Cybersicherheit Nachrichten
Bleiben Sie über die neuesten Cybersicherheitsvorfälle, Schwachstellen und Bedrohungen informiert. Wir berichten über Datenlecks, Ransomware-Kampagnen, kritische CVEs und regulatorische Updates – mit Kontext, was das für Sie bedeutet und wie Sie sich schützen können.
Weißes Haus schafft Rechtsrahmen für Angriffe auf Cyberkriminelle
Das Weiße Haus hat ein präsidentielles Memorandum veröffentlicht, das eine rechtliche Grundlage dafür schafft, private Unternehmen im Bereich der Cybersicherheit ...
Wie ein Fake-DeFi-Startup nordkoreanische IT-Arbeiter aufdeckte
Fachleute der Unternehmen BCA LTD, NorthScan und ANY.RUN führten eine Operation durch, in deren Rahmen sie den gefälschten DeFi-Startup Ballena ...
Kritische Schwachstellen in ColdFusion, Commerce und Campaign Classic geschlossen
Adobe hat Sicherheitsupdates veröffentlicht, die sieben kritische Schwachstellen in ColdFusion, Adobe Commerce und Adobe Campaign Classic beheben. Drei davon wurden ...
Vier kritische SAP-Sicherheitslücken im August-Update geschlossen
Im Rahmen des August-Sicherheitsupdates hat SAP vier kritische Schwachstellen behoben. Die schwerwiegendste davon – CVE-2026-58231 in der SAP Commerce Cloud ...
ShieldBreak-Exploit und Microsoft Patch Tuesday August 2026
Der Sicherheitsforscher unter dem Pseudonym Chaotic Eclipse hat einen PoC-Exploit mit dem Namen ShieldBreak veröffentlicht, der nach seinen Angaben den ...
CVE-2026-20349 in Cisco ASA und FTD legt Remote-Access-VPN lahm
Cisco hat die aktive Ausnutzung der Schwachstelle CVE-2026-20349 (CVSS 8.6) in den Produkten Secure Firewall Adaptive Security Appliance (ASA) und ...
Zero-Day in Windows afd.sys und kritische RCE-Lücken im August-Patch
Das Microsoft-Sicherheitsupdate für August schließt CVE-2026-68820 – eine Elevation-of-Privilege-Schwachstelle im Windows-Kernel-Treiber afd.sys, die laut Microsoft bereits in realen Angriffen ausgenutzt ...
GPT-5.6-Cyber: Wie OpenAI KI für offensive Cybersicherheit öffnet
OpenAI hat das spezialisierte Modell GPT-5.6-Cyber vorgestellt, das für die Suche nach Zero-Day-Schwachstellen, die Entwicklung von Exploit-Chains und die Incident ...
CVE-2026-55040: Authentifizierungs-Bypass und RCE-Kette in SharePoint
Die Schwachstelle CVE-2026-55040 (CVSS 9.1) in der JSON Web Token-Validierungspipeline auf Microsoft-SharePoint-Servern ermöglicht es einem entfernten, nicht authentifizierten Angreifer, sich ...
Widerruf des Mozilla-GPG-Subkeys: Folgen für Firefox und Thunderbird
Mozilla hat den kryptografischen Unterschlüssel (subkey), der für die Signierung der Firefox– und Thunderbird-Downloads für Linux verwendet wird, widerrufen, nachdem ...