Cybersicherheit Nachrichten
Bleiben Sie über die neuesten Cybersicherheitsvorfälle, Schwachstellen und Bedrohungen informiert. Wir berichten über Datenlecks, Ransomware-Kampagnen, kritische CVEs und regulatorische Updates – mit Kontext, was das für Sie bedeutet und wie Sie sich schützen können.
Wie Prompt-Injection in Google ADK die CI/CD-Privilegien aufbricht
Forschende des Unternehmens Pillar Security haben entdeckt, dass zwei Schwachstellen in der Automatisierung des GitHub-Repositorys des Google Agent Development Kit ...
CSS-Bomben im Posteingang: Angriffe auf Outlook, Gmail & Co.
Der Forscher Gareth Heyes von PortSwigger stellte auf der Konferenz Black Hat USA 2026 eine Arbeit vor, die demonstriert, wie ...
AitM-basierte Phishingwelle kapert Microsoft-365-Sitzungen für BEC
Forschende von Arctic Wolf Labs haben eine groß angelegte Phishing-Kampagne beobachtet, die auf Konten von Microsoft 365 abzielt. Die Angreifer ...
Maliziöses VS-Code-Plugin Solidity Pro zielt auf Krypto-Wallets und Cloud-Zugänge
Forschende von Yeeth Security haben die bösartige Erweiterung Solidity Pro für Microsoft Visual Studio Code entdeckt, die sich als Tool ...
CVE-2026-8037 in Progress Kemp LoadMaster: aktive Ausnutzung und Handlungsempfehlungen
Am 7. August 2026 hat die US-Behörde Cybersecurity and Infrastructure Security Agency (CISA) die Schwachstelle CVE-2026-8037 in ihren Katalog der ...
Kanadier bekennt sich schuldig nach Massenhacks von Snowflake-Konten
Der 26-jährige Kanadier Connor Riley Moucka hat sich vor einem Bundesgericht in Seattle schuldig bekannt wegen Computerbetrugs, Betrugs mittels elektronischer ...
Massenhafte Fehlklassifizierung: Google Blogger sperrt legitime Seiten
Am 4. August 2026 begann das automatische Moderationssystem von Google Blogger, massenhaft legitime Blogs zu sperren, indem es sie fälschlich ...
SMOKE#SCREEN-Kampagne missbraucht RMM-Tools, Powercat zielt auf Gamer
Forscher von Securonix haben die aktive, mehrwellige Kampagne SMOKE#SCREEN offengelegt, in der Angreifer Phishing-Köder – gefälschte Adobe- und Zoom-Updates, das ...
Elf Schwachstellen in Veeam VSPC, Terraform MCP Server und Django
HashiCorp, Veeam und die Django Software Foundation haben Anfang August 2026 Fixes für 11 Schwachstellen veröffentlicht, von denen drei als ...
Aktiv ausgenutzte CVE-2026-63077 in JetBrains TeamCity on-premise
CISA hat am 5. August 2026 die Schwachstelle CVE-2026-63077 in den Known Exploited Vulnerabilities (KEV) Katalog aufgenommen und damit ihre ...