Belegen statt nur behaupten.

[UPDATE] [mittel] Apache CXF: Mehrere Schwachstellen

Cybersecurity-Team prüft ein regionales Sicherheitsupdate
Regionales Sicherheitsupdate

Zeitnah bewerten

Ein Angreifer kann mehrere Schwachstellen in Apache CXF ausnutzen, um beliebigen Programmcode auszuführen, um seine Privilegien zu erhöhen, um einen Denial of Service Angriff durchzuführen, und um Sicherheitsvorkehrungen zu umgehen.

Auf einen Blick

  • Ein Angreifer kann mehrere Schwachstellen in Apache CXF ausnutzen, um beliebigen Programmcode auszuführen, um seine Privilegien zu erhöhen, um einen Denial of Service Angriff durchzuführen, und um Sicherheitsvorkehrungen zu umgehen.
  • SecurityTalent hat die verlinkte offizielle Quelle geprüft und die Quellenangabe beibehalten.
Weiterlesen
  13 Aufrufe

[NEU] [hoch] Cacti: Schwachstelle ermöglicht SQL-Injection

Cybersecurity-Team prüft ein regionales Sicherheitsupdate
Regionales Sicherheitsupdate

Zeitnah bewerten

Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in Cacti ausnutzen, um einen SQL-Injection Angriff durchzuführen.

Auf einen Blick

  • Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in Cacti ausnutzen, um einen SQL-Injection Angriff durchzuführen.
  • SecurityTalent hat die verlinkte offizielle Quelle geprüft und die Quellenangabe beibehalten.
Weiterlesen
  12 Aufrufe

15 Sicherheitslücken bei TP-Link decken Risiken bei der Zero-Trust-Bereitstellung auf

Cybersecurity team reviewing a regional security update
Regionaler Sicherheitsbericht

Unverzüglich bewerten

Forscher weisen anhand eines Fallbeispiels eines weltweit führenden Geräteherstellers auf die Risiken hin, die mit der automatisierten Bereitstellung von Netzwerkgeräten verbunden sind.

Auf einen Blick

  • Forscher weisen anhand eines Fallbeispiels eines weltweit führenden Geräteherstellers auf die Risiken hin, die mit der automatisierten Bereitstellung von Netzwerkgeräten verbunden sind.
  • SecurityTalent hat die verlinkte offizielle Quelle geprüft und die Quellenangabe beibehalten.
Weiterlesen
  23 Aufrufe

311.000 Personen von der Datenpanne bei der Brown Health Medical Group in Massachusetts betroffen

Cybersecurity team reviewing a regional security update
Regionaler Sicherheitsbericht

Sofortige Bewertung

Hacker haben persönliche Daten, Krankenakten und Finanzdaten vom Server der Organisation gestohlen. Der Beitrag „311.000 Betroffene durch Datenpanne bei der Brown Health Medical Group in Massachusetts“ erschien zuerst auf SecurityWeek.

Auf einen Blick

  • Hacker haben personenbezogene Daten, Krankenakten und Finanzdaten vom Server der Organisation gestohlen. Der Beitrag „311.000 Betroffene durch Datenpanne bei der Brown Health Medical Group in Massachusetts“ erschien zuerst auf SecurityWeek.
  • SecurityTalent hat die verlinkte offizielle Quelle geprüft und die Quellenangabe beibehalten.
Weiterlesen
  22 Aufrufe

128 Sekunden bis zur Störung: Microsoft Defender stoppt Ransomware bei QNET

Cybersecurity team reviewing a regional security update
Regionales Sicherheitsupdate

Sofortige Bewertung

Microsoft Defender isolierte einen kompromittierten QNET-Endpunkt automatisch innerhalb von 128 Sekunden und stoppte so einen mehrstufigen Angriff, bevor sich die Schadlast festsetzen oder verbreiten konnte. Der Beitrag „128 Sekunden bis zur Unterbrechung: Microsoft Defender stoppt Ransomware bei QNET“ erschien zuerst im Microsoft Security Blog.

