Section
Kategorie: Cloud & Sicherheit
121 Beiträge
Cloud-Dienste, Hosting, Server-Administration, IT-Sicherheit, DSGVO und Datenschutz.
Cloud & Sicherheit 11. Juni 2026
Über 300 Oracle-PeopleSoft-Instanzen bei mehr als 100 Organisationen — hauptsächlich Hochschulen — wurden von der Gruppe ShinyHunters kompromittiert. Unter den gestohlenen Daten: Adressen, Einwanderungsstatus und Gesundheitsdaten von Studierenden.
Cloud & Sicherheit 11. Juni 2026
Famous Chollima steckt laut CrowdStrike hinter fast jedem zweiten staatlichen Hack auf US-Tech — Nordkoreas Hacker tarnen sich mit KI-Deepfakes als Remote-Entwickler.
Cloud & Sicherheit 10. Juni 2026
Anthropics Sicherheitsforscher zeigen: Claude Mythos Preview entwickelt vollständige Windows-Privilege-Escalation-Ketten in unter sechs Stunden — deutlich bevor Windows Autopatch 90 Prozent der Geräte erfasst hat.
Cloud & Sicherheit 10. Juni 2026
Eine Use-after-free-Lücke in Linuxs nf_tables-Subsystem (CVE-2026-23111) erlaubt lokalen Nutzern root-Rechte — Exodus Intelligence veröffentlichte am 8. Juni 2026 den vollständigen Exploit-Code.
Cloud & Sicherheit 10. Juni 2026
Angreifer nutzten CVE-2026-42897 — eine XSS-Lücke im Outlook Web Access von Exchange Server — seit mindestens Mai aus. CISA listete sie am 15. Mai als aktiv ausgenutzt; der vollständige Patch ist seit…
Cloud & Sicherheit 10. Juni 2026
Seattles Stadtrat hat am 9. Juni 2026 einstimmig einen Notfall-Baustopp für neue Rechenzentren ab 20 Megavolt-Ampere verabschiedet. Vier Unternehmen hatten Anlagen mit 369 MW Gesamtbedarf geplant — ausreichend für rund 300.000 Haushalte.
Cloud & Sicherheit 10. Juni 2026
Sparkasse, Telekom, Deutsche Bahn — alle warnen vor verdächtigen Links in Mails. Und alle versenden selbst Mails mit Links auf externe Drittdomains, die genauso aussehen wie Phishing.
Cloud & Sicherheit 10. Juni 2026
Zwei kritische Schwachstellen in Ivanti Sentry werden mit heute veröffentlichten Patches geschlossen: CVE-2026-10520 ermöglicht unauthentifizierten Root-Zugriff per OS-Kommando-Injektion, CVE-2026-10523 einen Auth-Bypass zur Admin-Kontenanlage.
Cloud & Sicherheit 10. Juni 2026
ServiceNow hat eine Sicherheitslücke bestätigt, bei der ein REST-API-Endpunkt ohne Authentifizierungspflicht Angreifern Zugriff auf Kundendaten ermöglichte; der Patch erschien am 5. Juni 2026.
Cloud & Sicherheit 10. Juni 2026
Eine Race Condition in Microsoft Defender lässt sich auf vollständig gepatchten Windows 10/11-Systemen zu SYSTEM-Rechten ausnutzen — Forscher "Nightmare Eclipse" hat einen öffentlichen PoC veröffentlicht, ohne dass Microsoft einen Patch oder eine…