Archiv für Juni 2026

📄

Fehlende API-Authentifizierung gibt Angreifern Site-Admin-Rechte

Eine kritische Schwachstelle mit CVSS 10.0 in Cisco Secure Workload erlaubt unauthentifizierten Angreifern den Zugriff auf interne REST-APIs. Über ma­ni­pu­lierte Anfragen lassen sich Site-Admin-Rechte erlangen und Kon­fi­gu­ra­ti­onen über Mandantengrenzen hinweg verändern. Patches sind verfügbar, SaaS-Installationen hat Cisco bereits serverseitig korrigiert.

Mehr lesen →
📄

SANS Stormcast Monday, June 8th, 2026: Wetransfer Phish; Spying Smart TV; Dashlane Brute Force

The Evil MSI Background is Back! https://isc.sans.edu/diary/The%20Evil%20MSI%20Background%20is%20Back!/33054 The Smart TV in Your LivingRoom Is a Node in the AIScraping Economy https://blog.includesecurity.com/2026/06/the-smart-tv-in-your-livingroom-is-a-node-in-the-aiscraping-economy/ Brute force attack on Dashlane user accounts https://support.dashlane.com/hc/en-us/articles/36038764990866-Security-advisory-Brute-force-attack-on-Dashlane-user-accounts#update-jun-4 My Upcoming Classes https://www.sans.org/profiles/dr-johannes-ullrich

Mehr lesen →
📄

Wir haben Stronghold 4 schon gespielt – und sind vorsichtig optimistisch, dass es die Serie zur alten Größe bringt.

Stronghold 4 soll noch dieses Jahr in den EA marschieren. Wir haben's schon ausprobiert – und das gute alte Feeling war gleich wieder da. Wir zeigen euch die ersten Gefechte aus einer frühen Demoversion und verraten, was die Firefly Studios für Stronghold 4 planen. Außerdem seht ihr, wie sich das Burgenbau-RTS in der Unreal Engine […]

Mehr lesen →