POLARIS-ALARM! CVSS 9.9 reißt deine Cloud-Storage-Tokens auf — JETZT auf 1.3.2 patchen!
Wer Apache Iceberg mit dem offenen Catalog Polaris betreibt, sollte JETZT alles stehen und liegen lassen. Am 4. Mai 2026 wurde mit CVE-2026-42809 eine…
Netzwerk-Sicherheit und Cybersecurity: Firewalls (OPNsense, pfSense), VPN-Lösungen, aktuelle CVEs, Patch-Anleitungen und Best Practices.
Wer Apache Iceberg mit dem offenen Catalog Polaris betreibt, sollte JETZT alles stehen und liegen lassen. Am 4. Mai 2026 wurde mit CVE-2026-42809 eine…
Auf einen Blick Was: UGOS Pro 1.15.0.0127 vom 2. Mai 2026 fixt CVE-2026-31431 Wer betroffen: Alle Ugreen-NAS-Modelle der DXP-Reihe mit UGOS Pro Schweregrad: Sicherheitsupdate…
Auf einen Blick Was: Trellix meldet unautorisierten Zugriff auf einen Teil seines Source-Code-Repositorys Wer betroffen: Trellix als Hersteller — Kundenumgebungen und Kundendaten laut Statement…
Auf einen Blick Was: Joint Guidance „Careful Adoption of Agentic AI Services“ von CISA und Partnern Wer betroffen: Alle Organisationen, die autonom handelnde KI-Agenten…
Auf einen Blick Was: Ubiquiti UniFi Dream Machine Beast (UDM-Beast) als 1U-Cloud-Gateway Wer betroffen: Anspruchsvolle Homelabs und kleine Unternehmen mit 10G/25G-Backbone Preis: 1.499 US-Dollar…
Auf einen Blick Was: RCE-Lücke CVE-2026-21877 im n8n-Git-Node, fehlende Pfadprüfung erlaubt Code-Ausführung Wer betroffen: Self-Host und n8n Cloud, Versionen 0.123.0 bis < 1.121.3 Schweregrad:…
UNIFI-HAMMER bei Ubiquiti! Die Drive-Application für die UniFi-NAS bekommt mit 4.1.1 genau die Features, die viele Homelabber lange gefordert haben: RAID-Scrubbing, automatisches Let’s Encrypt…
SUPPLY-CHAIN-HORROR im npm-Registry! Forscher melden einen SELBSTVERMEHRENDEN Wurm in falschen pgserve-Versionen. Der Bösewicht: Postinstall-Hook, Token-Klau, automatische Verbreitung. Was harmlos klingt, kann deine ganze Build-Pipeline…
SECURITY-ALARM bei Oracle! CVSS 9.8. Pre-Auth-Lücke. Identity Manager. Wer als Admin diese drei Wörter zusammen liest, weiß: Es brennt. Oracle hat einen Notfall-Patch ausgerollt…
Auf einen Blick Was: Crimson Collective bekennt sich zum Ransomware-Angriff auf den US-Provider Brightspeed mit über 1 Million Kundendaten. Wer betroffen: Privatkunden von Brightspeed…
Auf einen Blick Was: PyPI-Pakete lightning in den Versionen 2.6.2 und 2.6.3 wurden manipuliert und stehlen Credentials beim Install. Wer betroffen: Alle Pipelines, die…
Auf einen Blick Was: Die Ransomware-Gruppe DragonForce listet HanseMerkur und behauptet, rund 97 GB interner Dateien exfiltriert zu haben. Wer betroffen: HanseMerkur als deutscher…