Inc Ransomware Exploits SonicWall SMA Zero-Days
When chained together, the two vulnerabilities allow threat actors to gain root-level capabilities on SonicWall’s mobile access appliances.
Weiterlesen →Full Disclosure als Notwehr: Der Cursor Zero Day
Jürgen Schmidt, Leiter von heise security, erklärt, warum Responsible und Coordinated Disclosure keine Zukunft mehr haben.
Weiterlesen →Researcher Drops New Windows Zero-Day PoC Hours After Microsoft Patch Tuesday
Security researcher Chaotic Eclipse (aka Nightmare-Eclipse) has released a new proof-of-concept (PoC) exploit called LegacyHive. It has been described as a Windows User Profile Service…
Weiterlesen →Two SonicWall SMA 1000 Zero-Days Exploited, One Could Enable Admin Commands
SonicWall has warned of active exploitation of two zero-day vulnerabilities impacting Secure Mobile Access (SMA) 1000 series appliances, one of which could be exploited to…
Weiterlesen →SonicWall SMA1000: Angriffe auf teils kritische Zero-Day-Lücken
SonicWall warnt vor Angriffen auf teils höchst kritische Zero-Day-Lücken in SMA1000-Appliances. SonicWall bietet einen Hotfix und IOCs.
Weiterlesen →Kritische Sicherheitslücken in SonicWall SMA1000 Series – aktiv ausgenutzt – Updates verfügbar
15. Juli 2026 Beschreibung In den SonicWall SMA1000 Series Appliances existieren mehrere Sicherheitslücken. Die schwerwiegendere der beiden Schwachstellen ermöglicht es Angreifer:innen aus der Ferne und…
Weiterlesen →Records Are Made to Be Broken: Patch Tuesday Raises Triage Stakes
Three of the 622 CVEs for which Microsoft issued patches this week are zero-days; there are more than 60 critical vulnerabilities.
Weiterlesen →Microsoft Patches Record 622 Flaws, Including Two Zero-Days Under Active Attack
Microsoft shipped its largest Patch Tuesday on record today, and two of the fixes close holes that attackers are already exploiting. The release covers 622…
Weiterlesen →U.S. Sanctions First VPN Service and Malware Cryptor Seller Over Ransomware Support
The U.S. Treasury Department’s Office of Foreign Assets Control (OFAC) has designated two individuals and a VPN service provider for enabling ransomware actors‘ and other…
Weiterlesen →Version 1.0: cPanel und WHM – Aktiv ausgenutzte Schwachstelle ermöglicht Umgehen der Authentifizierung
Weiterlesen →iCagenda and Balbooa Forms Joomla Flaws Reportedly Exploited as Zero-Days
The U.S. Cybersecurity and Infrastructure Security Agency (CISA) has added two maximum-severity security flaws impacting iCagenda and Balbooa extensions for Joomla to its Known Exploited…
Weiterlesen →Kommentar: Das BSI darf nicht zum Zero-Day-Hoflieferanten des BND werden
Der Entwurf zur Nachrichtendienstrecht-Reform würde das BSI verpflichten, Zero-Days an den BND zu leiten. Das darf nicht passieren, findet Dennis-Kenji Kipker.
Weiterlesen →Mit Zero-Days: BND und Verfassungsschutz sollen „Super-Geheimdienste“ werden
Mit einem radikalen Systemwechsel im Nachrichtendienstrecht betreibt das Innenministerium die Degradierung des BSI zum Zulieferer für staatliche Cyberangriffe.
Weiterlesen →Microsoft Reins in RoguePlanet Zero-Day Threat
The researcher known as "Nightmare-Eclipse" published a proof-of-concept (PoC) exploit for the Windows Defender vulnerability in early June after dropping several other Microsoft zero-days.
Weiterlesen →‚GodDamn‘ Ransomware Uses BYOVD to Smite US Companies
Microsoft co-signed a malicious kernel driver, and now it’s being used to kill security software in ransomware attacks.
Weiterlesen →RoguePlanet-Zero-Day: Microsoft legt neuen Windows-Patch nach
Für eine zuvor nur rudimentär abgedichtete Schwachstelle aus dem Exploit-Fundus von „Nightmare Eclipse“ gibt es jetzt einen neuen, (hoffentlich) finalen Patch.
