Gefälschte Paysafe-, Skrill- und Neteller-SDKs auf npm und PyPI: 17 Malware-Pakete stehlen Entwickler-Credentials

Können Sie Ihren Zahlungs-SDKs noch trauen? 17 gefälschte Paysafe-, Skrill- und Neteller-Pakete infiltrieren npm und PyPI Stellen Sie sich vor, Sie integrieren ein offizielles Software Development Kit (SDK) eines renommierten…

Kommentare deaktiviert für Gefälschte Paysafe-, Skrill- und Neteller-SDKs auf npm und PyPI: 17 Malware-Pakete stehlen Entwickler-Credentials

CISA setzt 72-Stunden-Ultimatum: Adobe ColdFusion-Lücke CVE-2026-48282 muss bis Freitag gepatcht werden

CISA ordnet US-Bundesbehörden per BOD 26-04 an, die kritische Adobe ColdFusion Path-Traversal-Lücke CVE-2026-48282 (CVSS 10.0) bis 10. Juli 2026 zu patchen. Erste Exploit-Versuche begannen nur zwei Stunden nach Adobes Disclosure.

Kommentare deaktiviert für CISA setzt 72-Stunden-Ultimatum: Adobe ColdFusion-Lücke CVE-2026-48282 muss bis Freitag gepatcht werden

Microsoft Patch Tuesday Juni 2026: 200 Schwachstellen, 6 Zero-Days und warum Admins jetzt handeln müssen

Microsofts Juni 2026 Patch Tuesday schließt über 200 Schwachstellen, darunter 33 kritische und 6 Zero-Days. Aktiv ausgenutzte SharePoint-Lücken, CTFMON-Privilege-Escalation und BitLocker Bypass YellowKey machen das Update zur Pflichtaufgabe für Windows-Admins.

Kommentare deaktiviert für Microsoft Patch Tuesday Juni 2026: 200 Schwachstellen, 6 Zero-Days und warum Admins jetzt handeln müssen

ClickFix 2026: BabaDeda, Lorem Ipsum und Potemkin – drei neue Loader greifen Windows- und macOS-Nutzer an

ClickFix ist zurück: Die neuen Loader BabaDeda, Lorem Ipsum und Potemkin zeigen, wie Angreifer mit einfachen Copy-Paste-Befehlen komplexe Windows- und macOS-Angriffsketten starten. Was Admins jetzt wissen müssen.

Kommentare deaktiviert für ClickFix 2026: BabaDeda, Lorem Ipsum und Potemkin – drei neue Loader greifen Windows- und macOS-Nutzer an

Wenn die eigene Build-Pipeline zum Feind wird: Der Red-Hat-NPM-Angriff und die Zeitenwende in der Software-Supply-Chain-Sicherheit

Wenn die eigene Build-Pipeline zum Feind wird: Der Red-Hat-NPM-Angriff und die Zeitenwende in der Software-Supply-Chain-Sicherheit Einleitung: Vertrauen ist keine Sicherheitsstrategie Die größte Gefahr für Ihre IT-Infrastruktur lauert nicht in Zero-Day-Exploits,…

Kommentare deaktiviert für Wenn die eigene Build-Pipeline zum Feind wird: Der Red-Hat-NPM-Angriff und die Zeitenwende in der Software-Supply-Chain-Sicherheit