⬇ Aktuelle
DARK READING RANSOMWARE 🔴 KRITISCH 18. Juli 2026

Inc Ransomware Exploits SonicWall SMA Zero-Days

When chained together, the two vulnerabilities allow threat actors to gain root-level capabilities on SonicWall’s mobile access appliances.

Weiterlesen →
HEISE SECURITY 🔴 KRITISCH 16. Juli 2026

Full Disclosure als Notwehr: Der Cursor Zero Day

Jürgen Schmidt, Leiter von heise security, erklärt, warum Responsible und Coordinated Disclosure keine Zukunft mehr haben.

Weiterlesen →
THE HACKER NEWS 🔴 KRITISCH 15. Juli 2026

Researcher Drops New Windows Zero-Day PoC Hours After Microsoft Patch Tuesday

Security researcher Chaotic Eclipse (aka Nightmare-Eclipse) has released a new proof-of-concept (PoC) exploit called LegacyHive. It has been described as a Windows User Profile Service…

Weiterlesen →
THE HACKER NEWS 🔴 KRITISCH 15. Juli 2026

Two SonicWall SMA 1000 Zero-Days Exploited, One Could Enable Admin Commands

SonicWall has warned of active exploitation of two zero-day vulnerabilities impacting Secure Mobile Access (SMA) 1000 series appliances, one of which could be exploited to…

Weiterlesen →
HEISE SECURITY 🔴 KRITISCH 15. Juli 2026

SonicWall SMA1000: Angriffe auf teils kritische Zero-Day-Lücken

SonicWall warnt vor Angriffen auf teils höchst kritische Zero-Day-Lücken in SMA1000-Appliances. SonicWall bietet einen Hotfix und IOCs.

Weiterlesen →
CERT WARNUNG 🔴 KRITISCH 15. Juli 2026

Kritische Sicherheitslücken in SonicWall SMA1000 Series – aktiv ausgenutzt – Updates verfügbar

15. Juli 2026 Beschreibung In den SonicWall SMA1000 Series Appliances existieren mehrere Sicherheitslücken. Die schwerwiegendere der beiden Schwachstellen ermöglicht es Angreifer:innen aus der Ferne und…

Weiterlesen →
DARK READING 🔴 KRITISCH 15. Juli 2026

Records Are Made to Be Broken: Patch Tuesday Raises Triage Stakes

Three of the 622 CVEs for which Microsoft issued patches this week are zero-days; there are more than 60 critical vulnerabilities.

Weiterlesen →
THE HACKER NEWS 🔴 KRITISCH 15. Juli 2026

Microsoft Patches Record 622 Flaws, Including Two Zero-Days Under Active Attack

Microsoft shipped its largest Patch Tuesday on record today, and two of the fixes close holes that attackers are already exploiting. The release covers 622…

Weiterlesen →
THE HACKER NEWS RANSOMWARE 🔴 KRITISCH 14. Juli 2026

U.S. Sanctions First VPN Service and Malware Cryptor Seller Over Ransomware Support

The U.S. Treasury Department’s Office of Foreign Assets Control (OFAC) has designated two individuals and a VPN service provider for enabling ransomware actors‘ and other…

Weiterlesen →
THE HACKER NEWS 🔴 KRITISCH 13. Juli 2026

iCagenda and Balbooa Forms Joomla Flaws Reportedly Exploited as Zero-Days

The U.S. Cybersecurity and Infrastructure Security Agency (CISA) has added two maximum-severity security flaws impacting iCagenda and Balbooa extensions for Joomla to its Known Exploited…

Weiterlesen →
HEISE SECURITY 🔴 KRITISCH 11. Juli 2026

Kommentar: Das BSI darf nicht zum Zero-Day-Hoflieferanten des BND werden

Der Entwurf zur Nachrichtendienstrecht-Reform würde das BSI verpflichten, Zero-Days an den BND zu leiten. Das darf nicht passieren, findet Dennis-Kenji Kipker.

