Cybersicherheit Nachrichten
Bleiben Sie über die neuesten Cybersicherheitsvorfälle, Schwachstellen und Bedrohungen informiert. Wir berichten über Datenlecks, Ransomware-Kampagnen, kritische CVEs und regulatorische Updates – mit Kontext, was das für Sie bedeutet und wie Sie sich schützen können.
CVE-2026-45185: Remote Code Execution in Exim mit GnuTLS
Das Projekt Exim hat ein außerplanmäßiges Sicherheitsupdate veröffentlicht, das die Schwachstelle CVE-2026-45185 der Klasse use-after-free behebt, die zu Heap-Korruption führt ...
GemStuffer-Kampagne nutzt RubyGems als Infrastruktur für Datenabgriff
Forschende des Unternehmens Socket haben eine Kampagne entdeckt, die den Namen GemStuffer trägt. In deren Rahmen wurden mehr als 150 ...
Kritische Windows-, Azure- und Dynamics-Schwachstellen im Mai-Release
Microsoft hat im Patch Tuesday Mai 2026 insgesamt 138 Schwachstellen in Windows und Cloud-Services geschlossen, darunter kritische Fehler in Windows ...
Quasar Linux RAT (QLNX) stiehlt Entwickler- und DevOps-Zugangsdaten
Forscher von Trend Micro haben ein bislang undokumentiertes Linux-Implantat mit dem Codenamen Quasar Linux RAT (QLNX) beschrieben, das nach ihren ...
Sicherheitsalarme im Blindflug: Daten aus 25 Mio. Events
Eine Untersuchung, die mehr als 25 Millionen Sicherheitsalarme in realen Unternehmensumgebungen umfasste, hat ein strukturelles Problem offengelegt: Fast 1 % ...
CVE-2026-0300 in PAN-OS: Root-RCE über User-ID Authentication Portal
Das Unternehmen Palo Alto Networks hat die begrenzte aktive Ausnutzung der kritischen Schwachstelle CVE-2026-0300 in seiner Software PAN-OS bestätigt. Die ...
vm2 unter Beschuss: Risiken von JavaScript-Sandboxes
In der Bibliothek vm2 – einem beliebten Werkzeug zum Ausführen nicht vertrauenswürdigen JavaScript-Codes in einer isolierten Node.js-Umgebung – wurden kritische ...
Wie der Linux-Backdoor PamDOORa versteckten SSH-Zugang ermöglicht
Forschende des Unternehmens Flare.io haben Details zu einem neuen Linux-Backdoor namens PamDOORa offengelegt, der nach vorliegenden Informationen auf dem russischsprachigen ...
CVE-2026-23918: Double-free-Bug in Apache HTTP Server 2.4.66
Die Apache Software Foundation hat ein Sicherheitsupdate für Apache HTTP Server veröffentlicht, das die kritische Schwachstelle CVE-2026-23918 (CVSS 8.8) behebt ...
Neuer Mirai-Ableger xlabs_v1 missbraucht offenen Android-ADB-Port 5555
Forschende von Hunt.io haben ein neues auf Mirai basierendes Botnet entdeckt, das sich als xlabs_v1 identifiziert und Geräte mit offenem ...