Ihr Check Point VPN hat eine Zero-Day-Lücke. Qilin-Ransomware nutzt sie bereits aktiv aus.

Ihr Check Point VPN hat eine Zero-Day-Lücke. Qilin-Ransomware nutzt sie bereits aktiv aus. Die Schwachstelle erfordert keine gestohlenen Zugangsdaten, kein Phishing, keine Benutzerinteraktion. Sie erfordert nur, dass Ihr VPN noch ein Protokoll aus dem Jahr 2005 unterstützt. CVE-2026-50751, offengelegt am 8. Juni, ist ein Authentication-Bypass in Check Point Remote Access VPN und Mobile Access. Die…

Weiterlesen

Ein Repository zu öffnen ist jetzt eine Angriffsfläche. Microsoft hat das auf die harte Tour gelernt.

Ein Repository zu öffnen ist jetzt eine Angriffsfläche. Microsoft hat das auf die harte Tour gelernt. Der Miasma-Supply-Chain-Wurm wartete nicht darauf, dass Entwickler Code ausführen. Er lief in dem Moment, als sie ein Repository in ihrem KI-Coding-Assistenten öffneten. Am 5. und 6. Juni deaktivierte GitHub 73 Repositories in Microsofts Azure-, Azure-Samples-, Microsoft- und MicrosoftDocs-Organisationen, nachdem…

Weiterlesen

Ein Klick. Vollzugriff auf alle privaten Repositories Ihres Entwicklers.

Ein Klick. Vollzugriff auf alle privaten Repositories Ihres Entwicklers. Forscher Ammar Askar veröffentlichte am 2. Juni einen funktionierenden Exploit für eine VS-Code-Zero-Day-Lücke – nachdem er Microsofts Offenlegungsprozess durchlaufen hatte und das Vertrauen in den Zeitplan verlor. Er veröffentlichte ihn öffentlich. Microsoft hatte innerhalb von 24 Stunden gepatcht. Ziel des Angriffs: Der browserbasierte Editor von GitHub,…

Weiterlesen

Top 5 Cybersicherheit News Stories vom 05. Juni 2026

Cybersicherheit News Stories vom 05. Juni 2026

Cybersicherheit News Stories vom 05. Juni 2026 — diese Woche geht es nicht um neuartige Techniken oder ausgefeilte Zero-Days. Es geht um etwas Unbequemeres: Infrastruktur, die Organisationen seit Jahren verwalten — oder zu verwalten glauben — und die nun aktiv kompromittiert wird. Ein zwei Jahre alter Oracle-WebLogic-Patch, den Unternehmen noch immer nicht eingespielt haben. Eine…

Weiterlesen

Ihr Passwort-Manager wurde gerade mit gestohlenen verschlüsselten Vaults kompromittiert. Das ist kein Beinahe-Unfall.

Ihr Passwort-Manager wurde gerade mit gestohlenen verschlüsselten Vaults kompromittiert. Das ist kein Beinahe-Unfall. Dashlane hat diese Woche offengelegt, dass Angreifer über einen Brute-Force-Angriff verschlüsselte Passwort-Vaults von weniger als 20 Nutzern erfolgreich heruntergeladen haben. Dashlane betont, die Vaults seien verschlüsselt geblieben und es gebe keine Hinweise auf eine erfolgreiche Entschlüsselung. Die meisten Unternehmen werden aufatmen und…

Weiterlesen