracle Construction and Engineering: Schwachstelle gefährdet Vertraulichkeit und Integrität

Cybersecurity-Team prüft ein regionales Sicherheitsupdate
Regionales Sicherheitsupdate

Zeitnah bewerten

Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Oracle Construction and Engineering ausnutzen, um die Vertraulichkeit und Integrität zu gefährden.

Auf einen Blick

  • Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Oracle Construction and Engineering ausnutzen, um die Vertraulichkeit und Integrität zu gefährden.
  • SecurityTalent hat die verlinkte offizielle Quelle geprüft und die Quellenangabe beibehalten.
Weiterlesen
  20 Aufrufe

„CoSnitch“-Angriff veranlasste Copiloten dazu, die Architektur offenzulegen

Cybersecurity team reviewing a regional security update
Regionales Sicherheitsupdate

Unverzüglich prüfen

Forscher haben eine „Meta-Hacking“-Technik entdeckt, mit der sich der KI-Dienst so manipulieren lässt, dass er seine eigenen Sicherheitslücken offenlegt.

Auf einen Blick

  • Forscher haben eine „Meta-Hacking“-Technik entdeckt, mit der sich der KI-Dienst so manipulieren lässt, dass er seine eigenen Sicherheitslücken offenlegt.
  • SecurityTalent hat die verlinkte offizielle Quelle geprüft und die Quellenangabe beibehalten.
Weiterlesen
  24 Aufrufe

„Ransom Busters“: Ransomware-Täter gibt sich als Anbieter von Dienstleistungen zur Wiederherstellung nach Vorfällen aus

Cybersecurity team reviewing a regional security update
Regionales Sicherheitsupdate

Sofort prüfen

Ein Ransomware-Partner scheint sich mit Hilfsangeboten an Opfer heranzutasten und damit seine wahre Absicht zu verschleiern, Lösegeldzahlungen umzuleiten.

Auf einen Blick

  • Ein Ransomware-Partner scheint sich mit Hilfsangeboten an Opfer heranzumachen und damit seine wahre Absicht zu verschleiern, Lösegeldzahlungen umzuleiten.
  • SecurityTalent hat die verlinkte offizielle Quelle überprüft und deren Quellenangabe beibehalten.
Weiterlesen
  19 Aufrufe

16 RubyGems-Pakete mit Tippfehler-Domains stehlen Browser-Anmeldedaten und Krypto-Wallets

Cybersecurity team reviewing a regional security update
Regional security update

Assess promptly

Cybersecurity researchers have flagged a new typosquatting campaign targeting RubyGems users with a Windows-based information stealer. OpenSourceMalware, which discovered the activity on August 15, 2026, is tracking the threat under the moniker StubMaker. The complete list of packages published as part of the campaign is below - ubnuler ubnlder ri18nr reaker rakier orakw joxn

At a glance

  • Cybersecurity researchers have flagged a new typosquatting campaign targeting RubyGems users with a Windows-based information stealer. OpenSourceMalware, which discovered the activity on August 15, 2026, is tracking the threat under the moniker StubMaker. The complete list of packages published as part of the campaign is below - ubnuler ubnlder ri18nr reaker rakier orakw joxn
  • SecurityTalent reviewed the linked official source and preserved its attribution.
Weiterlesen
  20 Aufrufe

3,6 Millionen Azure Daten von McDonald's, Vodafone, TCS, HCL, IHG etc. im Verkauf

Cybersecurity-Team prüft ein regionales Sicherheitsupdate
Regionales Sicherheitsupdate

Zeitnah bewerten

Ein Cyberkrimineller mit dem Alias "theHatman" versucht 3,6 Millionen Unternehmensdaten, die angeblich aus Microsoft-Entra-Tenants entwendet wurden, zu verkaufen. Betroffen sind Unternehmensdaten von McDonald's, Gap Inc., Vodafone, Kyndryl, Tata Consultancy Services, HCL Technologies, InterContinental Hotels (IHG) etc. Ich hatte vor gut … Weiterlesen → Quelle