Weiterlesen →
HEISE SECURITY APT 🔴 KRITISCH 10. Juli 2026

Mit Zero-Days: BND und Verfassungsschutz sollen „Super-Geheimdienste“ werden

Mit einem radikalen Systemwechsel im Nachrichtendienstrecht betreibt das Innenministerium die Degradierung des BSI zum Zulieferer für staatliche Cyberangriffe.

Weiterlesen →
DARK READING 🔴 KRITISCH 10. Juli 2026

Microsoft Reins in RoguePlanet Zero-Day Threat

The researcher known as "Nightmare-Eclipse" published a proof-of-concept (PoC) exploit for the Windows Defender vulnerability in early June after dropping several other Microsoft zero-days.

Weiterlesen →
DARK READING RANSOMWARE 🔴 KRITISCH 09. Juli 2026

‚GodDamn‘ Ransomware Uses BYOVD to Smite US Companies

Microsoft co-signed a malicious kernel driver, and now it’s being used to kill security software in ransomware attacks.

Weiterlesen →
HEISE SECURITY 🔴 KRITISCH 09. Juli 2026

RoguePlanet-Zero-Day: Microsoft legt neuen Windows-Patch nach

Für eine zuvor nur rudimentär abgedichtete Schwachstelle aus dem Exploit-Fundus von „Nightmare Eclipse“ gibt es jetzt einen neuen, (hoffentlich) finalen Patch.

Weiterlesen →
KREBS ON SECURITY PHISHING 🔴 KRITISCH 08. Juli 2026

Felons, Fraudsters Flog Offensive Cybersecurity Startup

A cybersecurity startup dangling millions of dollars to acquire zero-day security vulnerabilities in popular software is run by a pair of far-right conspiracy theorists and…

Weiterlesen →
THE HACKER NEWS 🔴 KRITISCH 08. Juli 2026

CISA Adds 4 Actively Exploited Adobe, Joomla, and Langflow Flaws to KEV

The U.S. Cybersecurity and Infrastructure Security Agency (CISA) on Tuesday added four security flaws to its Known Exploited Vulnerabilities (KEV) catalog, citing evidence of active…

Weiterlesen →
DARK READING RANSOMWARE 🔴 KRITISCH 07. Juli 2026

JadePuffer: The First Complete LLM-Driven Ransomware Attack

An "agentic threat actor" successfully exploited a Langflow flaw to steal data from a production database server and encrypt other systems.

Weiterlesen →
CERT WARNUNG 🔴 KRITISCH 05. Juli 2026

Kritische Sicherheitslücke in Drupal Core – Updates verfügbar

20. Mai 2026 Beschreibung In Drupal Core existiert eine SQL-Injection-Schwachstelle in der Datenbank-Abstraktions-API. Speziell gestaltete Anfragen können zu beliebigen SQL-Injections führen. Die Schwachstelle ist ausschließlich…

Weiterlesen →
THE HACKER NEWS 🟠 HOCH 18. Juli 2026

New wp2shell WordPress Core Flaw Lets Unauthenticated Attackers Run Code

An anonymous HTTP request can run code on a WordPress site. The bug is in core, so a bare install with zero plugins is exploitable.…

Weiterlesen →
DARK READING 🟠 HOCH 17. Juli 2026

The Real AI Threat Is Blind Trust

AI models left to both interpret and execute commands eliminate critical cybersecurity oversight.

Weiterlesen →
HEISE SECURITY 🟠 HOCH 17. Juli 2026

Google Chrome: Außerplanmäßiges zweites Update in der Woche

Google aktualisiert Chrome eigentlich jeden Mittwoch. Diese Woche folgt ein zweites Update, das mehrere kritische Lücken schließt.

Weiterlesen →
HEISE SECURITY 🟠 HOCH 17. Juli 2026

VMware Avi Load Balancer: Kritische Lücke erlaubt Umgehung von Anmeldung

VMware warnt vor zum Teil kritischen Lücken im Avi Load Balancer. Angreifer können Authentifizierung und Autorisierung umgehen.

