Cybersicherheit Nachrichten
Bleiben Sie über die neuesten Cybersicherheitsvorfälle, Schwachstellen und Bedrohungen informiert. Wir berichten über Datenlecks, Ransomware-Kampagnen, kritische CVEs und regulatorische Updates – mit Kontext, was das für Sie bedeutet und wie Sie sich schützen können.
MAI-Cyber-1-Flash in MDASH: Benchmarks, Kosten und Grenzen
Microsoft hat MAI-Cyber-1-Flash vorgestellt – das erste KI-Modell des Unternehmens, das speziell für Aufgaben der Cybersicherheit entwickelt wurde. Das Modell ...
Aktiv ausgenutzte RCE-Luecke in Arista VeloCloud Orchestrator on-prem
Die kritische Schwachstelle CVE-2026-16812 mit der maximalen CVSS-Bewertung 10.0 in lokalen (on-premises) Versionen von Arista VeloCloud Orchestrator (VCO) wurde als ...
Open Secure AI Alliance: NOOA, Governance-Lücken und Lehren für Security-Teams
NVIDIA hat gemeinsam mit 36 Organisationen die Gründung der Open Secure AI Alliance bekanntgegeben – einer Koalition zur Entwicklung offener ...
Phishingkampagne Operation BlueDash missbraucht legitime RMM-Tools
Forschende des Unternehmens ZeroBEC haben Details offengelegt zur Phishing-Kampagne Operation BlueDash, in der Angreifer gefälschte Aktualisierungsseiten für Microsoft Teams nutzen, ...
Leak bei Suno: kompromittierte Nutzer- und Zahlungsdaten im Detail
Der Dienst Have I Been Pwned hat in seine Datenbank Informationen aufgenommen, die beim Hack von Suno – einem beliebten ...
Aktive Ausnutzung von CVE-2026-12569 in PTC Windchill
Die kritische Schwachstelle CVE-2026-12569 im Produkt PTC Windchill wird aktiv im Rahmen einer Datendiebstahlkampagne ausgenutzt, die mutmaßlich mit der Gruppierung ...
RefluXFS: Lokale Privilege Escalation zu Root in Linux-XFS
Am 22. Juli wurde die Schwachstelle CVE-2026-64600 (RefluXFS) im Linux-Kernel offengelegt: Eine Race Condition in der XFS-reflink-Subsystem ermöglicht es einem ...
SourTrade-Kampagne: Malvertising gegen Trader mit im Browser gebauter Malware
Forschende von Confiant haben Details offengelegt zu einer Malvertising-Kampagne namens SourTrade, bei der der Browser des Opfers die finale ausführbare ...
Kritische Fastjson 1.x RCE bedroht Spring-Boot-fat-JAR-Apps
Die kritische Remote-Code-Execution-Schwachstelle CVE-2026-16723 in der Bibliothek Alibaba Fastjson 1.x (Versionen 1.2.68–1.2.83) ermöglicht es einem Angreifer, ohne Authentifizierung beliebigen Code ...
Wie BlueNoroff Zoom- und Teams-Fakes nutzt, um Krypto-Firmen zu hacken
Forschende von JUMPSEC haben Details offengelegt zu einer aktiven Phishing-Plattform, die ihren Erkenntnissen zufolge mit der nordkoreanischen Gruppe BlueNoroff in ...