Auf einen Blick

  • Microsoft Defender isolierte einen kompromittierten QNET-Endpunkt innerhalb von 128 Sekunden automatisch und stoppte so einen mehrstufigen Angriff, bevor sich die Schadlast festsetzen oder verbreiten konnte. Der Beitrag „128 Sekunden bis zur Störung: Microsoft Defender stoppt Ransomware bei QNET“ erschien zuerst im Microsoft Security Blog.
  • SecurityTalent hat die verlinkte offizielle Quelle überprüft und die Quellenangabe beibehalten.
Weiterlesen
  21 Aufrufe

150.000 Menschen von Datenpanne im Madera Community Hospital betroffen

Cybersecurity team reviewing a regional security update
Regionales Sicherheitsupdate

Sofortige Bewertung

Eine Erpressergruppe hat persönliche, finanzielle und medizinische Daten aus dem Netzwerk des Krankenhauses gestohlen. Der Beitrag „150.000 Betroffene durch Datenpanne im Madera Community Hospital“ erschien zuerst auf SecurityWeek.

Auf einen Blick

  • Eine Erpressergruppe hat persönliche, finanzielle und medizinische Daten aus dem Netzwerk des Krankenhauses gestohlen. Der Beitrag „150.000 Menschen von Datenpanne im Madera Community Hospital betroffen“ erschien zuerst auf SecurityWeek.
  • SecurityTalent hat die verlinkte offizielle Quelle überprüft und die Quellenangabe beibehalten.
Weiterlesen
  33 Aufrufe

Microsoft-Bug-Bounty-Programm: 20 Millionen Dollar an 500 Forscher ausgezahlt

Cybersecurity team reviewing a regional security update
Regional security update

Assess promptly

The biggest single reward paid out by Microsoft between July 1, 2025, and June 30, 2026, was $200,000. The post Microsoft Bug Bounty Program: $20 Million Paid to 500 Researchers appeared first on SecurityWeek.

At a glance

  • The biggest single reward paid out by Microsoft between July 1, 2025, and June 30, 2026, was $200,000. The post Microsoft Bug Bounty Program: $20 Million Paid to 500 Researchers appeared first on SecurityWeek.
  • SecurityTalent reviewed the linked official source and preserved its attribution.
Weiterlesen
  24 Aufrufe

New York stellt 9 Millionen Dollar zur Stärkung der Cybersicherheit in 153 Wasserversorgungssystemen bereit

Cybersecurity team reviewing a regional security update
Regionales Sicherheitsupdate

Sofortige Bewertung

Die Fördermittel sollen den Kommunalverwaltungen dabei helfen, ihre Cyberabwehr angesichts einer mehrere Bundesstaaten umfassenden Kampagne gegen die Wasser- und Abwasserinfrastruktur zu bewerten und zu verbessern. Der Beitrag „New York vergibt 9 Millionen Dollar zur Stärkung der Cybersicherheit bei 153 Wasserversorgungssystemen“ erschien zuerst auf SecurityWeek.

Auf einen Blick

  • Die Fördermittel sollen Kommunalverwaltungen dabei helfen, ihre Cyberabwehr angesichts einer mehrere Bundesstaaten umfassenden Kampagne, die auf die Wasser- und Abwasserinfrastruktur abzielt, zu bewerten und zu verbessern. Der Beitrag „New York vergibt 9 Millionen Dollar zur Stärkung der Cybersicherheit bei 153 Wasserversorgungssystemen“ erschien zuerst auf SecurityWeek.
  • SecurityTalent hat die verlinkte offizielle Quelle überprüft und die Quellenangabe beibehalten.
Weiterlesen
  23 Aufrufe

[NEU] [hoch] Bouncy Castle: Mehrere Schwachstellen

Cybersecurity-Team prüft ein regionales Sicherheitsupdate
Regionales Sicherheitsupdate

Zeitnah bewerten

Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Bouncy Castle ausnutzen, um Sicherheitsvorkehrungen zu umgehen, Daten zu manipulieren, sensible Informationen offenzulegen oder einen Denial-of-Service-Zustand auszulösen.