Weiterlesen →Version 1.0: Check Point Remote Access VPN und Mobile Access – Aktiv ausgenutzte Schwachstelle ermöglicht Aufbau von VPN-Sessions ohne Authentifizierung
Weiterlesen →Felons, Fraudsters Flog Offensive Cybersecurity Startup
A cybersecurity startup dangling millions of dollars to acquire zero-day security vulnerabilities in popular software is run by a pair of far-right conspiracy theorists and…
Weiterlesen →CISA Adds 4 Actively Exploited Adobe, Joomla, and Langflow Flaws to KEV
The U.S. Cybersecurity and Infrastructure Security Agency (CISA) on Tuesday added four security flaws to its Known Exploited Vulnerabilities (KEV) catalog, citing evidence of active…
Weiterlesen →JadePuffer: The First Complete LLM-Driven Ransomware Attack
An "agentic threat actor" successfully exploited a Langflow flaw to steal data from a production database server and encrypt other systems.
Weiterlesen →Kritische Sicherheitslücke in Drupal Core – Updates verfügbar
20. Mai 2026 Beschreibung In Drupal Core existiert eine SQL-Injection-Schwachstelle in der Datenbank-Abstraktions-API. Speziell gestaltete Anfragen können zu beliebigen SQL-Injections führen. Die Schwachstelle ist ausschließlich…
Weiterlesen →New wp2shell WordPress Core Flaw Lets Unauthenticated Attackers Run Code
An anonymous HTTP request can run code on a WordPress site. The bug is in core, so a bare install with zero plugins is exploitable.…
Weiterlesen →The Real AI Threat Is Blind Trust
AI models left to both interpret and execute commands eliminate critical cybersecurity oversight.
Weiterlesen →Google Chrome: Außerplanmäßiges zweites Update in der Woche
Google aktualisiert Chrome eigentlich jeden Mittwoch. Diese Woche folgt ein zweites Update, das mehrere kritische Lücken schließt.
Weiterlesen →VMware Avi Load Balancer: Kritische Lücke erlaubt Umgehung von Anmeldung
VMware warnt vor zum Teil kritischen Lücken im Avi Load Balancer. Angreifer können Authentifizierung und Autorisierung umgehen.
Weiterlesen →Zoom Patches Critical Windows Flaw That Could Enable Account Takeover
Zoom has released security updates for a critical security flaw impacting Zoom Workplace for Windows that could facilitate account takeover. The vulnerability, tracked as CVE-2026-53412…
Weiterlesen →Identity Attacks Overtake Exploits as Top Ransomware Cause
Email attacks overtook exploits as the top ransomware root cause last year. Multifactor authentication (MFA) was deployed in 97% of credential-based attacks but failed to…
Weiterlesen →2-Click Cursor Exploit Enables Dev Environment Takeover
Simple age-old bugs give bad actors access to developers‘ secrets and source code-rich environments.
Weiterlesen →Claude Flaw Automatically Sends Malicious Prompts to AI Agents
When combined with another exploit, the "PromptFiction" vulnerability, which has been fixed, could have enabled an end-to-end attack on a targeted system.
Weiterlesen →Firefox, Chrome, Adobe, and VMware Updates Fix Multiple Critical Security Flaws
Mozilla has released updates to address two critical flaws in Firefox for which it warned that exploit code has been published. The vulnerabilities are listed…
Weiterlesen →6 GHz Wi-Fi Flaws Could Disrupt Critical Systems
Automated Frequency Coordination systems by default trust client-side data, which could lead to location spoofing and other attacks that disrupt traffic.