Weiterlesen →
THE HACKER NEWS 🟠 HOCH 16. Juli 2026

Zoom Patches Critical Windows Flaw That Could Enable Account Takeover

Zoom has released security updates for a critical security flaw impacting Zoom Workplace for Windows that could facilitate account takeover. The vulnerability, tracked as CVE-2026-53412…

Weiterlesen →
DARK READING RANSOMWARE 🟠 HOCH 16. Juli 2026

Identity Attacks Overtake Exploits as Top Ransomware Cause

Email attacks overtook exploits as the top ransomware root cause last year. Multifactor authentication (MFA) was deployed in 97% of credential-based attacks but failed to…

Weiterlesen →
DARK READING 🟠 HOCH 15. Juli 2026

2-Click Cursor Exploit Enables Dev Environment Takeover

Simple age-old bugs give bad actors access to developers‘ secrets and source code-rich environments.

Weiterlesen →
DARK READING 🟠 HOCH 15. Juli 2026

Claude Flaw Automatically Sends Malicious Prompts to AI Agents

When combined with another exploit, the "PromptFiction" vulnerability, which has been fixed, could have enabled an end-to-end attack on a targeted system.

Weiterlesen →
THE HACKER NEWS 🟠 HOCH 15. Juli 2026

Firefox, Chrome, Adobe, and VMware Updates Fix Multiple Critical Security Flaws

Mozilla has released updates to address two critical flaws in Firefox for which it warned that exploit code has been published. The vulnerabilities are listed…

Weiterlesen →
DARK READING PHISHING 🟠 HOCH 15. Juli 2026

6 GHz Wi-Fi Flaws Could Disrupt Critical Systems

Automated Frequency Coordination systems by default trust client-side data, which could lead to location spoofing and other attacks that disrupt traffic.

Weiterlesen →
SANS 🟠 HOCH 15. Juli 2026

Microsoft Patch Tuesday July 2026 – The AI Acopolypse is Here , (Tue, Jul 14th)

This patch Tuesday includes a staggering 622 vulnerabilities, not including another 427 vulnerabilities in Chromium, affecting Microsoft's Edge browser. 62 of the vulnerabilities are rated critical.…

Weiterlesen →
THE HACKER NEWS 🟠 HOCH 15. Juli 2026

SAP Patches CVSS 9.9 NetWeaver ABAP Flaw That Could Expose or Modify Data

SAP has rolled out updates to address multiple vulnerabilities as part of its July 2026 security updates, including a critical flaw in SAP NetWeaver Application…

Weiterlesen →
DARK READING 🟠 HOCH 14. Juli 2026

Cursor IDE Auto-Executes Malicious Code in Poisoned Repos

Researchers reported the vulnerability to Cursor in December, but it still remains in the popular AI coding platform and can be exploited in poisoned repository…

Weiterlesen →
THE HACKER NEWS 🟠 HOCH 14. Juli 2026

11 Old Microsoft-Signed Linux UEFI Shims Could Let Attackers Bypass Secure Boot

Cybersecurity researchers have discovered 11 old, Microsoft-signed, Unified Extensible Firmware Interface (UEFI) applications that could be abused to bypass Secure Boot on most systems using…

Weiterlesen →
THE HACKER NEWS 🟠 HOCH 14. Juli 2026

Microsoft Maps Three Salesforce Attack Paths Tied to a Year of ShinyHunters Activity

Attackers whose methods line up with the data-extortion group ShinyHunters have spent the past year walking into corporate Salesforce environments without exploiting a single flaw in the…

Weiterlesen →
HEISE SECURITY 🟠 HOCH 14. Juli 2026

Next.js strukturiert Sicherheitsmeldungen neu

Next.js will Sicherheitsmeldungen künftig strukturiert und planbar monatlich veröffentlichen. Kritische Warnungen kommen nach wie vor ad hoc.