Auf einen Blick

  • Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Bouncy Castle ausnutzen, um Sicherheitsvorkehrungen zu umgehen, Daten zu manipulieren, sensible Informationen offenzulegen oder einen Denial-of-Service-Zustand auszulösen.
  • SecurityTalent hat die verlinkte offizielle Quelle geprüft und die Quellenangabe beibehalten.
Weiterlesen
  27 Aufrufe

#UnplugBigTech: Von A nach B – ohne dass jemand mitfährt – Teil 8

Cybersecurity-Team prüft ein regionales Sicherheitsupdate
Regionales Sicherheitsupdate

Zeitnah bewerten

1. Einleitung In vorherigen Teil unserer Einsteiger-Serie haben wir gezeigt, wie man von den großen, problematischen Social-Media-Plattformen zum besseren Fediverse wechselt. Jetzt ist Navigation dran. Im Alltag nutzt man das ohne Nachzudenken – man öffnet eine App, tippt ein Ziel ein, fährt los. Was dabei im Hintergrund passiert, bemerken die wenigsten: Karten-Apps wissen nicht nur, […]

Auf einen Blick

  • 1. Einleitung In vorherigen Teil unserer Einsteiger-Serie haben wir gezeigt, wie man von den großen, problematischen Social-Media-Plattformen zum besseren Fediverse wechselt. Jetzt ist Navigation dran. Im Alltag nutzt man das ohne Nachzudenken – man öffnet eine App, tippt ein Ziel ein, fährt los. Was dabei im Hintergrund passiert, bemerken die wenigsten: Karten-Apps wissen nicht nur, […]
  • SecurityTalent hat die verlinkte offizielle Quelle geprüft und die Quellenangabe beibehalten.
  25 Aufrufe

Wasserversorgungssysteme in sieben Bundesstaaten von Cyberangriffen betroffen, die vermutlich mit dem Iran in Verbindung stehen

Cybersecurity team reviewing a regional security update
Regionales Sicherheitsupdate

Sofortige Bewertung

Außerdem: Das FBI setzt auf KI-gestützte Technologien zur Aufdeckung künftiger Straftaten, Russland klagt den Gründer von Telegram an, xAI klagt gegen das „Nudification“-Verbot eines Bundesstaates, und die Demokraten lernen eine Lektion darüber, wie man betrogen wird.

Auf einen Blick

  • Außerdem: Das FBI setzt auf KI-gestützte Technologien zur Aufdeckung künftiger Straftaten, Russland erhebt Anklage gegen den Gründer von Telegram, xAI klagt gegen das „Nudification“-Verbot eines Bundesstaates, und die Demokraten lernen eine Lektion darüber, wie man betrogen wird.
  • SecurityTalent hat die verlinkte offizielle Quelle überprüft und die Quellenangabe beibehalten.
Weiterlesen
  0 Aufrufe

Wasserversorgungssysteme in sieben Bundesstaaten von Cyberangriffen betroffen, die vermutlich mit dem Iran in Verbindung stehen

Cybersecurity team reviewing a regional security update
Regionales Sicherheitsupdate

Sofortige Bewertung

Außerdem: Das FBI setzt auf KI-gestützte Technologien zur Aufdeckung künftiger Straftaten, Russland klagt den Gründer von Telegram an, xAI klagt gegen das „Nudification“-Verbot eines Bundesstaates, und die Demokraten lernen eine Lektion darüber, wie man betrogen wird.

Auf einen Blick

  • Außerdem: Das FBI setzt auf KI-gestützte Technologien zur Aufdeckung künftiger Straftaten, Russland erhebt Anklage gegen den Gründer von Telegram, xAI klagt gegen das „Nudification“-Verbot eines Bundesstaates, und die Demokraten lernen eine Lektion darüber, wie man betrogen wird.
  • SecurityTalent hat die verlinkte offizielle Quelle überprüft und die Quellenangabe beibehalten.
Weiterlesen
  18 Aufrufe

Eine Sicherheitslücke in Adobe Campaign Classic CVSS 10.0 könnte die Ausführung von Code ohne Benutzereingriff ermöglichen

