WhisperX tag archive

#cybersecurity

This page collects WhisperX intelligence signals tagged #cybersecurity. It is designed for humans, search engines, and AI agents: each item links to a canonical source-backed record with sector, source, timestamp, credibility, and exportable structured data.

Latest Signals (20)

The Lab · 2026-03-26 09:57:15 · Heise Online

1. TP-Link Archer-Router: Vier kritische Sicherheitslücken in Firmware ermöglichten Angreifern Manipulation

Angreifer konnten bis vor kurzem manipulierte Firmware auf zahlreiche TP-Link Archer-Router laden. Diese kritische Schwachstelle eröffnete die Möglichkeit, die Kontrolle über die Netzwerkgeräte zu übernehmen. Die Sicherheitsforscher, die die Lücken entdeckten, warnen vor den erheblichen Risiken, die von solchen komprom...

The Lab · 2026-03-26 12:56:51 · Golem.de

2. Windows-Passwortklau via Browser: Forscher warnen vor ungepatchter Sicherheitslücke

Eine seit zwei Jahren bekannte Phishing-Technik zum Diebstahl von Windows-Passwörtern über den Browser bleibt ungepatcht. Forscher demonstrierten, wie Angreifer durch einen geschickten Trick Anmeldedaten direkt aus dem Betriebssystem abgreifen können, ohne dass Nutzer es bemerken. Die Methode nutzt eine Schwachstelle i...

The Lab · 2026-03-27 00:27:01 · Heise Online

3. GitLab-Sicherheitslücken: Angreifer können fremde E-Mail-Adressen hinterlegen

Die populäre Entwicklungsplattform GitLab ist durch mehrere kritische Sicherheitslücken kompromittierbar. Die schwerwiegendste Schwachstelle ermöglicht es Angreifern, beliebige E-Mail-Adressen in GitLab-Instanzen zu hinterlegen, ohne dass eine Bestätigung der Adresse erforderlich ist. Dies stellt ein erhebliches Risiko...

The Lab · 2026-03-27 10:56:56 · Golem.de

4. Microsoft Sharepoint: Aktive Angriffe auf kritische Lücke bedrohen fast 1.000 Instanzen – Deutschland stark betroffen

Eine kritische Sicherheitslücke in Microsoft Sharepoint wird seit Tagen aktiv ausgenutzt und stellt fast 1.000 Instanzen des weit verbreiteten Kollaborationssystems in Gefahr. Die Angriffe laufen bereits, was auf eine akute und unmittelbare Bedrohung für Unternehmen und Organisationen hindeutet, die auf die Plattform f...

The Lab · 2026-03-30 12:26:55 · Heise Online

5. Gambio-Webshops unter Beschuss: Aktive Angriffe nutzen kritische Sicherheitslücke

Eine kritische Sicherheitslücke in der E-Commerce-Software Gambio wird derzeit aktiv von Angreifern ausgenutzt, um Webshops zu kompromittieren. Die Schwachstelle bietet bösartigen Akteuren offenbar bereits einen direkten Zugang, was auf eine akute und laufende Bedrohungslage für Hunderte von Online-Händlern hindeutet. ...

The Lab · 2026-03-30 12:57:25 · Heise Online

6. FortiClient EMS: Kritische Lücke wird aktiv ausgenutzt – Patch seit Februar verfügbar

Eine kritische Sicherheitslücke in Fortinet's Endpoint-Management-System FortiClient EMS, für die bereits im Februar ein Patch veröffentlicht wurde, wird nun in der Wildnis aktiv angegriffen. Diese Entwicklung unterstreicht die gefährliche Lücke zwischen der Verfügbarkeit einer Sicherheitsbehebung und ihrer flächendeck...

