SpiderSilk Hunts External Threats With AI-Based Scanner
The Dubai-based threat detection startup uses artificial intelligence tools to scan billions of IP addresses to find exposed assets, leaked data, and zero-day vulnerabilities.
Weiterlesen →Kritische Sicherheitslücken in SonicWall SMA1000 Series – aktiv ausgenutzt – Updates verfügbar
15. Juli 2026 Beschreibung In den SonicWall SMA1000 Series Appliances existieren mehrere Sicherheitslücken. Die schwerwiegendere der beiden Schwachstellen ermöglicht es Angreifer:innen aus der Ferne und…
Weiterlesen →CISA Adds 5 Actively Exploited Artifactory, ScreenConnect, and RouterOS Flaws to KEV
The U.S. Cybersecurity and Infrastructure Security Agency (CISA) has added five security flaws impacting JFrog Artifactory, ConnectWise ScreenConnect, and MikroTik RouterOS to its Known Exploited…
Weiterlesen →PaperCut Replaces Emergency Patches With Fixes for Two Actively Exploited Flaws
PaperCut on Thursday released a new security maintenance release that replaces all previously published emergency patches that were pushed to address two security flaws that…
Weiterlesen →Nightmare-Eclipse Strikes Again With ‚ShieldCrash‘ Windows Exploit
The disgruntled researcher continued their vendetta against Microsoft by publishing yet another zero-day exploit for Windows Defender.
Weiterlesen →Microsoft Plugs Nearly 400 Security Holes
Microsoft today released updates to remedy at least 398 security vulnerabilities in its Windows operating systems and supported software, including one weakness that is already…
Weiterlesen →Chrome V8 Zero-Day Exploited in the Wild Enables Code Execution Inside Sandbox
Google on Thursday released updates to patch 230 security vulnerabilities, including one that has come under active exploitation in the wild. The medium-severity vulnerability, assigned…
Weiterlesen →Chrome 153: Google wechselt zu Zweiwochen-Update-Zyklus
Google stellt Chrome auf einen Zweiwochen-Rhythmus um. Version 153 behebt 230 Sicherheitslücken, darunter eine aktiv ausgenutzte.
Weiterlesen →September-Patchday: Adobe schließt kritische Zero-Day-Lücke und 172 weitere
Im Zentrum der Adobe-Patch-Welle steht das Update für Adobe Commerce, das bereits akut angegriffen wird. Besonders viele Updates betreffen Experience Manager.
Weiterlesen →September 2026 Microsoft Patch Tuesday, (Tue, Sep 8th)
This month, Microsoft released patches for a record-breaking 973 vulnerabilities, including 113 rated critical. It is by far the largest Patch Tuesday to date, well…
Weiterlesen →Adobe Patches Magento Zero-Day Exploited to Deploy Rust Backdoor and PHP Web Shell
Adobe on Monday released security patches to address a maximum-severity flaw impacting Adobe Commerce and Magento Open Source that has come under active exploitation in the wild.…
Weiterlesen →Telerik UI Padding-Oracle Bug Chained to Unauthenticated RCE — Public Exploit Released
A TantoSec proof-of-concept turns an AES-CBC „padding oracle“ in Telerik UI for ASP.NET AJAX into unauthenticated remote code execution — but only against applications in…
Weiterlesen →Zero-Day-Lücke StyleSmuggler in Magento und Adobe Commerce wird aktiv ausgenutzt
Onlineshops auf Basis von Magento und Adobe Commerce sind offenbar aufgrund einer ungepatchten Sicherheitslücke namens StyleSmuggler angreifbar.