Cybersecurity team reviewing a regional security update
Regionales Sicherheitsupdate

Unverzüglich prüfen

Adobe hat Sicherheitsupdates veröffentlicht, um eine Sicherheitslücke mit höchster Schweregradstufe in Campaign Classic (ACC), seiner auf Unternehmen ausgerichteten Marketing-Automatisierungsplattform, zu beheben, die zur Ausführung von beliebigem Code führen könnte. Die als CVE-2026-48449 erfasste Schwachstelle weist im CVSS-Bewertungssystem einen Schweregrad von 10,0 auf. Sie wurde als Fall einer fehlerhaften Autorisierung beschrieben, der dazu führen könnte, dass

Auf einen Blick

  • Adobe hat Sicherheitsupdates veröffentlicht, um eine Sicherheitslücke mit höchster Schwere in Campaign Classic (ACC), seiner auf Unternehmen ausgerichteten Marketing-Automatisierungsplattform, zu beheben, die zur Ausführung von beliebigem Code führen könnte. Die als CVE-2026-48449 erfasste Schwachstelle weist im CVSS-Bewertungssystem einen Schweregrad von 10,0 auf. Sie wird als Fall einer fehlerhaften Autorisierung beschrieben, der dazu führen könnte, dass
  • SecurityTalent hat die verlinkte offizielle Quelle geprüft und die Quellenangabe beibehalten.
Weiterlesen
  0 Aufrufe

Eine Sicherheitslücke in Adobe Campaign Classic CVSS 10.0 könnte die Ausführung von Code ohne Benutzereingriff ermöglichen

Cybersecurity team reviewing a regional security update
Regionales Sicherheitsupdate

Unverzüglich prüfen

Adobe hat Sicherheitsupdates veröffentlicht, um eine Sicherheitslücke mit höchster Schweregradstufe in Campaign Classic (ACC), seiner auf Unternehmen ausgerichteten Marketing-Automatisierungsplattform, zu beheben, die zur Ausführung von beliebigem Code führen könnte. Die als CVE-2026-48449 erfasste Schwachstelle weist im CVSS-Bewertungssystem einen Schweregrad von 10,0 auf. Sie wurde als Fall einer fehlerhaften Autorisierung beschrieben, der dazu führen könnte, dass

Auf einen Blick

  • Adobe hat Sicherheitsupdates veröffentlicht, um eine Sicherheitslücke mit höchster Schweregradstufe in Campaign Classic (ACC), seiner auf Unternehmen ausgerichteten Marketing-Automatisierungsplattform, zu beheben, die zur Ausführung von beliebigem Code führen könnte. Die als CVE-2026-48449 erfasste Schwachstelle weist im CVSS-Bewertungssystem einen Schweregrad von 10,0 auf. Sie wird als Fall einer fehlerhaften Autorisierung beschrieben, der dazu führen könnte, dass
  • SecurityTalent hat die verlinkte offizielle Quelle geprüft und die Quellenangabe beibehalten.
Weiterlesen
  31 Aufrufe

Firefox JIT-Schwachstelle gefährdete Tor-Nutzer unter Android

Cybersecurity-Team prüft ein regionales Sicherheitsupdate
Regionales Sicherheitsupdate

Zeitnah bewerten

Im Firefox-Browser (151.0.1) gab es eine JIT-Schwachstelle (CVE-2026-10702), die einen Ausbruch aus dem Render des Browsers durch Code ermöglichte. Der Besuch einer bösartigen Webseite reichte aus, um beispielswiese den Tor-Browser, der den Firefox nutzt, zu kompromittieren. Ausnutzbar war das auf … Weiterlesen → Quelle

Auf einen Blick

  • Im Firefox-Browser (151.0.1) gab es eine JIT-Schwachstelle (CVE-2026-10702), die einen Ausbruch aus dem Render des Browsers durch Code ermöglichte. Der Besuch einer bösartigen Webseite reichte aus, um beispielswiese den Tor-Browser, der den Firefox nutzt, zu kompromittieren. Ausnutzbar war das auf … Weiterlesen → Quelle
  • SecurityTalent hat die verlinkte offizielle Quelle geprüft und die Quellenangabe beibehalten.
  19 Aufrufe