Weiterlesen →
HEISE SECURITY 🟠 HOCH 14. Juli 2026

SAP-Patchday: Teils kritische Sicherheitslücken in mehreren Produkten gefixt

Im Juli verarzten die Programmierer von SAP 16 teils kritische Sicherheitslücken in mehreren Produkten.

Weiterlesen →
CERT WARNUNG 🟠 HOCH 14. Juli 2026

Copy Fail Update #1: Kritische Linux-Kernel-Schwachstelle ermöglicht lokale Root-Rechte

30. April 2026 Beschreibung Die Schwachstelle steckt im Linux-Kernel und beruht auf einem simplen, aber schweren Logikfehler. Benutzer:innen können dadurch mit wenig Daten gezielt in…

Weiterlesen →
THE HACKER NEWS 🟠 HOCH 11. Juli 2026

Critical Zimbra Flaw Could Let Crafted Emails Run Malicious Code in User Sessions

Zimbra is urging customers to apply updates to address a critical security vulnerability impacting the Classic Web Client that could result in arbitrary code execution.…

Weiterlesen →
THE HACKER NEWS 🟠 HOCH 10. Juli 2026

Researcher Details WhatsApp-to-Host Attack Chain Using Three OpenClaw Flaws

Details have emerged about three now-patched security flaws in the OpenClaw personal artificial intelligence (AI) assistant that, if successfully exploited, could enable credential theft, privilege…

Weiterlesen →
DARK READING 🟠 HOCH 10. Juli 2026

Iran’s Cyber Crosshairs Focus Beyond Critical Infrastructure

Obscurity isn’t a defense. If your company has any Internet-facing vulnerability, you’re at risk from multiple threats.

Weiterlesen →
HEISE SECURITY 🟠 HOCH 09. Juli 2026

Chrome-Browser & ChromeOS LTS : Updates schließen teils kritische Lücken

Fur Windows, macOS, Linux und die Android-Version des Chrome-Browsers sind Sicherheitsupdates verfügbar. Auch die LTS-Fassung von ChromeOS wurde abgedichtet.

Weiterlesen →
HEISE SECURITY 🟠 HOCH 09. Juli 2026

n8n: CERT-Bund veröffentlicht Warnmeldung zu kürzlich beseitigten Schwachstellen

Kritisch ist keine der jüngst gefixten Lücken in der Automatisierungslösung n8n. Dennoch betont eine Warnmeldung des BSI die hohe Update-Relevanz.

Weiterlesen →
DARK READING DATENLECK 🟠 HOCH 09. Juli 2026

Lone Attacker Uses AI to Breach AWS Cloud Environment in 72 Hours

The attacker exploited AI workflows, chained cloud weaknesses, and stolen credentials to extort a large Amazon customer.

Weiterlesen →
THE HACKER NEWS 🟠 HOCH 08. Juli 2026

Ubiquiti Patches Critical UniFi Flaws Across Connect, Talk, Access, Protect, and OS

Ubiquiti has shipped updates to address multiple critical security flaws impacting UniFi Connect, UniFi Talk, UniFi Access, UniFi Protect, and UniFi OS that could result…

Weiterlesen →
HEISE SECURITY 🟠 HOCH 08. Juli 2026

Foxit-Entwickler schließen Schwachstellen in PDF Reader und Editor

Nicht kritisch, aber zahlreich: Aktuelle Sicherheitsupdates dichten Foxits PDF Reader und Editor gegen eine lange Lückenliste ab.

Weiterlesen →
THE HACKER NEWS 🟠 HOCH 07. Juli 2026

Rogue Agent Flaw Could Have Let Attackers Hijack Google Dialogflow CX Chatbots

A critical flaw in Google’s Dialogflow CX could have let an attacker with edit rights on one Code Block-enabled agent compromise other Code Block-enabled agents…

Weiterlesen →
SCHNEIER ON SECURITY 🟢 NIEDRIG 18. Juli 2026

Friday Squid Blogging: Squid Washing Up on Cape Cod Beach

Lots of articles about this. As usual, you can also use this squid post to talk about the security stories in the news that I…

