Kurz nach Microsofts Rekord-Patchday attackieren Angreifer eine kritische Deserialisierungs-Lücke in SharePoint (CVSS 9,8). Gestohlene Maschinenschlüssel sichern ihnen Zugriff über das Patchen hinaus.
Ein Flash-Loan-Angriff hat der Cross-Chain-Brücke Allbridge rund 1,65 Millionen Dollar entzogen. Das Protokoll steht still, Liquiditätsanbieter sollen ihre Einlagen abziehen.
Google verteilt außer der Reihe ein Sicherheitsupdate für Chrome. Mindestens eine der gestopften Lücken wird bereits für Angriffe genutzt — Update also nicht aufschieben.
Die EU-Cybersicherheitsregeln erfassen deutlich mehr Organisationen als viele denken — von Kliniken bis zu Rettungsdiensten. Ein Überblick, wen NIS2 und KRITIS betreffen.
Der bekannte Onchain-Ermittler hält Hardware-Wallets für unzuverlässig und empfiehlt stattdessen ein abgespecktes iPhone nur zum Signieren. Ein Blick auf die Argumente.