Mastodon Mastodon Mastodon Mastodon

Cybersicherheit Nachrichten

Bleiben Sie über die neuesten Cybersicherheitsvorfälle, Schwachstellen und Bedrohungen informiert. Wir berichten über Datenlecks, Ransomware-Kampagnen, kritische CVEs und regulatorische Updates – mit Kontext, was das für Sie bedeutet und wie Sie sich schützen können.

Person am Laptop, untersucht AD FS-Schwachstelle CVE-2026-56155.

CVE-2026-56155: Schwachstelle zur Rechteausweitung in AD FS wird bereits ausgenutzt

CyberSecureFox Editorial Team

Microsoft hat die Schwachstelle CVE-2026-56155 in Active Directory Federation Services (AD FS) als aktiv ausgenutzt eingestuft. Das Problem hängt mit ...

Grafische Darstellung des CVE-2026-76504-Angriffs auf Cisco SD-WAN Manager.

Kritische Schwachstelle in Cisco Catalyst SD-WAN Manager wird aktiv ausgenutzt – Patches verfügbar

CyberSecureFox Editorial Team

Am 30. September 2026 veröffentlichte Cisco einen Sicherheitshinweis zur kritischen Schwachstelle CVE-2026-76504 (CVSS 9.8) in Cisco Catalyst SD-WAN Manager, einer ...

Grafik zeigt einen Roboter, DNS-Blockierung und Netzwerkinteraktion.

OpenAI-KI-Agent umgeht Sandbox-Beschränkungen über DNS und kontaktiert externen Chatbot

CyberSecureFox Editorial Team

Am 20. September 2026 entdeckte und nutzte ein interner Forschungsagent von OpenAI während eines Reinforcement-Learning-Trainings eine Lücke in der DNS-Filterung ...

Angriffsszenario mit MCP Python SDK zeigt OAuth-Token-Diebstahl.

Offizielles MCP Python SDK: Bösartiger Server konnte OAuth-Zugangsdaten des Clients abfangen

CyberSecureFox Editorial Team

Im offiziellen Python SDK für das Model Context Protocol (MCP) – einen offenen Standard zur Anbindung von AI-Anwendungen an externe ...

Authlib-Logo mit Sicherheitskomponenten und CVE-2026-96760 im Fokus.

Kritische Schwachstelle in der Bibliothek Authlib ermoeglicht die Umgehung der JWS-Signaturpruefung

CyberSecureFox Editorial Team

Das Coordination Center CERT (CERT/CC) hat den Sicherheitshinweis VU#762428 veroeffentlicht, in dem eine Schwachstelle zur Umgehung der Signaturpruefung in der ...

JIT-Engine und Spectre-v2 BTR zeigen Sicherheitsrisiko bei Linux.

Branch Target Reuse – neue Spectre-v2-Variante, die bestehende Schutzmechanismen des Linux-Kernels umgeht

CyberSecureFox Editorial Team

Forschende von VUSec und der Scuola Superiore Sant’Anna haben eine neue Variante des Angriffs Spectre-v2 offengelegt, die den Namen Branch ...

Smartphone zeigt eine Sicherheitswarnung zu CoreGraphics und CVE-2026-86950.

Apple schließt CoreGraphics-Schwachstelle CVE-2026-86950, mutmaßlich in zielgerichteten Angriffen ausgenutzt

CyberSecureFox Editorial Team

Am 28. September 2026 hat Apple Sicherheitsupdates für iOS, iPadOS und macOS veröffentlicht, die die Schwachstelle CVE-2026-86950 in der Komponente ...

CISA-Logo mit Warnung zu SharePoint- und MikroTik-RouterOS-Sicherheitslücken.

SharePoint und MikroTik RouterOS: CISA bestätigt aktive Ausnutzung von drei Schwachstellen

CyberSecureFox Editorial Team

Die Behörde CISA hat am 25. September 2026 zwei Schwachstellen – CVE-2026-65660 in Microsoft SharePoint und CVE-2026-67279 in MikroTik RouterOS ...

Nutzer klickt auf einen Link, um Zugriff auf eine WordPress-Seite zu erhalten.

CSRF-Schwachstelle in Elementor ermöglicht das Anlegen eines Administrator-Kontos mit einem Klick auf einen Link

CyberSecureFox Editorial Team

Im WordPress-Plugin Elementor Website Builder wurde eine Schwachstelle vom Typ CSRF (websiteübergreifende Anforderungsfälschung) entdeckt, die nach Angaben des Unternehmens Patchstack ...

Illustration eines Citrix NetScaler mit VPN-Symbol und Explosionsgrafik.

watchTowr berichtet über zwei ungepatchte RCE-Schwachstellen in Citrix NetScaler – Citrix schweigt bislang

CyberSecureFox Editorial Team

Das Unternehmen watchTowr hat am 26. September 2026 berichtet, dass es zwei mutmaßliche ungepatchte Schwachstellen für Remote Code Execution (RCE) ...