Die Sicherheitslücke CVE-2026-22557 wird mit einem CVSS-Sore von 10,0 bewertet und betrifft die Ubiquiti UniFi Network Application, die zentralisierte Verwaltungsplattform für UniFi-Netzwerkgeräte. Dadurch können Angreifer mit Netzwerkzugriff auf Dateien auf dem zugrunde liegenden System zugreifen und diese manipulieren. Dafür ist keine Authentifizierung oder Benutzerinteraktion erforderlich. Das Forschungsteam Censys ARC hatRead More →

Detaillierte Auswertungen als Grundlage für Sicherheitsverantwortliche in Unternehmen 31. März 2026 – Censys, ein führender Anbieter im Bereich Internet Intelligence, Attack Surface Management und Threat Hunting, stellt sein Forschungsteam neu auf. Mit Censys ARC setzt ein spezialisiertes Forschungsteam die Forschungsarbeit der letzten Jahre als eigenständige Abteilung weiter fort. Das AdvancedRead More →

und gehört damit weiterhin zu den Top 3% in Deutschland Gehaltszufriedenheitsiegel von Kununu für das Jahr 2026 Die Arbeitgeber-Vergleichsplattform kununu zeichnet die canacoon GmbH erneut mit dem Top Rated-Siegel aus, der die „Gehaltszufriedenheit 2026“ der canacoon Mitarbeitenden bestätigt. Grundlage der Auszeichnung bilden die unabhängigen Bewertungen der Mitarbeitenden auf der PlattformRead More →

Net Professionals ist nun ISO/IEC 27001-zertifiziert und garantiert höchste Standards in IT-Sicherheit, Datenschutz und IT-Risikomanagement Net Professionals – IT-Betreuung – IT-Beratung – IT-Infrastruktur – Wien & Umgebung (Bildquelle: Foto: Net Professionals) Net Professionals hat offiziell die ISO/IEC 27001-Zertifizierung erlangt und unterstreicht damit sein Engagement für höchste Standards in Informationssicherheit, DatenschutzRead More →

Reporter ohne Grenzen und RESIDENT.NGO haben in einem gemeinsamen Bericht über ResidentBat berichtet. Das Malware-Tool wird dem belarussischen KGB (Staatssicherheitskomitee) zugeschrieben. Die Codeanalyse der Malware deutet darauf hin, dass das Tool schon länger im Einsatz ist, wahrscheinlich bereits seit 2021. Das Forschungsteam von Censys, Experte für Threat Intelligence und AttackRead More →

Censys, Experte für Threat Intelligence und Attack Surface Management, nimmt an der secIT 2026 vom 17. bis 19. März teil. Auf der Messe in Hannover präsentiert das Unternehmen seine Lösungen für präventive Cybersicherheit, mit denen Unternehmen und Behörden ihre Online-Angriffsfläche monitoren und Schwachstellen sowie Sicherheitslücken in ihrer Infrastruktur erkennen können.Read More →

Das Forschungsteam von Censys, Experte für Threat Intelligence und Attack Surface Management, hat eine neue Bedrohung entdeckt, die Angreifern die Ausführung von Remote Access ermöglicht. 86 Web-Instanzen stellen gefälschte deutschsprachige Voicemail-Nachrichten bereit. Die Nachrichten wirken vertrauenswürdig und routinemäßig, User werden auf eine kompromittierte Webseite weitergeleitet. Dort werden sie dazu aufgefordert,Read More →

Nicht-authentifizierte Message Queue-Systeme stellen ein ernst zu nehmendes und bislang oft unterschätztes Sicherheitsrisiko dar. Denn häufig sind interne Messaging-Systeme wie MQTT, ZeroMQ oder NATS öffentlich im Internet zugänglich – unbeabsichtigt und ohne dass betroffene Unternehmen davon wissen. Auch wenn ein exponierter MQTT- oder NATS-Service vermutlich nicht die gleiche Aufmerksamkeit erregtRead More →

Harald Röder, Senior Solutions Engineer bei Censys Ein Cyberangriff auf einen Betreiber kritischer Infrastrukturen kann innerhalb kürzester Zeit zu massiven Einschränkungen führen: Kundenportale und Kommunikationssysteme können ausfallen, wichtige Daten gestohlen und die Versorgung mit Strom und Wasser unterbrochen werden. Cyberangriffe konzentrieren sich zunehmend auf KRITIS-Betriebe, da Digitalisierung, vernetzte Steuerungen undRead More →

Im weltweiten Vergleich am meisten Instanzen in Deutschland von Remote Code Execution-Schwachstelle potenziell betroffen In der Self-Hosting-Plattform Coolify ist ein Cluster von drei kritischen Schwachstellen aufgetreten. Sie ermöglichen es nicht oder nur gering privilegierten Benutzern, Remote Code Execution (RCE) als Root durchzuführen und Authentifizierungen zu umgehen. So können private SSH-SchlüsselRead More →