Cybersicherheit Nachrichten
Bleiben Sie über die neuesten Cybersicherheitsvorfälle, Schwachstellen und Bedrohungen informiert. Wir berichten über Datenlecks, Ransomware-Kampagnen, kritische CVEs und regulatorische Updates – mit Kontext, was das für Sie bedeutet und wie Sie sich schützen können.
CSRF-Schwachstelle in Elementor ermöglicht das Anlegen eines Administrator-Kontos mit einem Klick auf einen Link
Im WordPress-Plugin Elementor Website Builder wurde eine Schwachstelle vom Typ CSRF (websiteübergreifende Anforderungsfälschung) entdeckt, die nach Angaben des Unternehmens Patchstack ...
watchTowr berichtet über zwei ungepatchte RCE-Schwachstellen in Citrix NetScaler – Citrix schweigt bislang
Das Unternehmen watchTowr hat am 26. September 2026 berichtet, dass es zwei mutmaßliche ungepatchte Schwachstellen für Remote Code Execution (RCE) ...
CISA warnt vor aktiver Ausnutzung zweier kritischer Schwachstellen in Citrix NetScaler ADC und Gateway
Am 27. September 2026 hat CISA zwei kritische Schwachstellen in Citrix NetScaler ADC und NetScaler Gateway – CVE-2026-88771 und CVE-2026-88772, ...
CVE-2026-94127: Kritische Schwachstelle in F5 BIG-IP APM wird für Remote Code Execution auf OAuth-Servern ausgenutzt
Das Unternehmen F5 hat über die aktive Ausnutzung der kritischen Schwachstelle CVE-2026-94127 im Modul BIG-IP Access Policy Manager (APM) berichtet, ...
CVE-2026-87902: Schwachstelle zur Einbindung lokaler Dateien in WordPress – wen sie betrifft und wie man sich schützt
Am 22. September 2026 veröffentlichte WordPress das außerplanmäßige Update 7.1.2, das die kritische Schwachstelle CVE-2026-87902 (CVSS 9.2) im Core der ...
ShinyHunters behauptet, das FBI gehackt zu haben: Was bestätigt ist und was nur Aussagen der Hacker sind
Am 22. September 2026 erklärte die Gruppierung ShinyHunters, sie habe Systeme des Federal Bureau of Investigation (FBI) kompromittiert und personenbezogene ...
BigDiskBuster – öffentlicher PoC, der Updates von Microsoft Defender durch Auffüllen des Datenträgers blockieren kann
Am 19. September wurde auf GitHub das Tool BigDiskBuster veröffentlicht – ein proof of concept, der dazu bestimmt ist, Updates ...
CVE-2026-65660 in SharePoint: Spoofing oder Remote Code Execution – was bekannt ist und was zu tun ist
Microsoft hat am 11. August 2026 Sicherheitsupdates für SharePoint Server 2016, 2019 und die Subscription Edition veröffentlicht, die die Schwachstelle ...
Schwachstelle in Bifrost ermöglicht Befehlsausführung ohne Authentifizierung über MCP-Registrierung
Im offenen AI-Gateway Bifrost, das Anfragen an mehr als 20 Anbieter großer Sprachmodelle weiterleitet, wurden zwei Schwachstellen entdeckt, die einem ...
Aktive Ausnutzung von Schwachstellen in Zyxel-GS1900-Switches und Veeam Agent für Windows
Am 21. September 2026 hat CISA eine kritische Schwachstelle CVE-2026-7273 in Switches der Serie Zyxel GS1900 in den Katalog der ...