Cybersicherheit Nachrichten
Bleiben Sie über die neuesten Cybersicherheitsvorfälle, Schwachstellen und Bedrohungen informiert. Wir berichten über Datenlecks, Ransomware-Kampagnen, kritische CVEs und regulatorische Updates – mit Kontext, was das für Sie bedeutet und wie Sie sich schützen können.
Elf Schwachstellen in Veeam VSPC, Terraform MCP Server und Django
HashiCorp, Veeam und die Django Software Foundation haben Anfang August 2026 Fixes für 11 Schwachstellen veröffentlicht, von denen drei als ...
Aktiv ausgenutzte CVE-2026-63077 in JetBrains TeamCity on-premise
CISA hat am 5. August 2026 die Schwachstelle CVE-2026-63077 in den Known Exploited Vulnerabilities (KEV) Katalog aufgenommen und damit ihre ...
Drei neue KEV-Einträge: RCE in Langflow, Tomcat- und N-central-Bug
CISA hat in den Katalog Known Exploited Vulnerabilities (KEV) drei Schwachstellen mit bestätigter aktiver Ausnutzung aufgenommen: eine kritische RCE in ...
Aktive Ausnutzung kritischer N-central-Schwachstellen bei MSP-Umgebungen
Das Unternehmen N-able hat die aktive Ausnutzung kritischer Authentifizierungs-Bypass-Schwachstellen in der Plattform N-central bestätigt – einem System für Remote Monitoring ...
Wie der Keyv-npm-Supply-Chain-Hack hunderte Pakete kompromittierte
Am 4. August 2026 wurde im npm-Ökosystem eine groß angelegte Supply-Chain-Attacke festgestellt: Schadcode, der erstmals in [email protected] entdeckt wurde, verbreitete ...
Aktive Ausnutzung von CVE-2026-18577 in N-able N-central über Take Control
CVE-2026-18577 — eine Authentifizierungs-Bypass-Schwachstelle in der Remote-Monitoring-Plattform N-able N-central (CVSS 8.2) — wurde von CISA am 3. August 2026 nach ...
18 bösartige npm-Pakete imitieren Alibaba-Module und verteilen RAT
Forschende des Unternehmens Socket haben 18 bösartige npm-Pakete entdeckt, die auf Entwickler abzielen, die Werkzeuge aus dem Ökosystem der Alibaba ...
Pass-ta-key-Techniken: Wie Malware passkey-Konten in Chrome missbrauchen kann
Forschende von Palo Alto Networks Unit 42 haben eine Analyse zu drei Post-Exploitation-Techniken veröffentlicht, mit denen Malware, die mit Rechten ...
Entropie-Fehler in Coldcard-Hardware-Wallets gefährdet Seeds
Forschende von Block haben eine kritische Schwachstelle in der Firmware der Hardware-Wallets Coldcard des kanadischen Unternehmens Coinkite offengelegt: Seit März ...
Cisco Secure FMC: Statische Zugangsdaten als Zero-Day in CISA-KEV aufgenommen
Am 29. Juli 2026 hat die US-Behörde für Cybersicherheit und Infrastruktursicherheit (CISA) die Schwachstelle CVE-2026-20316 nach Bestätigung der aktiven Ausnutzung ...