Weiterlesen →Microsoft Patch Tuesday July 2026 – The AI Acopolypse is Here , (Tue, Jul 14th)
This patch Tuesday includes a staggering 622 vulnerabilities, not including another 427 vulnerabilities in Chromium, affecting Microsoft's Edge browser. 62 of the vulnerabilities are rated critical.…
Weiterlesen →SAP Patches CVSS 9.9 NetWeaver ABAP Flaw That Could Expose or Modify Data
SAP has rolled out updates to address multiple vulnerabilities as part of its July 2026 security updates, including a critical flaw in SAP NetWeaver Application…
Weiterlesen →Cursor IDE Auto-Executes Malicious Code in Poisoned Repos
Researchers reported the vulnerability to Cursor in December, but it still remains in the popular AI coding platform and can be exploited in poisoned repository…
Weiterlesen →11 Old Microsoft-Signed Linux UEFI Shims Could Let Attackers Bypass Secure Boot
Cybersecurity researchers have discovered 11 old, Microsoft-signed, Unified Extensible Firmware Interface (UEFI) applications that could be abused to bypass Secure Boot on most systems using…
Weiterlesen →Microsoft Maps Three Salesforce Attack Paths Tied to a Year of ShinyHunters Activity
Attackers whose methods line up with the data-extortion group ShinyHunters have spent the past year walking into corporate Salesforce environments without exploiting a single flaw in the…
Weiterlesen →Next.js strukturiert Sicherheitsmeldungen neu
Next.js will Sicherheitsmeldungen künftig strukturiert und planbar monatlich veröffentlichen. Kritische Warnungen kommen nach wie vor ad hoc.
Weiterlesen →SAP-Patchday: Teils kritische Sicherheitslücken in mehreren Produkten gefixt
Im Juli verarzten die Programmierer von SAP 16 teils kritische Sicherheitslücken in mehreren Produkten.
Weiterlesen →Copy Fail Update #1: Kritische Linux-Kernel-Schwachstelle ermöglicht lokale Root-Rechte
30. April 2026 Beschreibung Die Schwachstelle steckt im Linux-Kernel und beruht auf einem simplen, aber schweren Logikfehler. Benutzer:innen können dadurch mit wenig Daten gezielt in…
Weiterlesen →Critical Zimbra Flaw Could Let Crafted Emails Run Malicious Code in User Sessions
Zimbra is urging customers to apply updates to address a critical security vulnerability impacting the Classic Web Client that could result in arbitrary code execution.…
Weiterlesen →Researcher Details WhatsApp-to-Host Attack Chain Using Three OpenClaw Flaws
Details have emerged about three now-patched security flaws in the OpenClaw personal artificial intelligence (AI) assistant that, if successfully exploited, could enable credential theft, privilege…
Weiterlesen →Iran’s Cyber Crosshairs Focus Beyond Critical Infrastructure
Obscurity isn’t a defense. If your company has any Internet-facing vulnerability, you’re at risk from multiple threats.
Weiterlesen →Chrome-Browser & ChromeOS LTS : Updates schließen teils kritische Lücken
Fur Windows, macOS, Linux und die Android-Version des Chrome-Browsers sind Sicherheitsupdates verfügbar. Auch die LTS-Fassung von ChromeOS wurde abgedichtet.
Weiterlesen →n8n: CERT-Bund veröffentlicht Warnmeldung zu kürzlich beseitigten Schwachstellen
Kritisch ist keine der jüngst gefixten Lücken in der Automatisierungslösung n8n. Dennoch betont eine Warnmeldung des BSI die hohe Update-Relevanz.
Weiterlesen →Lone Attacker Uses AI to Breach AWS Cloud Environment in 72 Hours
The attacker exploited AI workflows, chained cloud weaknesses, and stolen credentials to extort a large Amazon customer.
Weiterlesen →Ubiquiti Patches Critical UniFi Flaws Across Connect, Talk, Access, Protect, and OS
Ubiquiti has shipped updates to address multiple critical security flaws impacting UniFi Connect, UniFi Talk, UniFi Access, UniFi Protect, and UniFi OS that could result…
Weiterlesen →Foxit-Entwickler schließen Schwachstellen in PDF Reader und Editor
Nicht kritisch, aber zahlreich: Aktuelle Sicherheitsupdates dichten Foxits PDF Reader und Editor gegen eine lange Lückenliste ab.