Weiterlesen →
THE HACKER NEWS 🟢 NIEDRIG 18. Juli 2026

Seven Malicious Vite npm Packages Use Blockchain C2 to Deliver a RAT

Cybersecurity researchers have discovered a cluster of seven malicious npm packages targeting the Vite frontend tooling ecosystem as part of a software supply chain attack.…

Weiterlesen →
THE HACKER NEWS 🟡 MITTEL 18. Juli 2026

OpenSSL HollowByte Flaw Could Freeze Server Memory with 11-Byte TLS Requests

Eleven bytes will make an unpatched OpenSSL server set aside up to 131 KB of memory for a message that never arrives. On the glibc…

Weiterlesen →
DARK READING 🟢 NIEDRIG 17. Juli 2026

Google Bets ‚Agentic Defense‘ Strategy Can Outpace Attackers

Google Cloud incorporates key Wiz capabilities into an agentic defense platform to automate threat detection and remediation against AI attacks.

Weiterlesen →
DARK READING 🟡 MITTEL 17. Juli 2026

Gold Eagle Clearinghouse Targets Security Gap, but How Is Unclear

The White House launched Gold Eagle to coordinate vulnerability response in a new AI world, but multiple questions linger over how it’s being implemented.

Weiterlesen →
THE HACKER NEWS PHISHING 🟢 NIEDRIG 17. Juli 2026

Fake Coding Tests Deliver OtterCookie-Aligned Malware Hidden in SVG Flag Images

North Korean threat actors linked to the Contagious Interview campaign have been observed employing steganography in SVG image files to conceal malicious payloads as part…

Weiterlesen →
THE HACKER NEWS DATENLECK 🟢 NIEDRIG 17. Juli 2026

GoldenEyeDog Subgroup Linked to DigiCert Breach and Code-Signing Certificate Theft

Cybersecurity researchers have attributed the April 2026 DigiCert security incident to a threat activity cluster dubbed CylindricalCanine. Expel, which shared technical details of the event,…

Weiterlesen →
THE HACKER NEWS DDOS 🟢 NIEDRIG 17. Juli 2026

New NadMesh Botnet Hunts Exposed AI Services for Cloud Keys and Kubernetes Tokens

A Go botnet called NadMesh turned up in early July hunting exposed AI services, and the operator’s own dashboard claims 3,811 unique AWS keys. A…

Weiterlesen →
DER STANDARD 🟢 NIEDRIG 17. Juli 2026

Weiterer Google-Ausbau in Kronstorf könnte 4,4 TWh pro Jahr brauchen

SPÖ und Grüne wollen UVP-Gesetz überarbeiten. Für Freitagnachmittag ist eine Demonstration angesetzt

Weiterlesen →
DER STANDARD 🟢 NIEDRIG 17. Juli 2026

Linus Torvalds: Wer ein Problem mit KI-Code in Linux hat, kann gerne gehen

Der Linux-Erfinder will von fundamentaler Opposition zu generativer KI nichts wissen. KI sei einfach ein weiteres Tool und wie sich zeige, ein immer nützlicheres

Weiterlesen →
DER STANDARD 🟢 NIEDRIG 17. Juli 2026

Woom aufgepasst: Tesla bringt ein Kinderfahrrad auf den Spielplatz

Das „Balance Bike“ für Kinder von zwei bis fünf Jahren überrascht mit cleanem Design und Magnesium-Rahmen. Ob das auch den Kindern gefällt, ist eine andere…

Weiterlesen →
DER STANDARD 🟢 NIEDRIG 17. Juli 2026

Xpeng L03: Die 35.000-Euro-Kampfansage an Tesla

Das neue E-SUV wurde speziell für Europa entwickelt. Warum die Premiere in München für Magna in Graz jedoch Fluch und Segen zugleich ist

Weiterlesen →
SCHNEIER ON SECURITY 🟢 NIEDRIG 17. Juli 2026

Details of Alan Turing’s Voice Encryption System

Really interesting piece of cryptographic history: In November 2023, a large cache of his wartime papers—nicknamed the “Bayley papers”—was auctioned in London for almost half…