Weiterlesen →Unpatched Magento and Adobe Commerce Zero-Day Exploited to Backdoor Online Stores
Attackers are exploiting a new unpatched vulnerability in Magento Open Source and Adobe Commerce that lets them run malicious code on an online store’s server…
Weiterlesen →Attackers Exploit PaperCut Flaws to Steal Credentials From Schools and Universities
Threat actors are exploiting the newly disclosed PaperCut flaws to facilitate credential theft in attacks targeting the education sector in the U.S. and Europe. The…
Weiterlesen →Google Releases Chrome Update to Patch Actively Exploited V8 Zero-Day
Google on Thursday released security updates to patch 12 vulnerabilities, including one that has come under active exploitation in the wild. The high-severity vulnerability, tracked…
Weiterlesen →Researcher Releases FalconFlank PoC Showing Privilege Escalation in CrowdStrike Falcon
The security researcher known as Chaotic Eclipse (aka INFINITE NIGHTMARE, MSNightmare, and Nightmare-Eclipse) has dropped a new zero-day dubbed FalconFlank, a privilege escalation flaw impacting…
Weiterlesen →Kritische Sicherheitslücken in WordPress – Updates verfügbar
20. Juli 2026 Beschreibung In WordPress existieren zwei Sicherheitslücken. Eine SQL-Injection-Schwachstelle im Parameter „author__not_in“ von „WP_Query“ betrifft WordPress ab Version 6.8. Ab WordPress 6.9 lässt…
Weiterlesen →SonicWall SMA 1000 Zero-Days Enable Unauthenticated RCE
The exploitation activity follows attacks earlier this summer on two other zero-day vulnerabilities in the vendor’s edge devices.
Weiterlesen →Attackers Exploit Critical Switchvox Flaw to Deploy Reverse Shells Without Credentials
Threat actors are exploiting a severe security vulnerability in Sangoma Switchvox, an enterprise VoIP platform, that could allow unauthenticated remote code execution. The vulnerability in…
Weiterlesen →Researchers Use Claude to Port Pre-Auth RCE Exploit From One PLC Model to Another
Forescout Research – Vedere Labs said it used Anthropic’s Claude to port a working pre-authentication remote code execution (RCE) exploit from one WAGO programmable logic…
Weiterlesen →GeoNetwork Fixes Unauthenticated RCE Chain Affecting Government Geoportal Backends
Two vulnerabilities in GeoNetwork can be chained to achieve unauthenticated remote code execution (RCE) on the open-source geospatial metadata catalog, which sits behind many government…
Weiterlesen →Attackers Exploit Two SonicWall SMA 1000 Zero-Days That May Form an Attack Chain
SonicWall has released security updates to address two security flaws impacting its Secure Mobile Access (SMA) 1000 series VPN appliances that have been exploited in…
Weiterlesen →Kritische Sicherheitslücken in SonicWall SMA1000 Series – aktiv ausgenutzt – Updates verfügbar
2.September 2026 Beschreibung In SonicWalls SMA1000 Series Appliances existieren zwei schwerwiegende Sicherheitslücken. Die schwerwiegendere der beiden Schwachstellen ermöglicht es Angreifer:innen aus der Ferne und ohne Authentifizierung,…
Weiterlesen →Stronger Security Drives Ransomware Groups to Recruit From Within
Some security researchers have observed an uptick in insider-assisted ransomware attacks, but malicious insiders pose other threats that cost companies millions.
Weiterlesen →⚡ Weekly Recap: Rogue AI Agents, WeChat Worm, PaperCut Attacks, AI Espionage, and Rootkits
AI keeps showing up in the wrong places. Attackers are using it to speed up exploits, test defenses, and automate more of the job. Some…
Weiterlesen →Red Heron Exploits Gitea RCE to Compromise 13 Organizations Across Six Countries
A Chinese threat actor tracked as Red Heron has been attributed to the rapid exploitation of a recently disclosed security vulnerability in Gitea to compromise…
Weiterlesen →Microsoft’s Patching
Once a month, Microsoft pushes a security update to all Windows users. Tomorrow’s is a new record: Microsoft’s patch for September is a doozy, with…
Weiterlesen →Your Critical Vulnerabilities Might Not Be Your Biggest Risk
Security teams have become exceptionally talented at finding vulnerabilities. Now, it’s time to turn our attention to optimizing the process for determining which of those…
Weiterlesen →Claude Used to Automate Exploitation and Data Theft Across Multiple Victims
Anthropic has warned that cybercriminals and state-sponsored hackers alike are using its Claude models for cyber attacks, weapons design, propaganda, and mass surveillance between December…
Weiterlesen →Cisco FMC Flaws Exploited to Steal Credentials and Deploy Qilin Ransomware
Cisco has revealed that three distinct threat clusters linked to ransomware and state-sponsored attacks have been exploiting two recently patched Secure Firewall Management Center (FMC)…
Weiterlesen →China-Linked UNC3569 Exploited Sogou Input Method Flaw to Deploy GRAYRABBIT Backdoor
A China-linked hacking group exploited a flaw in Sogou Input Method, one of the most widely used tools for typing Chinese characters on Windows, to…
Weiterlesen →Patchday SAP: Präparierte Netzwerkanfrage ebnet Weg für Abstürze
Mehrere kritische Sicherheitslücken gefährden unter anderem SAP Extended Passport und NetWeaver.