Weiterlesen →Rogue Agent Flaw Could Have Let Attackers Hijack Google Dialogflow CX Chatbots
A critical flaw in Google’s Dialogflow CX could have let an attacker with edit rights on one Code Block-enabled agent compromise other Code Block-enabled agents…
Weiterlesen →Friday Squid Blogging: Squid Washing Up on Cape Cod Beach
Lots of articles about this. As usual, you can also use this squid post to talk about the security stories in the news that I…
Weiterlesen →Seven Malicious Vite npm Packages Use Blockchain C2 to Deliver a RAT
Cybersecurity researchers have discovered a cluster of seven malicious npm packages targeting the Vite frontend tooling ecosystem as part of a software supply chain attack.…
Weiterlesen →OpenSSL HollowByte Flaw Could Freeze Server Memory with 11-Byte TLS Requests
Eleven bytes will make an unpatched OpenSSL server set aside up to 131 KB of memory for a message that never arrives. On the glibc…
Weiterlesen →Google Bets ‚Agentic Defense‘ Strategy Can Outpace Attackers
Google Cloud incorporates key Wiz capabilities into an agentic defense platform to automate threat detection and remediation against AI attacks.
Weiterlesen →Gold Eagle Clearinghouse Targets Security Gap, but How Is Unclear
The White House launched Gold Eagle to coordinate vulnerability response in a new AI world, but multiple questions linger over how it’s being implemented.
Weiterlesen →Fake Coding Tests Deliver OtterCookie-Aligned Malware Hidden in SVG Flag Images
North Korean threat actors linked to the Contagious Interview campaign have been observed employing steganography in SVG image files to conceal malicious payloads as part…
Weiterlesen →GoldenEyeDog Subgroup Linked to DigiCert Breach and Code-Signing Certificate Theft
Cybersecurity researchers have attributed the April 2026 DigiCert security incident to a threat activity cluster dubbed CylindricalCanine. Expel, which shared technical details of the event,…
Weiterlesen →New NadMesh Botnet Hunts Exposed AI Services for Cloud Keys and Kubernetes Tokens
A Go botnet called NadMesh turned up in early July hunting exposed AI services, and the operator’s own dashboard claims 3,811 unique AWS keys. A…
Weiterlesen →Weiterer Google-Ausbau in Kronstorf könnte 4,4 TWh pro Jahr brauchen
SPÖ und Grüne wollen UVP-Gesetz überarbeiten. Für Freitagnachmittag ist eine Demonstration angesetzt
Weiterlesen →Linus Torvalds: Wer ein Problem mit KI-Code in Linux hat, kann gerne gehen
Der Linux-Erfinder will von fundamentaler Opposition zu generativer KI nichts wissen. KI sei einfach ein weiteres Tool und wie sich zeige, ein immer nützlicheres
Weiterlesen →Woom aufgepasst: Tesla bringt ein Kinderfahrrad auf den Spielplatz
Das „Balance Bike“ für Kinder von zwei bis fünf Jahren überrascht mit cleanem Design und Magnesium-Rahmen. Ob das auch den Kindern gefällt, ist eine andere…
Weiterlesen →Xpeng L03: Die 35.000-Euro-Kampfansage an Tesla
Das neue E-SUV wurde speziell für Europa entwickelt. Warum die Premiere in München für Magna in Graz jedoch Fluch und Segen zugleich ist
Weiterlesen →Details of Alan Turing’s Voice Encryption System
Really interesting piece of cryptographic history: In November 2023, a large cache of his wartime papers—nicknamed the “Bayley papers”—was auctioned in London for almost half…
Weiterlesen →New GoSerpent Malware Targets Southeast Asian Governments and Diplomats for Espionage
Cybersecurity researchers have discovered a previously undocumented malware called GoSerpent that has been put to use in cyber attacks targeting entities in Southeast Asia since…
Weiterlesen →ACR Stealer Uses ClickFix Lures to Steal Browser Tokens and Microsoft 365 Files
ACR Stealer, an infostealer in circulation since 2024, is walking out of enterprise networks with saved browser passwords, live session tokens, PDFs, Microsoft 365 documents,…
Weiterlesen →Armenia Detains Russian Tourist on U.S. Warrant for REvil Hacker, Lawyers Say Wrong Man
Armenia has held a Russian tourist named Aleksandr Ermakov in a detention center since June 28, on a U.S. extradition request for a REvil ransomware…
Weiterlesen →The Race to Field Military Autonomy Is On, Can Trusted Information Infrastructure Keep Pace?