Weiterlesen →
THE HACKER NEWS APT 🟢 NIEDRIG 17. Juli 2026

New GoSerpent Malware Targets Southeast Asian Governments and Diplomats for Espionage

Cybersecurity researchers have discovered a previously undocumented malware called GoSerpent that has been put to use in cyber attacks targeting entities in Southeast Asia since…

Weiterlesen →
THE HACKER NEWS 🟢 NIEDRIG 17. Juli 2026

ACR Stealer Uses ClickFix Lures to Steal Browser Tokens and Microsoft 365 Files

ACR Stealer, an infostealer in circulation since 2024, is walking out of enterprise networks with saved browser passwords, live session tokens, PDFs, Microsoft 365 documents,…

Weiterlesen →
THE HACKER NEWS RANSOMWARE 🟢 NIEDRIG 17. Juli 2026

Armenia Detains Russian Tourist on U.S. Warrant for REvil Hacker, Lawyers Say Wrong Man

Armenia has held a Russian tourist named Aleksandr Ermakov in a detention center since June 28, on a U.S. extradition request for a REvil ransomware…

Weiterlesen →
THE HACKER NEWS 🟢 NIEDRIG 17. Juli 2026

The Race to Field Military Autonomy Is On, Can Trusted Information Infrastructure Keep Pace?

Military forces are under increasing pressure to field autonomous capabilities faster than ever before. Across the U.S., UK, and NATO, new investment, evolving defense strategies,…

Weiterlesen →
THE HACKER NEWS 🟢 NIEDRIG 17. Juli 2026

E.U. Orders Google to Open Android Mic, Camera and Screen to Rival AI Assistants

The European Commission on Thursday ordered Google to give rival AI assistants the same reach into Android that Gemini already has: the camera, the microphone,…

Weiterlesen →
KREBS ON SECURITY DDOS 🟢 NIEDRIG 17. Juli 2026

FBI Seizes NetNut Proxy Platform, Popa Botnet

The Federal Bureau of Investigation (FBI) said today it worked with industry partners to seize hundreds of domains associated with NetNut, a sprawling residential proxy…

Weiterlesen →
DER STANDARD 🟢 NIEDRIG 17. Juli 2026

Chinas Staatschef Xi fordert KI-Vorherrschaft der USA heraus

Nach dem US-Exportstopp für Top-Modelle kontert das Startup Moonshot mit dem frei nutzbaren Modell Kimi K3, das US-Analysten eiskalt erwischt

Weiterlesen →
DER STANDARD 🟢 NIEDRIG 17. Juli 2026

Truth Insider: Donald Trump will seine Online-Postings zu Geld machen

Mit dem angekündigten Extra-Angebot eines schnelleren Zugriffs auf die Posts würde der Präsident seine Online-Beiträge effektiv zu Geld machen

Weiterlesen →
DER STANDARD 🟢 NIEDRIG 17. Juli 2026

Fitbit Air im Test: Ist weniger wirklich mehr?

Das Fitness-Gadget von Google kommt ohne Display und auch sonst erfreulich unaufdringlich daher. Für Profis fehlen manche Funktionen, der Verzicht auf Abozwang erfreut hingegen

Weiterlesen →
DER STANDARD 🟢 NIEDRIG 17. Juli 2026

Trumps Teleprompter-Bediener soll 100.000 Dollar mit Wetten auf Kalshi verdient haben

Hatte mit seinem Insiderwissen mehrfach darauf gewettet, was Trump in seinen Reden sagen wird. Er dürfte mit außergerichtlichem Vergleich davon kommen

Weiterlesen →
HEISE SECURITY 🟢 NIEDRIG 17. Juli 2026

7-Zip: Update stopft Codeschmuggel-Lücke

Das Packprogramm 7-Zip patzt bei der Verarbeitung präparierter xz-Daten. Das kann zum Ausführen eingeschmuggelten Codes führen.

