Cybersicherheit Nachrichten
Bleiben Sie über die neuesten Cybersicherheitsvorfälle, Schwachstellen und Bedrohungen informiert. Wir berichten über Datenlecks, Ransomware-Kampagnen, kritische CVEs und regulatorische Updates – mit Kontext, was das für Sie bedeutet und wie Sie sich schützen können.
Schwachstellen des AI-Gateways LiteLLM: Standard-Schlüssel, Exploits in the wild und der Weg zu Cloud-Anmeldedaten
LiteLLM — ein populäres Open-Source-Gateway zwischen Anwendungen und Anbietern von Sprachmodellen — ist in den Mittelpunkt einer Reihe von Sicherheitsvorfällen ...
CVE-2026-85880: Heap-Überlauf in Windows ALPC wird für Rechteausweitung genutzt
Microsoft hat einen Sicherheitshinweis zur Schwachstelle CVE-2026-85880 veröffentlicht – einem heap-based buffer overflow im Komponentenmodul Windows Advanced Local Procedure Call ...
Anthropic-Bericht: Wie Midnight Blizzard Claude zur automatischen Neuzusammenstellung von Malware nutzte
Das Unternehmen Anthropic hat einen Bedrohungsbericht für September 2026 veröffentlicht, in dem ein beispielloses Ausmaß des Missbrauchs der Claude-Modelle offengelegt ...
Hunderte AI-Agenten zur massenhaften Ausnutzung von Schwachstellen in PaperCut NG/MF eingesetzt
Zwei kritische Zero-Day-Schwachstellen in den Druckmanagement-Systemen PaperCut NG und PaperCut MF – CVE-2026-81578 (Umgehung der Authentifizierung, CVSS 8.8) und CVE-2026-82078 ...
ShieldCrash – öffentlicher PoC meldet Umgehung des ShieldBreak-Patches in Microsoft Defender
Wenige Tage nach der Veröffentlichung des Microsoft-Patches für die Schwachstelle zur Rechteausweitung CVE-2026-69414 (ShieldBreak) in der Microsoft Malware Protection Engine ...
JSCeal: Malvertising-Kampagne gegen Krypto-Trader und Anleger
Forscher von Check Point Research haben eine detaillierte technische Analyse von JSCeal veröffentlicht – einer Malware, die in den Bytecode ...
Patch Tuesday September 2026: Rekord-Update mit kritischen Windows-Lücken
Am 8. September 2026 veröffentlichte Microsoft das bislang größte Patch-Tuesday-Sicherheitsupdate in seiner Geschichte und behob rund 970 Schwachstellen in seinen ...
Angriffe auf N-able N-central: RCE und Authentifizierungs-Bypass behoben
Die Remote-Monitoring-und-Management-Plattform N-able N-central, die von Managed Service Providern (MSP) und IT-Abteilungen weit verbreitet eingesetzt wird, enthält die kritische Schwachstelle ...
PREY-0058-Kampagne: Vishing, AitM und Token-Diebstahl gegen Microsoft 365
Forschende von Arctic Wolf haben eine groß angelegte Kampagne zum Diebstahl und zur Erpressung von Daten aufgedeckt, die sich gegen ...
CVE-2026-84869 in ScreenConnect: Wurmartige VBScript-Angriffe
Die kritische Schwachstelle CVE-2026-84869 (CVSS 9.9) in den Client-Komponenten von ConnectWise ScreenConnect wird aktiv für die wurmartige Verbreitung bösartiger VBScript-Ketten ...