Weiterlesen →Indonesia Hit by Android Banking App-Cloning Campaign
The GoldFactory threat group exploits the Android Work Profile feature to deliver the Gigabud Trojan, while Mantax Otax spreads separately.
Weiterlesen →Voice Callers Exploit BYOD to Reach Microsoft 365, Corporate Data
Threat actors are leveraging Microsoft’s Graph API to identify lucrative targets, then passing their access to extortion groups like ShinyHunters.
Weiterlesen →PaperCut Attacker Uses Hundreds of AI Agents to Compromise 440+ Instances
A suspected Russian-speaking cyber actor has been attributed to the use of artificial intelligence (AI) to devise exploits targeting a recently disclosed pair of security…
Weiterlesen →Check Point Discloses Two 9.8-Rated VPN Certificate Flaws Enabling Unauthenticated RCE
Check Point has patched two critical vulnerabilities in the way its firewall and management products handle VPN certificates. The company says both could allow an…
Weiterlesen →Sicherheitslücken in ePA-Clients: „Die Implementierungen hatten blinde Flecken“
Sicherheitsforscher sorgten für Fixes kritischer Lücken in ePA-Clients und der Telematikinfrastruktur. Dr. Simon Weber erklärt die Details im Interview.
Weiterlesen →Kritische Schadcode-Lücken bedrohen Ivanti Neurons for ITSM
Angreifer können Ivanti Endpoint Manager Mobile, Neurons for ITSM und Sentry attackieren. Sicherheitsupdates sind verfügbar.
Weiterlesen →AIs Compress Exploit Timeline
Give an AI agent a mere rumor of an exploit, and it’s enough for them to find it. What’s worse, I found I could use…
Weiterlesen →CISA Flags Exploited Cisco, Citrix, Fortinet Flaws, Sets Sept. 12 Federal Patch Deadline
The U.S. Cybersecurity and Infrastructure Security Agency (CISA) on Wednesday added three flaws, each impacting Cisco, Citrix, and Fortinet, to its Known Exploited Vulnerabilities (KEV)…
Weiterlesen →Four Spy Groups Used the Same Chrome and Windows Exploit Kit Within a Week
Multiple espionage-motivated threat activity clusters have been found deploying a previously undocumented exploit kit called BlueMoon that chains together multiple vulnerabilities in Microsoft Windows and…
Weiterlesen →Alby Hub Critical Flaw Could Let Attackers Take Over Internet-Exposed Bitcoin Wallets
Bitcoin wallet company Alby has warned of a critical flaw in Alby Hub that could have let an attacker take over a wallet and send its funds,…
Weiterlesen →Patchday: Kritische Lücken ermöglichen Attacken auf Android 14, 15, 16 und 17
Der September-Patchday für Android schließt über 90 Sicherheitslücken, darunter mehr als 25 kritische Schwachstellen in Framework, System und Kernel.
Weiterlesen →N-able N-central Pre-Auth RCE Flaw Exploited in the Wild
The U.S. Cybersecurity and Infrastructure Security Agency (CISA) on Tuesday added a maximum-severity security flaw impacting N-able N-central to its Known Exploited Vulnerabilities (KEV) catalog,…
Weiterlesen →Patch Tuesday Sets Another Record With 974 CVEs
Attackers are actively exploiting two of the vulnerabilities and another 58 are more likely to be exploited, according to Microsoft.