Military forces are under increasing pressure to field autonomous capabilities faster than ever before. Across the U.S., UK, and NATO, new investment, evolving defense strategies,…
Weiterlesen →E.U. Orders Google to Open Android Mic, Camera and Screen to Rival AI Assistants
The European Commission on Thursday ordered Google to give rival AI assistants the same reach into Android that Gemini already has: the camera, the microphone,…
Weiterlesen →FBI Seizes NetNut Proxy Platform, Popa Botnet
The Federal Bureau of Investigation (FBI) said today it worked with industry partners to seize hundreds of domains associated with NetNut, a sprawling residential proxy…
Weiterlesen →Chinas Staatschef Xi fordert KI-Vorherrschaft der USA heraus
Nach dem US-Exportstopp für Top-Modelle kontert das Startup Moonshot mit dem frei nutzbaren Modell Kimi K3, das US-Analysten eiskalt erwischt
Weiterlesen →Truth Insider: Donald Trump will seine Online-Postings zu Geld machen
Mit dem angekündigten Extra-Angebot eines schnelleren Zugriffs auf die Posts würde der Präsident seine Online-Beiträge effektiv zu Geld machen
Weiterlesen →Fitbit Air im Test: Ist weniger wirklich mehr?
Das Fitness-Gadget von Google kommt ohne Display und auch sonst erfreulich unaufdringlich daher. Für Profis fehlen manche Funktionen, der Verzicht auf Abozwang erfreut hingegen
Weiterlesen →Trumps Teleprompter-Bediener soll 100.000 Dollar mit Wetten auf Kalshi verdient haben
Hatte mit seinem Insiderwissen mehrfach darauf gewettet, was Trump in seinen Reden sagen wird. Er dürfte mit außergerichtlichem Vergleich davon kommen
Weiterlesen →7-Zip: Update stopft Codeschmuggel-Lücke
Das Packprogramm 7-Zip patzt bei der Verarbeitung präparierter xz-Daten. Das kann zum Ausführen eingeschmuggelten Codes führen.
Weiterlesen →Apple-Tool nachgemacht: So geht die neue macOS-Malware CrashStealer vor
Momentan kursiert ein neuer Mac-Datenschädling, der Zugangsdaten und Kryptowährungen klauen kann. Er tarnt sich als Apple-Software.
Weiterlesen →Windows Server 2022: Mainstream-Support endet in 90 Tagen
Windows Server 2022 fällt in 90 Tagen aus dem Mainstream-Support. Erweiterte Sicherheitsupdates gibt es bis 2031 – und danach ESU.
Weiterlesen →ISC Stormcast For Friday, July 17th, 2026 https://isc.sans.edu/podcastdetail/10012, (Fri, Jul 17th)
Weiterlesen →Wenn die „Fassade Risse aufzeigt“: Neun neue Emojis werden eingeführt
Das Unicode-Konsortium stimmt auf Neuerungen in der Emoji-Welt ein – von seelischen Abgründen bis hin zu Essiggurken
Weiterlesen →Sicherheitsforscher loben Samsung für den Umgang mit gemeldeten Schwachstellen
Eine Sicherheitsfirma hat in vier Jahren 176 Lücken in vorinstallierten Samsung-Apps gemeldet. Samsung hat alle umgehend behoben. Die Experten sind begeistert.
Weiterlesen →1M+ Emails Use Hidden Text to Dupe AI Security Filters
Artificial intelligence and LLMs can be surprisingly ineffective against text salting, allowing phishing emails to slide right into your inbox.
Weiterlesen →Agentic AI Is Untamable: Ask the Right Security Questions
Forget about attackers. Agentic artificial intelligence is creating enough risks for organizations and demands a security reframe.