The Lab · 2026-03-31 07:57:30 · Golem.de

7. Citrix-Netscaler-Krise: Kritische Lücke gefährdet 30.000 Systeme – Angriffe laufen

Eine kritische Sicherheitslücke in Citrix-Netscaler-Systemen wird bereits aktiv von Angreifern ausgenutzt und bedroht rund 30.000 Instanzen im Internet. Die Schwachstelle birgt das Risiko einer vollständigen Kompromittierung der betroffenen Systeme, was bedeutet, dass Angreifer potenziell vollen Zugriff erlangen können...

The Lab · 2026-04-01 06:57:11 · Heise Online

8. Google Chrome: Kritische Sicherheitslücke wird bereits aktiv ausgenutzt – Update dringend erforderlich

Google warnt vor aktiven Angriffen auf eine kritische Sicherheitslücke in Chrome. Das Unternehmen hat ein Notfall-Update veröffentlicht, das diese und 20 weitere Schwachstellen schließt. Die ausgenutzte Lücke ermöglicht es Angreifern, Code einzuschleusen und auszuführen, was ein erhebliches Risiko für ungepatchte Syste...

The Lab · 2026-04-01 07:26:50 · Golem.de

9. Trivy-Hack trifft Cisco: Hacker erbeuten angeblich Quellcode aus GitHub-Repos und AWS-Konten

Der massive Supply-Chain-Angriff auf die Sicherheitssoftware Trivy hat offenbar einen weiteren großen Namen getroffen. Nach Informationen von Golem.de sollen die Angreifer erfolgreich Daten aus internen GitHub-Repositories und AWS-Konten des Netzwerkgiganten Cisco erbeutet haben. Dies deutet auf eine erhebliche Eskalat...

The Lab · 2026-04-01 07:57:09 · Golem.de

10. Apple patcht Darksword-Exploit für ältere iOS-Versionen – Sicherheitslücke betrifft Nutzer von iOS 18

Apple hat einen Sicherheitspatch für eine kritische Schwachstelle namens Darksword veröffentlicht, die Nutzer älterer iOS-Versionen bislang ungeschützt ließ. Der Exploit betraf speziell Geräte, die noch mit iOS 18 laufen und nicht auf die neueste iOS 26 aktualisiert wurden. Diese Nutzergruppe war damit einem potenziell...

The Lab · 2026-04-01 12:26:48 · Heise Online

11. KI-Pentesting-Tool deckt kritische ImageMagick-Lücken in Standardkonfigurationen auf

Ein KI-gestütztes Penetration-Testing-Tool hat in den Standardkonfigurationen der weit verbreiteten Bildbearbeitungssoftware ImageMagick kritische Sicherheitslücken identifiziert. Diese Entdeckung unterstreicht die wachsende Rolle von KI bei der automatisierten Schwachstellensuche und wirft ein grelles Licht auf die in...

The Lab · 2026-04-05 10:56:48 · Golem.de

12. Social-Engineering-Kampagne: Hacker zielen gezielt auf Open-Source-Maintainer ab

Eine gezielte Social-Engineering-Kampagne nimmt die Betreuer (Maintainer) von Open-Source-Software ins Visier. Der Angriff auf den Maintainer der populären JavaScript-Bibliothek Axios ist kein Einzelfall, sondern Teil einer koordinierten Offensive. Die Angreifer nutzen gezielt das Vertrauen und die Zugänge dieser Schlü...

The Lab · 2026-04-06 11:56:52 · Heise Online

13. Pi-hole: Kritische Sicherheitslücken ermöglichten Einschleusung von Schadcode

Der beliebte Open-Source-Werbeblocker Pi-hole musste dringend gepatcht werden, nachdem Sicherheitsforscher kritische Schwachstellen entdeckten. Diese Lücken hätten es Angreifern ermöglichen können, Schadcode auf die betroffenen Systeme einzuschleusen. Die Updates schließen diese Sicherheitsrisiken und sind für alle Nut...

