Mastodon Mastodon Mastodon Mastodon

Cybersicherheit Nachrichten

Bleiben Sie über die neuesten Cybersicherheitsvorfälle, Schwachstellen und Bedrohungen informiert. Wir berichten über Datenlecks, Ransomware-Kampagnen, kritische CVEs und regulatorische Updates – mit Kontext, was das für Sie bedeutet und wie Sie sich schützen können.

Grafik zu Cisco ASA/FTD VPN DoS-Sicherheitsanfälligkeit CVE-2026-20349.

CVE-2026-20349 in Cisco ASA und FTD legt Remote-Access-VPN lahm

CyberSecureFox Editorial Team

Cisco hat die aktive Ausnutzung der Schwachstelle CVE-2026-20349 (CVSS 8.6) in den Produkten Secure Firewall Adaptive Security Appliance (ASA) und ...

Symbolische Darstellung eines Windows-Sicherheitspatches mit Code-Datei.

Zero-Day in Windows afd.sys und kritische RCE-Lücken im August-Patch

CyberSecureFox Editorial Team

Das Microsoft-Sicherheitsupdate für August schließt CVE-2026-68820 – eine Elevation-of-Privilege-Schwachstelle im Windows-Kernel-Treiber afd.sys, die laut Microsoft bereits in realen Angriffen ausgenutzt ...

Grafik des neuen GPT-5.6-Cyber-Modells, umgeben von Cyber-Sicherheits-Symbolen.

GPT-5.6-Cyber: Wie OpenAI KI für offensive Cybersicherheit öffnet

CyberSecureFox Editorial Team

OpenAI hat das spezialisierte Modell GPT-5.6-Cyber vorgestellt, das für die Suche nach Zero-Day-Schwachstellen, die Entwicklung von Exploit-Chains und die Incident ...

Grafik zu CVE-2026-55040 mit JWT Auth Bypass und Sicherheitskonzepten

CVE-2026-55040: Authentifizierungs-Bypass und RCE-Kette in SharePoint

CyberSecureFox Editorial Team

Die Schwachstelle CVE-2026-55040 (CVSS 9.1) in der JSON Web Token-Validierungspipeline auf Microsoft-SharePoint-Servern ermöglicht es einem entfernten, nicht authentifizierten Angreifer, sich ...

GPG Subkey mit Symbolen von Firefox, Linux und Thunderbird, das als revokiert dargestellt wird.

Widerruf des Mozilla-GPG-Subkeys: Folgen für Firefox und Thunderbird

CyberSecureFox Editorial Team

Mozilla hat den kryptografischen Unterschlüssel (subkey), der für die Signierung der Firefox– und Thunderbird-Downloads für Linux verwendet wird, widerrufen, nachdem ...

Malware-Visualisierung auf einem Laptop, Datenabfluss erkennbar.

ClickFix-Kampagne gegen macOS: Go-Malware stiehlt Krypto und Keychain-Daten

CyberSecureFox Editorial Team

Forscher von Huntress haben eine Kampagne beobachtet, in der ClickFix-Angriffe zur Auslieferung von auf Go geschriebener Malware auf macOS eingesetzt ...

Visualisierung eines Vishing-Angriffs mit Telefon und Sicherheitsdaten.

Wie UNC6671 per Vishing Microsoft 365, Okta & Co. kapert

CyberSecureFox Editorial Team

Die Erpressergruppe UNC6671 führt eine groß angelegte Voice-Phishing-Kampagne (Vishing) gegen Finanz-, Rechts- und Technologieunternehmen in Nordamerika, Australien und Großbritannien durch. ...

Visualisierung von Google ADK CI/CD-Workflows mit symbolischen Elementen.

Wie Prompt-Injection in Google ADK die CI/CD-Privilegien aufbricht

CyberSecureFox Editorial Team

Forschende des Unternehmens Pillar Security haben entdeckt, dass zwei Schwachstellen in der Automatisierung des GitHub-Repositorys des Google Agent Development Kit ...

Konzeptuelle Illustration von Webmail-Angriffen mit Passworteingaben.

CSS-Bomben im Posteingang: Angriffe auf Outlook, Gmail & Co.

CyberSecureFox Editorial Team

Der Forscher Gareth Heyes von PortSwigger stellte auf der Konferenz Black Hat USA 2026 eine Arbeit vor, die demonstriert, wie ...

Grafische Darstellung von Phishing-Angriffe auf Microsoft 365 Finanzdaten.

AitM-basierte Phishingwelle kapert Microsoft-365-Sitzungen für BEC

CyberSecureFox Editorial Team

Forschende von Arctic Wolf Labs haben eine groß angelegte Phishing-Kampagne beobachtet, die auf Konten von Microsoft 365 abzielt. Die Angreifer ...