Weiterlesen →Two Scattered Spider Hackers Get 5.5 Years Each for £29 Million TfL Hack
Owen Flowers, 18, and Thalha Jubair, 20, were each sentenced to five and a half years at Woolwich Crown Court on Thursday, 16 July 2026,…
Weiterlesen →Offiziell: OnePlus zieht sich komplett aus Europa und den USA zurück
Bestehende Geräte sollen zwar weiter Updates erhalten, werden aber auf Oppos ColorOS umgestellt
Weiterlesen →Protecting Privacy in an AI Era
Daniel Solove argues in the Wall Street Journal (alternate link) that giving people control of their personal data is not an effective way to regulate…
Weiterlesen →20+ Hijacked Government Websites Became an Attack Channel
More than 20 Brazilian government websites were hijacked and turned into malware delivery channels in an active PhantomEnigma campaign uncovered by ANY.RUN, a leading provider…
Weiterlesen →New ClickLock macOS Stealer Kills Apps Every 210ms Until Victims Type Their Password
ClickLock Stealer, a new macOS infostealer, answers a victim’s refusal by killing their apps on a loop until they hand over the login password. It…
Weiterlesen →New TELEPUZ Malware Spreads via ClickFix to Steal Data and Run Commands
Cybersecurity researchers have called attention to a new modular malware called TELEPUZ that’s been spreading via websites infected with ClickFix lures since late April 2026.…
Weiterlesen →n8n Token Exchange Flaw Could Let Attackers Log In as Users From Another Issuer
n8n, the workflow automation platform, handed out the wrong accounts at login. On Enterprise instances configured to trust more than one external token issuer, it…
Weiterlesen →ThreatsDay: Game Cheat Spyware, 24-Hour Ransomware, Chrome Sync Stalking + 12 More Stories
A lot of this week’s trouble starts with something that looks close enough. A familiar repo. A useful installer. A harmless sync setting. Then the…
Weiterlesen →Harter EU-Beschluss: Google muss Suchdaten und Android-Funktionen mit OpenAI teilen
Die Brüsseler Wettbewerbshüter wollen die Marktmacht von Big Tech brechen. Google kritisiert die Pläne und sieht die Sicherheit von Millionen Nutzern gefährdet
Weiterlesen →Die besten neuen (KI-)Funktionen von iOS 27
Hilfreiche Neuerungen und ein erster Blick auf die smarte Siri, die jetzt auch Zugriff auf den Bildschirm und Informationen in zahlreichen Apps erhalten hat
Weiterlesen →„Meccha Chameleon“: Neuer Gaming-Hit bringt Hakenkreuze ins Kinderzimmer
15 Millionen verkaufte Einheiten, aber keine Moderation und kein Schutz der meist sehr jungen Spielerinnen und Spieler
Weiterlesen →Booking-Betrug per WhatsApp: Gefälschte Nachricht fordert Datenbestätigung
Der Urlaub ist gebucht, die Vorfreude groß, und dann meldet sich plötzlich der Vermieter über WhatsApp: Die Reservierung müsse noch einmal bestätigt werden, sonst drohe…
Weiterlesen →Police Disrupt a €140M Cyber Fraud Ring in Spain
Iberian hackers carried out a variety of cyberattacks and laundered the winnings through complex financial networks.
Weiterlesen →ISC Stormcast For Thursday, July 16th, 2026 https://isc.sans.edu/podcastdetail/10010, (Thu, Jul 16th)
Weiterlesen →OpenAI’s GPT-Red Automates Prompt Injection Testing to Harden GPT-5.6 Sol
OpenAI has disclosed details of GPT-Red, an internal automated red-teaming model that scales prompt injection vulnerability discovery with an aim to fix issues before the…
Weiterlesen →Unpatched Shark Vacuum Flaw Could Let Attackers Control Other Vacuums Region-Wide
Pull the certificate off the flash of a Shark RV2320EDUS robot vacuum, and you can run root commands on other people’s Shark vacuums across the…
Weiterlesen →AI Can Find Bugs, But Human Knowledge Still Proves Them
Artificial intelligence (AI) is changing offensive security, but it has not changed the standard that matters most: a finding has to be proven before it…
Weiterlesen →Von Solarenergie zu Gasturbinen: Elon Musk kauft fossiles Energieunternehmen
Mit den portablen Gas- und Dieselturbinen sollen Rechenzentren betrieben werden
Weiterlesen →Iranische Hacker lokalisierten US-Soldaten über ihre Smartphones
Die Hacker sollen auf SS7-Protokolle zurückgegriffen haben, deren Sicherheitsmängel bekannt sind, die aber immer noch im Roaming zum Einsatz kommen
Weiterlesen →