Weiterlesen →ISC Stormcast For Tuesday, September 15th, 2026 https://isc.sans.edu/podcastdetail/10094, (Tue, Sep 15th)
Weiterlesen →Musk lässt Wettbewerbsklage gegen Apple fallen
Wie genau die Einigung zustande kam, bleibt unbekannt. Die Wettbewerbsklage gegen OpenAI hält Musk aufrecht
Weiterlesen →Automatisierte Täuschung: Wie leicht lassen sich Nachrichten fälschen?
Wie leicht lassen sich Chatbots zu Fake-News-Schleudern machen? Wir haben sie mit absurden Verschwörungstheorien gefüttert – und getestet, wie schnell daraus vermeintlich seriöse Nachrichten werden
Weiterlesen →Von wegen KI-Apokalypse: Das Problem sind verantwortungslose Unternehmen, nicht magische KI
Warum die Diskussion über existenzielle Risiken durch KI an den realen Problemen vorbeigeht und die Hersteller von ihrer Verantwortung befreit
Weiterlesen →Upcoming Speaking Engagements
This is a current list of where and when I am scheduled to speak: I’m speaking online (via Zoom) at a League of Women Voters…
Weiterlesen →Maximum Severity GitLab Flaw Puts Supply Chains at Risk
CVE-2026-85706 is a path traversal vulnerability with a 10 out of 10 CVSS score, affecting both GitLab Community Edition and Enterprise Edition instances.
Weiterlesen →‚Sandworm‘ Chains Cisco Vulnerabilities to Deploy Cyclops Blink
The notorious Russian threat group is spreading an upgraded version of the botnet malware, which the FBI disrupted in 2022.
Weiterlesen →Apple Updates Everything, (Mon, Sep 14th)
Today, Apple released its annual update across all its operating systems. With that, Apple not only released new features but also patched 261 different vulnerabilities.…
Weiterlesen →Telegram Desktop Flaw Lets Hidden JavaScript Exfiltrate Messages From HTML Exports
A flaw in Telegram Desktop let a bot’s message plant hidden JavaScript inside chats that users exported to HTML files, security researchers at ExPatch said…
Weiterlesen →3BB Attacker Used MeshCentral Backdoor for Root Access, Targeted Subscriber Credentials
An attacker was operating inside the network of 3BB, one of Thailand’s largest broadband providers, and maintained remote control of internal machines using a legitimate…
Weiterlesen →Fachkräftemangel: In China spazieren die Roboter-Blindenhunde los
Die intelligenten Maschinen sollen aushelfen, weil landesweit bisher nur rund 500 Blindenhunde im Einsatz sind.
Weiterlesen →Waffe bei Fahrgästen erkannt: Robotaxi Waymo verständigte Polizei
Das fahrerlose Taxi registrierte die Waffe, hielt an und alarmierte selbstständig die Polizei. Zwei jugendlichen Passagiere wurden festgenommen
Weiterlesen →Using AI for Weapons Development
Last week, Anthropic released a long and detailed document describing current misuses of their Claude models. I’m still reading it, but I wanted to flag…
Weiterlesen →Anthropic CEO: Time to Shift From Improving to Controlling AI
Dario Amodei says it’s time to slow the pace of frontier AI improvements so that security and risk prevention efforts can catch up. What does…
Weiterlesen →AI Changed the Exposure Problem. Validation Needs to Change With It.
