Cybersicherheit Nachrichten
Bleiben Sie über die neuesten Cybersicherheitsvorfälle, Schwachstellen und Bedrohungen informiert. Wir berichten über Datenlecks, Ransomware-Kampagnen, kritische CVEs und regulatorische Updates – mit Kontext, was das für Sie bedeutet und wie Sie sich schützen können.
WordPress-0day-Kette wp2shell: Remote Code Execution ohne Plugins
Zwei kritische Schwachstellen in WordPress — CVE-2026-63030 und CVE-2026-60137 — werden von Angreifern aktiv in einer Kette ausgenutzt, die den ...
CVE-2026-6875 in ServiceNow: Pre-Auth sandbox escape mit RCE
In der ServiceNow AI Platform wurde die kritische Schwachstelle CVE-2026-6875 mit einem CVSS-Score von 9.5 entdeckt. Sie ermöglicht es einem ...
Wie FakeGit über falsche GitHub-Repos SmartLoader per KI verteilt
Forschende des Unternehmens Island haben eine groß angelegte Kampagne entdeckt, die den Namen FakeGit trägt: Ihren Angaben zufolge verbreiten rund ...
Gemini 3.5 Flash Cyber: Spezialisierte KI für Code-Schwachstellen
Google DeepMind hat Gemini 3.5 Flash Cyber vorgestellt – ein spezialisiertes KI-Modell, das für das Erkennen, Validieren und Beheben von ...
Palo Alto Networks PAN-OS: Qilin-Ransomware nach Ausnutzung von CVE-2026-0257
Die Authentifizierungs-Bypass-Schwachstelle CVE-2026-0257 (CVSS 7.8) in den Portal- und Gateway-Komponenten von Palo Alto Networks PAN-OS wird nach Angaben der Forschenden ...
Wie unsichtbarer Bildschirmtext mobile AI-Agenten zur RCE ausnutzt
Eine Gruppe von Forschenden der Simon Fraser University, der Chinese University of Hong Kong, der Shandong University und des Xingtu-Labors ...
Remote Code Execution in AWS Kiro: versteckte Prompt-Injektion über MCP-Server
Forscher von Intezer gemeinsam mit Kodem Security haben in der agentenbasierten IDE AWS Kiro eine Angriffskette entdeckt, die es über ...
Exponierter WebDAV-Server verrät komplette Malware-Toolchain
Forschende von Rapid7 haben einen ungeschützten Server zur Auslieferung von Malware entdeckt, der 1.048 Dateien enthielt – von Templates für ...
Wie HollowGraph Microsoft Graph und Kalender für verdeckte C2 nutzt
Forschende von Group-IB haben das Spionage-Implantat HollowGraph entdeckt, das den Kalender eines kompromittierten Microsoft 365-Kontos als bidirektionalen Steuerkanal nutzt. Operator-Befehle ...
Daxin und Stupig: Rootkit und Keyboard-Backdoor in taiwanischer Hightech-Tochter entdeckt
Die Teams von Symantec und dem Carbon Black Threat Hunter Team haben eine aktive Instanz des Rootkits Daxin auf einem ...