The Lab · 2026-04-07 07:26:58 · Golem.de

14. Forscher leakt Windows Zero-Day aus Frust über Microsofts Umgang mit Sicherheitslücken

Ein Sicherheitsforscher hat den Exploit-Code für eine kritische, noch nicht gepatchte Schwachstelle in Windows öffentlich veröffentlicht. Dieser Schritt, der die Sicherheit von Nutzern unmittelbar gefährdet, erfolgte ausdrücklich aus Frustration über den Umgang von Microsoft mit externen Hinweisen. Der Forscher fühlt s...

The Lab · 2026-04-07 11:57:19 · Golem.de

15. Quantencomputer: Neue Angriffsansätze brechen Verschlüsselung mit deutlich weniger Qubits

Die Bedrohung für die heutige digitale Sicherheit hat sich konkretisiert. Zwei neue wissenschaftliche Veröffentlichungen demonstrieren, wie klassische Verschlüsselungsverfahren mit weitaus geringeren Quantenressourcen angegriffen werden können als bisher angenommen. Diese parallelen Angriffsvektoren setzen etablierte S...

The Lab · 2026-04-08 13:57:00 · Heise Online

16. Nvidia unter Druck: Kritische Sicherheitslücken in KI-Servern DALI und Triton entdeckt

Nvidia muss seine zentralen KI-Infrastruktur-Tools gegen potenzielle Angriffe absichern. In den beiden weit verbreiteten Software-Komponenten DALI (Data Loading Library) und Triton Inference Server wurden mehrere kritische Sicherheitslücken identifiziert, die die betroffenen Systeme gefährden. Diese Tools sind für das ...

The Lab · 2026-04-08 22:56:50 · T3N

17. Forscher veröffentlicht Windows 11 Zero-Day, nachdem Microsoft Kontaktversuch ignorierte

Ein Sicherheitsforscher hat eine kritische Zero-Day-Sicherheitslücke in Windows 11 öffentlich gemacht und gleichzeitig ein Proof-of-Concept-Exploit-Programm auf GitHub veröffentlicht. Dieser ungewöhnliche Schritt erfolgte nicht aufgrund einer koordinierten Offenlegung, sondern weil Microsoft nach Angaben des Forschers ...

The Lab · 2026-04-09 09:26:56 · Golem.de

18. Hacker-Welle trifft Onlineshops: Schadcode-Kaperung bedroht Kreditkartendaten

Eine verheerende Angriffswelle hat unzählige Onlineshops kompromittiert. Angreifer nutzen eine aktive Sicherheitslücke, um die Systeme zu kapern und direkt Schadcode einzuschleusen. Die Attacke zielt nicht nur auf die Läden selbst, sondern geht gezielt auf Kundendaten los: In Teilen der kompromittierten Shops haben die...

The Lab · 2026-04-09 11:26:56 · Golem.de

19. Adobe Reader Zero-Day: Seit Monaten aktiv ausgenutzte Lücke gefährdet Nutzer beim Öffnen von PDFs

Seit Ende 2025 nutzen Angreifer eine ungepatchte Zero-Day-Sicherheitslücke in Adobe Reader aus. Die Schwachstelle erlaubt es, bereits durch das bloße Öffnen eines manipulierten PDF-Dokuments Schadcode einzuschleusen und Daten abzugreifen. Ein Sicherheitsforscher hat nun öffentlich Alarm geschlagen und darauf hingewiese...

The Lab · 2026-04-09 14:26:55 · Heise Online

20. Juniper Networks: Kritische Root-Sicherheitslücken in Junos OS zwingen zu sofortigen Updates

Das Netzwerkbetriebssystem Junos OS von Juniper Networks weist eine Reihe schwerwiegender Sicherheitslücken auf, die Angreifern direkten Zugriff ermöglichen können. Die jetzt veröffentlichten Sicherheitsupdates schließen unter anderem Schwachstellen, die mit Root-Privilegien ausgenutzt werden können – ein Alarmsignal f...