There’s a lot of noise around AI and cybersecurity right now. What’s actually important is far simpler, if often lost in the hubbub. Vulnerability discovery…
Weiterlesen →WordPress Adds Automated Plugin Reviews to Block High-Risk Updates Before Distribution
WordPress has announced it’s launching an automated security review for every release of a plugin before it’s distributed through the WordPress.org update API so as…
Weiterlesen →New DDRop Attack Breaks Intel TDX and AMD SEV-SNP Confidential Computing
Researchers have disclosed a new hardware attack, called DDRop, that breaks the memory protection in Intel and AMD confidential computing by silently dropping writes to…
Weiterlesen →Wie ein Wiener eine KI-Spionagesoftware von Anthropic stoppte
Künstliche Intelligenz lud Schadsoftware auf eine Plattform mit Millionen Nutzern. Ein Cybersicherheitsforscher aus Österreich verhinderte, dass sie sich weiterverbreiten konnte
Weiterlesen →Teslas neuer Roadster soll im Oktober vorgestellt werden – und kann vielleicht fliegen
Ein erster Prototyp der zweiten Roadstergeneration war bereits 2017 präsentiert worden. Eine Sonderserie soll jetzt mit zusätzlichem Kaltgastriebwerk ausgestattet sein
Weiterlesen →Version 1.0: GitLab – Schwachstellen bereits kurz nach Veröffentlichung im Fokus von Angreifern
Weiterlesen →Malicious Twitch Browser Extension Leaks OAuth Tokens From Nearly 31,000 Users
A malicious cross-store Twitch browser extension has leaked OAuth tokens associated with nearly 31,000 users to proxy servers operated by a Russian commercial bot service.…
Weiterlesen →Anthropic schließt Milliardendeal mit Mutter von Trump-naher Onlineplattform Rumble
Dachkonzern RUM sieht das große Geld nicht mehr in rechtskonservativen Videos, sondern in Cloud-Infrastruktur. Anthropic zahlt dafür 13,7 Milliarden Dollar
Weiterlesen →Regierung erarbeitet neue KI-Strategie
Die neue Strategie soll die bisherige „Artificial Intelligence Mission Austria 2030“ aus dem Jahr 2021 ablösen. Wie genau sie erarbeitet wird, ist noch unklar
Weiterlesen →Erste Nutzer von Dysons KI-Zahnbürste berichten von Defekten nach Kontakt mit Wasser
Die 480 Euro teure „CameraJet“ ist auf der Dyson-Website momentan nicht mehr verfügbar
Weiterlesen →Frauenfeindliche Inhalte: „Viele halten den Kampf gegen Hass im Netz für verloren“
Insbesondere Frauen und marginalisierte Gruppen sind von digitaler Gewalt gefährdet. Justizministerin Sporrer plant eine Verschärfung des Sexualstrafrechts
Weiterlesen →Cyber-Attacken auf GitLab, ConnectWise ScreenConnect und JFrog Artifactory
Die IT-Sicherheitsbehörde CISA warnt vor beobachteten Angriffen auf GitLab, ConnectWise ScreenConnect und JFrog Artifactory.
Weiterlesen →Chess.com: Scraper sammeln 4,7 Millionen Datensätze
Das Have-I-Been-Pwned-Projekt hat 4,7 Millionen Datensätze von Chess.com aufgenommen, die offenbar mittels Scraping ergattert wurden.
Weiterlesen →„Das ist Rufmord mit Gesundheitsrisiko“
Eckart von Hirschhausen ist Arzt, Wissenschaftsjournalist und Moderator – und er ist eines der meistgefälschten Gesichter im deutschsprachigen Internet. Kriminelle nutzen KI-Videos mit seinem Gesicht…
Weiterlesen →ISC Stormcast For Monday, September 14th, 2026 https://isc.sans.edu/podcastdetail/10092, (Mon, Sep 14th)
Weiterlesen →Wie sich Tech-Konzerne den Spielregeln der EU entziehen
Schiere Verweigerung findet heute nur mehr wenig statt. Die Konzerne festzunageln gestaltet sich dennoch schwierig
Weiterlesen →iCloud-Verschlüsselung: US-Politiker fordern Ende der britischen Geheimhaltung
Zwei prominente US-Gesetzgeber greifen das britische Überwachungsgericht IPT scharf an. London versucht ihnen zufolge, dem US-Kongress den Mund zu verbieten.
Weiterlesen →Ruf nach KI-Pause: Börsen reagieren negativ, Trump winkt ab, Lob von Forschern
Führende KI-Unternehmen aus den USA haben dafür plädiert, die Forschung gezielt zu pausieren. Die Reaktionen darauf fallen ganz unterschiedlich aus.