[UPDATE] [hoch] Golang Go: Mehrere Schwachstellen

Cybersecurity-Team prüft ein regionales Sicherheitsupdate
Regionales Sicherheitsupdate

Zeitnah bewerten

Ein Angreifer kann mehrere Schwachstellen in Golang Go ausnutzen, um beliebigen Programmcode auszuführen oder Sicherheitsmaßnahmen zu umgehen.

Auf einen Blick

  • Ein Angreifer kann mehrere Schwachstellen in Golang Go ausnutzen, um beliebigen Programmcode auszuführen oder Sicherheitsmaßnahmen zu umgehen.
  • SecurityTalent hat die verlinkte offizielle Quelle geprüft und die Quellenangabe beibehalten.
  25 Aufrufe

[NEU] [UNGEPATCHT] [mittel] Keycloak: Mehrere Schwachstellen ermöglichen Umgehen von Sicherheitsvorkehrungen

Cybersecurity-Team prüft ein regionales Sicherheitsupdate
Regionales Sicherheitsupdate

Zeitnah bewerten

Ein entfernter, authentisierter Angreifer kann mehrere Schwachstellen in Keycloak ausnutzen, um Sicherheitsvorkehrungen zu umgehen und Daten zu manipulieren.

Auf einen Blick

  • Ein entfernter, authentisierter Angreifer kann mehrere Schwachstellen in Keycloak ausnutzen, um Sicherheitsvorkehrungen zu umgehen und Daten zu manipulieren.
  • SecurityTalent hat die verlinkte offizielle Quelle geprüft und die Quellenangabe beibehalten.
  29 Aufrufe

[NEU] [hoch] Apache Airflow FAB provider: Schwachstelle ermöglicht Erlangen von Administratorrechten

Cybersecurity-Team prüft ein regionales Sicherheitsupdate
Regionales Sicherheitsupdate

Zeitnah bewerten

Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Apache Airflow FAB provider ausnutzen, um Sicherheitsmaßnahmen zu umgehen und Administratorrechte zu erlangen.

Auf einen Blick

  • Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Apache Airflow FAB provider ausnutzen, um Sicherheitsmaßnahmen zu umgehen und Administratorrechte zu erlangen.
  • SecurityTalent hat die verlinkte offizielle Quelle geprüft und die Quellenangabe beibehalten.
  30 Aufrufe

[NEU] [kritisch] vBulletin: Schwachstelle ermöglicht Codeausführung

Warum das wichtig istEin entfernter, anonymer Angreifer kann eine Schwachstelle in vBulletin ausnutzen, um beliebigen Programmcode auszuführen.Teams sollten prüfen, ob die Entwicklung Technologien, Dienste, Pflichten oder Risikoentscheidungen betrifft.Wer handeln sollteSecurity-Operations- und Incident-Response-TeamsTechnologie- und ServiceverantwortlicheVerantwortliche für Risiko, Compliance und SicherheitSecurityTalent-AktionslisteÖffnen Sie die offizielle Quelle und prüfen Sie Umfang, betroffene Systeme und Zeitplan.Benennen Sie…

  26 Aufrufe

[NEU] [hoch] Google Chrome: Mehrere Schwachstellen ermöglichen nicht spezifizierten Angriff

Cybersecurity-Team prüft ein regionales Sicherheitsupdate
Regionales Sicherheitsupdate

Zeitnah bewerten

Ein Angreifer kann mehrere Schwachstellen in Google Chrome ausnutzen, um einen nicht näher spezifizierten Angriff durchzuführen.

Auf einen Blick

  • Ein Angreifer kann mehrere Schwachstellen in Google Chrome ausnutzen, um einen nicht näher spezifizierten Angriff durchzuführen.
  • SecurityTalent hat die verlinkte offizielle Quelle geprüft und die Quellenangabe beibehalten.
  37 Aufrufe