Weiterlesen →
HEISE SECURITY 🟢 NIEDRIG 17. Juli 2026

Apple-Tool nachgemacht: So geht die neue macOS-Malware CrashStealer vor

Momentan kursiert ein neuer Mac-Datenschädling, der Zugangsdaten und Kryptowährungen klauen kann. Er tarnt sich als Apple-Software.

Weiterlesen →
HEISE SECURITY 🟢 NIEDRIG 17. Juli 2026

Windows Server 2022: Mainstream-Support endet in 90 Tagen

Windows Server 2022 fällt in 90 Tagen aus dem Mainstream-Support. Erweiterte Sicherheitsupdates gibt es bis 2031 – und danach ESU.

Weiterlesen →
DER STANDARD 🟢 NIEDRIG 17. Juli 2026

Wenn die „Fassade Risse aufzeigt“: Neun neue Emojis werden eingeführt

Das Unicode-Konsortium stimmt auf Neuerungen in der Emoji-Welt ein – von seelischen Abgründen bis hin zu Essiggurken

Weiterlesen →
HEISE SECURITY 🟡 MITTEL 17. Juli 2026

Sicherheitsforscher loben Samsung für den Umgang mit gemeldeten Schwachstellen

Eine Sicherheitsfirma hat in vier Jahren 176 Lücken in vorinstallierten Samsung-Apps gemeldet. Samsung hat alle umgehend behoben. Die Experten sind begeistert.

Weiterlesen →
DARK READING PHISHING 🟢 NIEDRIG 17. Juli 2026

1M+ Emails Use Hidden Text to Dupe AI Security Filters

Artificial intelligence and LLMs can be surprisingly ineffective against text salting, allowing phishing emails to slide right into your inbox.

Weiterlesen →
DARK READING 🟢 NIEDRIG 17. Juli 2026

Agentic AI Is Untamable: Ask the Right Security Questions

Forget about attackers. Agentic artificial intelligence is creating enough risks for organizations and demands a security reframe.

Weiterlesen →
THE HACKER NEWS 🟢 NIEDRIG 17. Juli 2026

Two Scattered Spider Hackers Get 5.5 Years Each for £29 Million TfL Hack

Owen Flowers, 18, and Thalha Jubair, 20, were each sentenced to five and a half years at Woolwich Crown Court on Thursday, 16 July 2026,…

Weiterlesen →
DER STANDARD 🟢 NIEDRIG 17. Juli 2026

Offiziell: OnePlus zieht sich komplett aus Europa und den USA zurück

Bestehende Geräte sollen zwar weiter Updates erhalten, werden aber auf Oppos ColorOS umgestellt

Weiterlesen →
SCHNEIER ON SECURITY 🟢 NIEDRIG 16. Juli 2026

Protecting Privacy in an AI Era

Daniel Solove argues in the Wall Street Journal (alternate link) that giving people control of their personal data is not an effective way to regulate…

Weiterlesen →
THE HACKER NEWS 🟢 NIEDRIG 16. Juli 2026

20+ Hijacked Government Websites Became
an Attack Channel

More than 20 Brazilian government websites were hijacked and turned into malware delivery channels in an active PhantomEnigma campaign uncovered by ANY.RUN, a leading provider…

Weiterlesen →
THE HACKER NEWS PHISHING 🟢 NIEDRIG 16. Juli 2026

New ClickLock macOS Stealer Kills Apps Every 210ms Until Victims Type Their Password

ClickLock Stealer, a new macOS infostealer, answers a victim’s refusal by killing their apps on a loop until they hand over the login password. It…

Weiterlesen →
THE HACKER NEWS 🟢 NIEDRIG 16. Juli 2026

New TELEPUZ Malware Spreads via ClickFix to Steal Data and Run Commands

Cybersecurity researchers have called attention to a new modular malware called TELEPUZ that’s been spreading via websites infected with ClickFix lures since late April 2026.…

