Mastodon Mastodon Mastodon Mastodon

Cybersicherheit Nachrichten

Bleiben Sie über die neuesten Cybersicherheitsvorfälle, Schwachstellen und Bedrohungen informiert. Wir berichten über Datenlecks, Ransomware-Kampagnen, kritische CVEs und regulatorische Updates – mit Kontext, was das für Sie bedeutet und wie Sie sich schützen können.

Nutzer klickt auf einen Link, um Zugriff auf eine WordPress-Seite zu erhalten.

CSRF-Schwachstelle in Elementor ermöglicht das Anlegen eines Administrator-Kontos mit einem Klick auf einen Link

CyberSecureFox Editorial Team

Im WordPress-Plugin Elementor Website Builder wurde eine Schwachstelle vom Typ CSRF (websiteübergreifende Anforderungsfälschung) entdeckt, die nach Angaben des Unternehmens Patchstack ...

Illustration eines Citrix NetScaler mit VPN-Symbol und Explosionsgrafik.

watchTowr berichtet über zwei ungepatchte RCE-Schwachstellen in Citrix NetScaler – Citrix schweigt bislang

CyberSecureFox Editorial Team

Das Unternehmen watchTowr hat am 26. September 2026 berichtet, dass es zwei mutmaßliche ungepatchte Schwachstellen für Remote Code Execution (RCE) ...

Citrix NetScaler mit spezifischen CVE-Nummern und Datenflüssen visualisiert.

CISA warnt vor aktiver Ausnutzung zweier kritischer Schwachstellen in Citrix NetScaler ADC und Gateway

CyberSecureFox Editorial Team

Am 27. September 2026 hat CISA zwei kritische Schwachstellen in Citrix NetScaler ADC und NetScaler Gateway – CVE-2026-88771 und CVE-2026-88772, ...

F5 BIG-IP APM zeigt Zero-Day-Sicherheitslücke mit OAuth-Datenfluss.

CVE-2026-94127: Kritische Schwachstelle in F5 BIG-IP APM wird für Remote Code Execution auf OAuth-Servern ausgenutzt

CyberSecureFox Editorial Team

Das Unternehmen F5 hat über die aktive Ausnutzung der kritischen Schwachstelle CVE-2026-94127 im Modul BIG-IP Access Policy Manager (APM) berichtet, ...

Kritische LFI-Darstellung in WordPress mit Warnhinweis CVE-2026-87902.

CVE-2026-87902: Schwachstelle zur Einbindung lokaler Dateien in WordPress – wen sie betrifft und wie man sich schützt

CyberSecureFox Editorial Team

Am 22. September 2026 veröffentlichte WordPress das außerplanmäßige Update 7.1.2, das die kritische Schwachstelle CVE-2026-87902 (CVSS 9.2) im Core der ...

Hacker mit Kapuze am Laptop neben Oracle PeopleSoft-Login und FBI-Logo.

ShinyHunters behauptet, das FBI gehackt zu haben: Was bestätigt ist und was nur Aussagen der Hacker sind

CyberSecureFox Editorial Team

Am 22. September 2026 erklärte die Gruppierung ShinyHunters, sie habe Systeme des Federal Bureau of Investigation (FBI) kompromittiert und personenbezogene ...

Laptop zeigt BigDiskBuster, der Updates von Microsoft Defender blockiert.

BigDiskBuster – öffentlicher PoC, der Updates von Microsoft Defender durch Auffüllen des Datenträgers blockieren kann

CyberSecureFox Editorial Team

Am 19. September wurde auf GitHub das Tool BigDiskBuster veröffentlicht – ein proof of concept, der dazu bestimmt ist, Updates ...

Angriffsszenario zur SharePoint-Schwachstelle CVE-2026-65660 dargestellt.

CVE-2026-65660 in SharePoint: Spoofing oder Remote Code Execution – was bekannt ist und was zu tun ist

CyberSecureFox Editorial Team

Microsoft hat am 11. August 2026 Sicherheitsupdates für SharePoint Server 2016, 2019 und die Subscription Edition veröffentlicht, die die Schwachstelle ...

Bifrost AI Gateway mit Verbindungen zu verschiedenen Plattformen und CVE-2026-90898.

Schwachstelle in Bifrost ermöglicht Befehlsausführung ohne Authentifizierung über MCP-Registrierung

CyberSecureFox Editorial Team

Im offenen AI-Gateway Bifrost, das Anfragen an mehr als 20 Anbieter großer Sprachmodelle weiterleitet, wurden zwei Schwachstellen entdeckt, die einem ...

Zyxel GS1900 Switch und Veeam Agent mit Sicherheitsanfälligkeiten.

Aktive Ausnutzung von Schwachstellen in Zyxel-GS1900-Switches und Veeam Agent für Windows

CyberSecureFox Editorial Team

Am 21. September 2026 hat CISA eine kritische Schwachstelle CVE-2026-7273 in Switches der Serie Zyxel GS1900 in den Katalog der ...