Cybersicherheit Nachrichten
Bleiben Sie über die neuesten Cybersicherheitsvorfälle, Schwachstellen und Bedrohungen informiert. Wir berichten über Datenlecks, Ransomware-Kampagnen, kritische CVEs und regulatorische Updates – mit Kontext, was das für Sie bedeutet und wie Sie sich schützen können.
CVE-2026-90970 im GitLab AI Gateway: Risiko von RCE und Kompromittierung von JWT-Schlüsseln
GitLab AI Gateway weist die kritische Schwachstelle CVE-2026-90970 (CVSS 9.9) auf, die es einem authentifizierten Benutzer mit Zugriff auf die ...
Schwachstelle CVE-2026-61500 in Rejetto HFS: Fälschung von Admin-Sitzungen und Remote Code Execution
CVE-2026-61500 (CVSS 9.3) in Rejetto HTTP File Server (HFS) wird aktiv ausgenutzt: entfernte, nicht authentifizierte Angreifer fälschen Administratorsitzungen über einen ...
Schwachstelle CVE-2026-88779 in Citrix NetScaler SAML: Risiken für die Verfügbarkeit und Schutzmaßnahmen
Die High-Severity-Schwachstelle CVE-2026-88779 (CVSS 8.7) in Citrix NetScaler ADC und Citrix NetScaler Gateway, die bereits als Zero-Day ausgenutzt wird, ermöglicht ...
Zero-Day-Schwachstelle in FortiMail: beliebige Dateischreibung und was zu tun ist
Fortinet FortiMail ist von der kritischen Schwachstelle CVE-2026-104286 (CVSS 9.8) betroffen, die es einem entfernten, nicht authentifizierten Angreifer erlaubt, beliebige ...
OpenSSL schließt hochgradige DTLS-Schwachstelle, die zu Heap-Speicherleck führt
Am 29. September hat das OpenSSL-Projekt Sicherheitsupdates veröffentlicht, die die hochgradige Schwachstelle CVE-2026-84782 im Mechanismus zur Retransmission von DTLS-Nachrichten beheben. ...
Kritische Schwachstelle in Cisco Catalyst SD-WAN Manager wird aktiv ausgenutzt – Patches verfügbar
Am 30. September 2026 veröffentlichte Cisco einen Sicherheitshinweis zur kritischen Schwachstelle CVE-2026-76504 (CVSS 9.8) in Cisco Catalyst SD-WAN Manager, einer ...
OpenAI-KI-Agent umgeht Sandbox-Beschränkungen über DNS und kontaktiert externen Chatbot
Am 20. September 2026 entdeckte und nutzte ein interner Forschungsagent von OpenAI während eines Reinforcement-Learning-Trainings eine Lücke in der DNS-Filterung ...
Offizielles MCP Python SDK: Bösartiger Server konnte OAuth-Zugangsdaten des Clients abfangen
Im offiziellen Python SDK für das Model Context Protocol (MCP) – einen offenen Standard zur Anbindung von AI-Anwendungen an externe ...
Kritische Schwachstelle in der Bibliothek Authlib ermoeglicht die Umgehung der JWS-Signaturpruefung
Das Coordination Center CERT (CERT/CC) hat den Sicherheitshinweis VU#762428 veroeffentlicht, in dem eine Schwachstelle zur Umgehung der Signaturpruefung in der ...