Auf einen Blick

  • Ein Cyberkrimineller mit dem Alias "theHatman" versucht 3,6 Millionen Unternehmensdaten, die angeblich aus Microsoft-Entra-Tenants entwendet wurden, zu verkaufen. Betroffen sind Unternehmensdaten von McDonald's, Gap Inc., Vodafone, Kyndryl, Tata Consultancy Services, HCL Technologies, InterContinental Hotels (IHG) etc. Ich hatte vor gut … Weiterlesen → Quelle
  • SecurityTalent hat die verlinkte offizielle Quelle geprüft und die Quellenangabe beibehalten.
Weiterlesen
  22 Aufrufe

„Revierkampf“ zwischen Claude-Agenten führt zu sich selbst replizierender Malware

Cybersecurity team reviewing a regional security update
Regionales Sicherheitsupdate

Sofortige Bewertung

Drei Testmodelle mit demselben Ziel, aber unterschiedlichen Vorgaben führten laut Anthropic „zunehmend aggressive“ territoriale Angriffe gegeneinander durch.

Auf einen Blick

  • Drei Testmodelle mit demselben Ziel, aber unterschiedlichen Vorgaben führten laut Anthropic „zunehmend aggressive“ territoriale Angriffe gegeneinander durch.
  • SecurityTalent hat die verlinkte offizielle Quelle überprüft und die Quellenangabe beibehalten.
Weiterlesen
  28 Aufrufe

30 Jahre ITSG: Wie aus einem Trust Center ein zentraler IT-Dienstleister wurde

Cybersecurity-Team prüft ein regionales Sicherheitsupdate
Regionales Sicherheitsupdate

Zeitnah bewerten

ITSG feiert 30 Jahre. Ein Interview über den Datenaustausch, IT-Sicherheit und Strategien zu KI und Open Source.

Auf einen Blick

  • ITSG feiert 30 Jahre. Ein Interview über den Datenaustausch, IT-Sicherheit und Strategien zu KI und Open Source.
  • SecurityTalent hat die verlinkte offizielle Quelle geprüft und die Quellenangabe beibehalten.
Weiterlesen
  23 Aufrufe

40.000 Betroffene durch Datenpanne bei SafePal

Cybersecurity team reviewing a regional security update
Regionales Sicherheitsupdate

Sofortige Bewertung

Hacker nutzten eine Sicherheitslücke in der Bestellverfolgungsfunktion eines Plugins aus, um Zugriff auf SafePal-Kundendaten zu erlangen. Der Beitrag „40.000 Betroffene durch SafePal-Datenpanne“ erschien zuerst auf SecurityWeek.

Auf einen Blick

  • Hacker nutzten eine Schwachstelle in der Bestellverfolgungsfunktion eines Plugins aus, um auf SafePal-Kundendaten zuzugreifen. Der Beitrag „40.000 von SafePal-Datenpanne betroffen“ erschien zuerst auf SecurityWeek.
  • SecurityTalent hat die verlinkte offizielle Quelle geprüft und die Quellenangabe beibehalten.
Weiterlesen
  24 Aufrufe

[UPDATE] [hoch] Apache Portable Runtime (APR): Mehrere Schwachstellen

Cybersecurity-Team prüft ein regionales Sicherheitsupdate
Regionales Sicherheitsupdate

Zeitnah bewerten

Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Apache Portable Runtime (APR) ausnutzen, um SQL-Injection durchzuführen, vertrauliche Informationen offenzulegen oder einen Denial-of-Service-Zustand auszulösen.

Auf einen Blick

  • Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Apache Portable Runtime (APR) ausnutzen, um SQL-Injection durchzuführen, vertrauliche Informationen offenzulegen oder einen Denial-of-Service-Zustand auszulösen.
  • SecurityTalent hat die verlinkte offizielle Quelle geprüft und die Quellenangabe beibehalten.
Weiterlesen
  26 Aufrufe