Ein Heap-Overflow im NGINX-Rewrite-Modul blieb 18 Jahre unentdeckt. CVE-2026-42945 ermöglicht es einem nicht authentifizierten Angreifer, mit einer einzigen HTTP-Anfrage RCE zu erlangen.
Nitrogen beansprucht 8TB und 11 Millionen Dateien aus Foxconns nordamerikanischen Werken, darunter Netzwerktopologiekarten für Intel, Google und AMD. Die Rechnung für die Lieferkette wird fällig.
Ein Team der Ben-Gurion-Universität zeigt, wie CPU-Lastmodulation 40 Bits pro Sekunde durch Faraday-Käfig-Wände leakt. Air-Gap-Annahmen müssen neu bewertet werden.
ShinyHunters beansprucht 275 Millionen Datensätze aus 9.000 Universitäten über einen einzigen Canvas-Lehreraccount. Die Reichweite des Angriffs ist die eigentliche Geschichte.
Cisco kauft Astrix, ServiceNow liefert Autonomous Security & Risk, XBOW schließt 155 Mio. $ ab. Die Rechnung für Non-Human Identity landet dieses Quartal bei den CFOs.
Ein neun Jahre alter Bug in der Kernel-Crypto-Schnittstelle ist zum Ein-Befehl-Root-Exploit geworden. Kein Patch, kein CVE zunächst – und das Embargo längst gebrochen.
Ein CVSS-9.3-Zero-Day im PAN-OS Captive Portal wird von staatlich unterstützten Gruppen für unauthentifizierte Root-RCE ausgenutzt. Kein Patch verfügbar – nur Gegenmaßnahmen.