Cybersicherheit Nachrichten
Bleiben Sie über die neuesten Cybersicherheitsvorfälle, Schwachstellen und Bedrohungen informiert. Wir berichten über Datenlecks, Ransomware-Kampagnen, kritische CVEs und regulatorische Updates – mit Kontext, was das für Sie bedeutet und wie Sie sich schützen können.
Ungepatchte Kaltura-Luecke: CERT/CC warnt vor Datei-Lesen und Remote Code Execution
Das Koordinationszentrum CERT (CERT/CC) hat Informationen veröffentlicht zu zwei ungepatchten Schwachstellen in der HTML5-Videoplayer-Bibliothek Kaltura, die es einem entfernten, nicht ...
Interpol-Operation Jackal IV zielt auf westafrikanische Online-Betrugsnetzwerke
Die achtmonatige internationale Operation Jackal IV, koordiniert von INTERPOL unter Beteiligung von 22 Ländern auf sechs Kontinenten, endete mit der ...
CISA warnt vor aktiver Ausnutzung der Gitea-Lücke CVE-2026-60004
CISA hat am 25. August 2026 bestätigt, dass die kritische Schwachstelle CVE-2026-60004 in der Plattform zur Verwaltung von Git-Repositories Gitea ...
NASA AIT-GUI: Kette kritischer Schwachstellen ohne wirksame Authentifizierung
Sicherheitsforscher des Unternehmens Cycode haben eine Kette von Schwachstellen offengelegt in AIT-GUI – einer browserbasierten Operator-Konsole für das Open-Source-Framework AMMOS ...
CVE-2026-19478: Unauthentifizierte Angriffe auf öffentliche GitLab-Projekte
In GitLab Community Edition und Enterprise Edition wurde die kritische Schwachstelle CVE-2026-19478 mit einer Bewertung von CVSS 9.4 entdeckt, die ...
Remote Code Execution in Microsoft Entra ID durch Deserialisierung
Microsoft hat CVE-2026-69836 offengelegt – eine Schwachstelle für Remote Code Execution in Microsoft Entra ID (ehemals Azure Active Directory) mit ...
CISA warnt vor aktiver Ausnutzung von macOS-, vCenter- und VPN-Lücken
Die CISA hat am 18. August 2026 vier kritische Schwachstellen in den Known Exploited Vulnerabilities (KEV)-Katalog aufgenommen und damit ihre ...
Ray unter Beschuss: DNS rebinding erlaubt Remote Code Execution
CISA hat am 17. August 2026 die Schwachstelle CVE-2025-62593 (CVSS 9.4) in den Katalog Known Exploited Vulnerabilities aufgenommen und damit ...
Kritische GitLab-Sicherheitsupdates für CVE-2026-19478 und GraphQL-CSRF
GitLab hat ein außerplanmäßiges Sicherheitsupdate veröffentlicht, um die kritische Schwachstelle CVE-2026-19478 mit einem CVSS-Score von 9,4 zu beheben, die unter ...
Wiz entdeckt CI/CD-Schwachstelle in Snowflake-GitHub-Repository
Forschende des Unternehmens Wiz haben eine Schwachstelle des Typs workflow injection im öffentlichen Repository snowflakedb/snowflake-connector-net auf GitHub entdeckt, die es ...