Weiterlesen →
THE HACKER NEWS 🟢 NIEDRIG 16. Juli 2026

n8n Token Exchange Flaw Could Let Attackers Log In as Users From Another Issuer

n8n, the workflow automation platform, handed out the wrong accounts at login. On Enterprise instances configured to trust more than one external token issuer, it…

Weiterlesen →
THE HACKER NEWS RANSOMWARE 🟢 NIEDRIG 16. Juli 2026

ThreatsDay: Game Cheat Spyware, 24-Hour Ransomware, Chrome Sync Stalking + 12 More Stories

A lot of this week’s trouble starts with something that looks close enough. A familiar repo. A useful installer. A harmless sync setting. Then the…

Weiterlesen →
DER STANDARD 🟢 NIEDRIG 16. Juli 2026

Harter EU-Beschluss: Google muss Suchdaten und Android-Funktionen mit OpenAI teilen

Die Brüsseler Wettbewerbshüter wollen die Marktmacht von Big Tech brechen. Google kritisiert die Pläne und sieht die Sicherheit von Millionen Nutzern gefährdet

Weiterlesen →
DER STANDARD 🟢 NIEDRIG 16. Juli 2026

Die besten neuen (KI-)Funktionen von iOS 27

Hilfreiche Neuerungen und ein erster Blick auf die smarte Siri, die jetzt auch Zugriff auf den Bildschirm und Informationen in zahlreichen Apps erhalten hat

Weiterlesen →
DER STANDARD 🟢 NIEDRIG 16. Juli 2026

„Meccha Chameleon“: Neuer Gaming-Hit bringt Hakenkreuze ins Kinderzimmer

15 Millionen verkaufte Einheiten, aber keine Moderation und kein Schutz der meist sehr jungen Spielerinnen und Spieler

Weiterlesen →
WATCHLIST PHISHING 🟢 NIEDRIG 16. Juli 2026

Booking-Betrug per WhatsApp: Gefälschte Nachricht fordert Datenbestätigung

Der Urlaub ist gebucht, die Vorfreude groß, und dann meldet sich plötzlich der Vermieter über WhatsApp: Die Reservierung müsse noch einmal bestätigt werden, sonst drohe…

Weiterlesen →
DARK READING 🟢 NIEDRIG 16. Juli 2026

Police Disrupt a €140M Cyber Fraud Ring in Spain

Iberian hackers carried out a variety of cyberattacks and laundered the winnings through complex financial networks.

Weiterlesen →
THE HACKER NEWS 🟡 MITTEL 16. Juli 2026

OpenAI’s GPT-Red Automates Prompt Injection Testing to Harden GPT-5.6 Sol

OpenAI has disclosed details of GPT-Red, an internal automated red-teaming model that scales prompt injection vulnerability discovery with an aim to fix issues before the…

Weiterlesen →
THE HACKER NEWS 🟡 MITTEL 16. Juli 2026

Unpatched Shark Vacuum Flaw Could Let Attackers Control Other Vacuums Region-Wide

Pull the certificate off the flash of a Shark RV2320EDUS robot vacuum, and you can run root commands on other people’s Shark vacuums across the…

Weiterlesen →
THE HACKER NEWS 🟢 NIEDRIG 16. Juli 2026

AI Can Find Bugs, But Human Knowledge Still Proves Them

Artificial intelligence (AI) is changing offensive security, but it has not changed the standard that matters most: a finding has to be proven before it…

Weiterlesen →
DER STANDARD 🟢 NIEDRIG 16. Juli 2026

Von Solarenergie zu Gasturbinen: Elon Musk kauft fossiles Energieunternehmen

Mit den portablen Gas- und Dieselturbinen sollen Rechenzentren betrieben werden

Weiterlesen →
DER STANDARD 🟢 NIEDRIG 16. Juli 2026

Iranische Hacker lokalisierten US-Soldaten über ihre Smartphones

Die Hacker sollen auf SS7-Protokolle zurückgegriffen haben, deren Sicherheitsmängel bekannt sind, die aber immer noch im Roaming zum Einsatz kommen

Weiterlesen →