Mastodon Mastodon Mastodon Mastodon

Cybersicherheit Nachrichten

Bleiben Sie über die neuesten Cybersicherheitsvorfälle, Schwachstellen und Bedrohungen informiert. Wir berichten über Datenlecks, Ransomware-Kampagnen, kritische CVEs und regulatorische Updates – mit Kontext, was das für Sie bedeutet und wie Sie sich schützen können.

Grafik zur kritischen RCE-Sicherheitsanfälligkeit in GitLab AI Gateway.

CVE-2026-90970 im GitLab AI Gateway: Risiko von RCE und Kompromittierung von JWT-Schlüsseln

CyberSecureFox Editorial Team

GitLab AI Gateway weist die kritische Schwachstelle CVE-2026-90970 (CVSS 9.9) auf, die es einem authentifizierten Benutzer mit Zugriff auf die ...

Grafische Darstellung einer Sicherheitsanfälligkeit in Rejetto HFS.

Schwachstelle CVE-2026-61500 in Rejetto HFS: Fälschung von Admin-Sitzungen und Remote Code Execution

CyberSecureFox Editorial Team

CVE-2026-61500 (CVSS 9.3) in Rejetto HTTP File Server (HFS) wird aktiv ausgenutzt: entfernte, nicht authentifizierte Angreifer fälschen Administratorsitzungen über einen ...

Warnsymbol über Citrix NetScaler mit SAML-Sicherheitsmeldung.

Schwachstelle CVE-2026-88779 in Citrix NetScaler SAML: Risiken für die Verfügbarkeit und Schutzmaßnahmen

CyberSecureFox Editorial Team

Die High-Severity-Schwachstelle CVE-2026-88779 (CVSS 8.7) in Citrix NetScaler ADC und Citrix NetScaler Gateway, die bereits als Zero-Day ausgenutzt wird, ermöglicht ...

Hackerangriff auf FortiMail mit CVE-2026-104286 Warnung.

Zero-Day-Schwachstelle in FortiMail: beliebige Dateischreibung und was zu tun ist

CyberSecureFox Editorial Team

Fortinet FortiMail ist von der kritischen Schwachstelle CVE-2026-104286 (CVSS 9.8) betroffen, die es einem entfernten, nicht authentifizierten Angreifer erlaubt, beliebige ...

Grafische Darstellung eines Sicherheitsproblems in OpenSSL mit Datenübertragung.

OpenSSL schließt hochgradige DTLS-Schwachstelle, die zu Heap-Speicherleck führt

CyberSecureFox Editorial Team

Am 29. September hat das OpenSSL-Projekt Sicherheitsupdates veröffentlicht, die die hochgradige Schwachstelle CVE-2026-84782 im Mechanismus zur Retransmission von DTLS-Nachrichten beheben. ...

Person am Laptop, untersucht AD FS-Schwachstelle CVE-2026-56155.

CVE-2026-56155: Schwachstelle zur Rechteausweitung in AD FS wird bereits ausgenutzt

CyberSecureFox Editorial Team

Microsoft hat die Schwachstelle CVE-2026-56155 in Active Directory Federation Services (AD FS) als aktiv ausgenutzt eingestuft. Das Problem hängt mit ...

Grafische Darstellung des CVE-2026-76504-Angriffs auf Cisco SD-WAN Manager.

Kritische Schwachstelle in Cisco Catalyst SD-WAN Manager wird aktiv ausgenutzt – Patches verfügbar

CyberSecureFox Editorial Team

Am 30. September 2026 veröffentlichte Cisco einen Sicherheitshinweis zur kritischen Schwachstelle CVE-2026-76504 (CVSS 9.8) in Cisco Catalyst SD-WAN Manager, einer ...

Grafik zeigt einen Roboter, DNS-Blockierung und Netzwerkinteraktion.

OpenAI-KI-Agent umgeht Sandbox-Beschränkungen über DNS und kontaktiert externen Chatbot

CyberSecureFox Editorial Team

Am 20. September 2026 entdeckte und nutzte ein interner Forschungsagent von OpenAI während eines Reinforcement-Learning-Trainings eine Lücke in der DNS-Filterung ...

Angriffsszenario mit MCP Python SDK zeigt OAuth-Token-Diebstahl.

Offizielles MCP Python SDK: Bösartiger Server konnte OAuth-Zugangsdaten des Clients abfangen

CyberSecureFox Editorial Team

Im offiziellen Python SDK für das Model Context Protocol (MCP) – einen offenen Standard zur Anbindung von AI-Anwendungen an externe ...

Authlib-Logo mit Sicherheitskomponenten und CVE-2026-96760 im Fokus.

Kritische Schwachstelle in der Bibliothek Authlib ermoeglicht die Umgehung der JWS-Signaturpruefung

CyberSecureFox Editorial Team

Das Coordination Center CERT (CERT/CC) hat den Sicherheitshinweis VU#762428 veroeffentlicht, in dem eine Schwachstelle zur Umgehung der Signaturpruefung in der ...