Cybersicherheit Nachrichten
Bleiben Sie über die neuesten Cybersicherheitsvorfälle, Schwachstellen und Bedrohungen informiert. Wir berichten über Datenlecks, Ransomware-Kampagnen, kritische CVEs und regulatorische Updates – mit Kontext, was das für Sie bedeutet und wie Sie sich schützen können.
Kritische Schwachstellen in WPMU DEV, Avada, TranslatePress, Pods und GiveWP
Forschende von Wordfence und Patchstack haben fünf kritische Sicherheitslücken (CVSS 9,8–10,0) in weit verbreiteten WordPress-Plugins und -Themes offengelegt — WPMU ...
Android 17 stärkt Netzwerksicherheit mit ECH, CT und 2G-Kontrolle
Android 17 (API-Level 37) führt vier wichtige sicherheitsrelevante Netzwerkverbesserungen ein: plattformweite Unterstützung für Encrypted Client Hello (ECH) zur Verschleierung der ...
Malware-Kampagne Superior missbraucht Browser-Extensions
Forschende des Unternehmens Socket haben einen Cluster aus 19 bösartigen Erweiterungen identifiziert – 18 für Google Chrome und eine für ...
ownCloud-CVE-2023-49105: Spionageangriff auf philippinisches Atomforschungszentrum
CISA hat die kritische Schwachstelle CVE-2023-49105 (CVSS 9.8) in der ownCloud-Plattform in den Katalog der bekannt ausgenutzten Schwachstellen (KEV) aufgenommen, ...
Zwei Angriffsketten zur remote code execution mit Root-Rechten auf dem Unitree G1 EDU
Der Sicherheitsforscher Olivier Laflamme veröffentlichte am 27. August 2026 Details zu zwei unabhängigen Chains für remote code execution mit Root-Rechten ...
CISA warnt vor aktiv ausgenutzten Schwachstellen in Citrix, Microsoft und Linux
Die US-amerikanische Cybersecurity and Infrastructure Security Agency (CISA) hat am 26. August 2026 sechs Schwachstellen in den Katalog Known Exploited ...
Neue Windows-Loader WordlistLoader und SynkLoader in ClearFake- und Teams-Kampagnen
Sicherheitsforscher von Gen Digital und Expel haben unabhängig voneinander zwei bislang unbekannte Loader für Schadsoftware identifiziert – WordlistLoader und SynkLoader ...
CVE-2026-75149: Kritische MCP-Codeausführung beim Öffnen von Marimo-Notebooks
Im interaktiven Notebook Marimo wurde die schwerwiegende Schwachstelle CVE-2026-75149 behoben, die es einem Angreifer erlaubte, über die Konfiguration eines speziell ...
CVE-2026-15748: Kritische File-Upload-Lücke in Forminator Forms
Im Plugin Forminator Forms für WordPress wurde eine kritische Schwachstelle bei der beliebigen Dateiupload-Funktion entdeckt, die es einem nicht authentifizierten ...
QScan und QTRouter: Wie ein China-Botnet US-Infrastruktur angriff
Das US-Justizministerium gab die Zerschlagung zweier Hacker-Plattformen – QScan und QTRouter – bekannt, die nach Angaben der Behörde von der ...