Cisco warnt vor aktiv ausgenutzter FMC-Schwachstelle
Statische Zugangsdaten in Cisco Secure Firewall Management Center ermöglichen unbefugten Zugriff auf sensible Daten. Die Schwachstelle wird bereits aktiv ausgenutzt, Hot Fixes stehen bereit.
Statische Zugangsdaten in Cisco Secure Firewall Management Center ermöglichen unbefugten Zugriff auf sensible Daten. Die Schwachstelle wird bereits aktiv ausgenutzt, Hot Fixes stehen bereit.
Angreifern ist es abermals gelungen, Schadcode in unzählige, teils sehr populäre NPM-Pakete einzuschleusen. Entwickler sollten dringend handeln. (Malware, Virus)
Angreifer haben offenbar eine Backdoor in einer Firewall-Verwaltungssoftware von Cisco entdeckt. Der Hersteller warnt vor laufenden Angriffen. (Sicherheitslücke, Cisco)
Eine russische Hackergruppe kapert wohl WLAN-Ausrüstung in Einrichtungen, um systematisch Microsoft-Zugangsdaten abzugreifen. (Cyberwar, WLAN)
PCPJack ist ein modulares Framework, das Cloud-Zugangsdaten aus Entwicklerdiensten, Container-Plattformen und Datenbanken stiehlt. Es entfernt dabei aktiv Artefakte des Konkurrenten TeamPCP aus befallenen Systemen, was auf einen ehemaligen TeamPCP-Akteur als Urheber hindeutet. Die Verbreitung erfolgt wurmartig über Common Crawl und fünf bekannte Schwachstellen.
Sicherheitsforscher haben einen der größten Datensätze gefunden, die jemals frei zugänglich im Internet lagen. Das Leak umfasst mehr als acht Terabyte an Anmeldeinformationen, viele davon im Klartext. Der Vorfall unterstreicht die wachsende Gefahr durch sogenannte Infostealer-Malware.
Warten auf Sicherheitspatch: Zugangsdaten von Acer-Wave-7-Router einsehbarAlertheise Security Quelle: Heise Security Ticker
Schwachstellen-Exploits sind laut dem neuen Verizon Data Breach Investigations Report (DBIR) 2026 erstmals der häufigste Einstieg in Unternehmensnetze, gestohlene Zugangsdaten verlieren an Boden. Gleichzeitig wachsen Ransomware und Lieferkettenrisiken, während KI bekannte Angriffstechniken industrialisiert. In Europa fallen die Muster anders aus als global.
Open‑Source-Bibliothek und Proxy LiteLLM enthält eine kritische Sicherheitslücke. Nicht authentifizierte Angreifer können Datenbankinhalte auslesen und manipulieren. Die Schwachstelle wird bereits aktiv ausgenutzt, der Patch sollte zeitnah installiert werden.