Weiterlesen →Trump weist Ruf aus Branche nach langsamerer KI-Entwicklung zurück
Anthropic-Chef Amodei hatte für Vorstoß Zuspruch von Altman und Musk erhalten
Weiterlesen →Überraschung: „Diablo V“ erscheint und Sanktuario fällt im Frühjahr 2029
Der fünfte Teil des Hack-and-Slay-Rollenspiels soll noch einmal düsterer werden. Die beliebten Item-Sets feiern ihre Rückkehr
Weiterlesen →Die Entwicklungsbremse für KI ist Munition für Untergangspropheten
Das Drehbuch des Katastrophenmarketings ist immer gleich. Die Atempause wird nicht funktionieren, auch wenn die Grundidee einer Aufsicht nicht schlecht ist
Weiterlesen →Huthi-Rebellen entwickelten Raketensoftware mit Künstlicher Intelligenz
Mit Claude Code wurden Steuerungsprogramme geschrieben. Die Sicherheitsmaßnahmen wurden ausgehebelt
Weiterlesen →Attackers Use Passkey Phishing to Hijack Microsoft Cloud Accounts and Exfiltrate Data
Microsoft has disclosed details of two campaigns in which threat actors are abusing third-party email delivery infrastructure to blast financial fraud scam messages and using…
Weiterlesen →Who’s Tracking You? Use This New Service to Find Out
It can be daunting to determine who’s responsible for showing ads on the websites we visit, or who’s harvesting data from the mobile apps we…
Weiterlesen →Führende KI-Bosse fordern langsamere Entwicklung
Anthropic-Chef Amodei erhält für Vorstoß Zuspruch von Sam Altman und Elon Musk. Unabhängige Prüfer sollen Einblick erhalten
Weiterlesen →Sony Playstation in der Krise: Was ist da schief gelaufen?
Entwickler-Legende Kojima dockt bei Microsoft an, das 300 Millionen Dollar Game „Wolverine“ bleibt spielerisch unter den Erwartungen. Kann „GTA 6“ Sony das verkorkste Jahr retten?
Weiterlesen →Anthropic, OpenAI & Co. fordern Pause bei KI-Modellen
Die Sorge vor außer Kontrolle geratener KI wächst: Anthropic und OpenAI sprechen sich nach jüngsten Hacking-Vorfällen für weniger Tempo bei der Entwicklung aus.
Weiterlesen →Wegen Drohnen: Ukraine muss Abrams-Panzer parken – aber nicht für immer
Der Abgesang auf den Kampfpanzer ist zu früh, meint der Kommandeur der ukrainischen Einheit Skala. Aktuell wartet man aber auf verlässliche Drohnenabwehr
Weiterlesen →„Sicherheitsbedenken“: OpenAI verschiebt Börsengang
Der ChatGPT-Entwickler OpenAI ist das wohl bekannteste KI-Unternehmen und plant einen großen Börsengang. Doch Firmenchef Sam Altman findet den Moment ungünstig.
Weiterlesen →Neuer Zusatz erhöht Haltbarkeit von Lithium-Akkus drastisch
Fluroin in der Graphitanode limitiert den Kapazitätsverlust selbst nach 1000 Ladezyklen stark und hebt die Energiedichte
Weiterlesen →Umstiegsversuch: Ein Monat mit der Vertikalmaus
Das Handgelenk verlangte nach einer anderen Lösung, aber bringt die geänderte Positionierung wirklich Erleichterung?
Weiterlesen →Chaos Communication Congress zieht um
Der Chaos Computer Club verlässt das CCH: Mehr Platz, stabile Ticketpreise und eine Rückkehr zu dezentraler Gestaltung sollen den 40C3 im Dezember prägen.
Weiterlesen →OpenAI Agents Linked to RubyGems Campaign That Gained RCE on RubyDoc Servers
The „major malicious attack“ that targeted RubyGems in May 2026 was the work of a swarm of OpenAI agents, according to a new report published…
Weiterlesen →When the Whole Company Adopts AI: What It Does to Your SOC
Over the past year, we watched a new class of alert appear in enterprise security operations centers and grow faster than anything else in the…
Weiterlesen →Ashley St. Clair: Die Doch-nicht-40-Millionen-Dollar-Frau
Die Ex-Freundin von Elon Musk und Mutter eines gemeinsamen Kindes sorgte diese Woche mit Aussagen für Aufregung
Weiterlesen →„Arkham Horror: Das Kartenspiel“ – Der Irrsinn kommt auf bunten Kärtchen
Über die Kunst, lediglich über Kartendecks Atmosphäre und Geschichten zu schaffen. And still a better lovestory than Twilight
Weiterlesen →