Cybersicherheit Nachrichten

Bleiben Sie über die neuesten Cybersicherheitsvorfälle, Schwachstellen und Bedrohungen informiert. Wir berichten über Datenlecks, Ransomware-Kampagnen, kritische CVEs und regulatorische Updates – mit Kontext, was das für Sie bedeutet und wie Sie sich schützen können.

Grafische Darstellung einer Sicherheitslücke in Mirasvit Cache Warmer.

CVE-2026-45247 in Mirasvit Cache Warmer: RCE-Risiko für Magento-Shops

CyberSecureFox Editorial Team

Am 3. Juni 2026 hat die US-Behörde Cybersecurity and Infrastructure Security Agency (CISA) die Schwachstelle CVE-2026-45247 in den Katalog Known ...

Grafische Darstellung von Technologieunternehmen gegen Betrugsnetzwerke in Südostasien.

US-Operation Disruption Week trifft globale Pig-Butchering-Scams

CyberSecureFox Editorial Team

Das US-Justizministerium gab die Ergebnisse einer beispiellosen gemeinsamen Operation staatlicher Stellen und des privaten Sektors gegen transnationale Betrugsnetzwerke in Südostasien ...

Smartphone mit Benachrichtigung und leuchtenden Icons für Steuerungsoptionen.

Prompt-Injection in Google Gemini über WhatsApp & Co. auf Android

CyberSecureFox Editorial Team

Der Forscher Or Yair vom Unternehmen SafeBreach hat eine Technik der indirekten Prompt-Injection in den Sprachassistenten Google Gemini auf Android ...

** Diagramm zeigt Phishing-Angriff mit DesckVB RAT und Google-Redirects.

Phishing-Kampagne nutzt Google DoubleClick zur Verbreitung von DesckVB RAT

CyberSecureFox Editorial Team

Forschende von Huntress haben eine Kampagne mit massenhaften Phishing-Mailings dokumentiert, in der Angreifer die legitime Domain des Google DoubleClick Campaign ...

Smartphone mit Microsoft 365 Apps, Sicherheitsbedrohung wird visualisiert.

FlagLeft in Microsoft 365 für Android: FOCI-Tokens bedrohten Konten

CyberSecureFox Editorial Team

Microsoft hat Patches für vier Spoofing-Schwachstellen in den Android-Apps Word, PowerPoint, Excel und Microsoft 365 Copilot veröffentlicht, die es jeder ...

Rote Datenbank mit Warnsymbol und Code-Darstellung zu Redis RCE-Sicherheitsanfälligkeit.

Analyse der neuen Redis RCE-Schwachstelle CVE-2026-23479

CyberSecureFox Editorial Team

Am 5. Mai hat Redis Patches veröffentlicht für fünf Schwachstellen der Klasse RCE, von denen die schwerwiegendste — CVE-2026-23479 — ...

Grafische Darstellung eines OAuth-Token-Diebstahls bei GitHub.dev.

GitHub.dev-Schwachstelle erlaubt Diebstahl von OAuth-Tokens mit einem Klick

CyberSecureFox Editorial Team

Der Sicherheitsforscher Ammar Askar (Ammar Askar) hat Details veröffentlicht zu einem Angriff auf die browserbasierte Umgebung GitHub.dev, der es ermöglicht, ...

** Cybersecurity-Symbolik mit Windows-Logo und Hacker am Laptop.

NTLMv2-Hash-Leak über Windows-Search-URI: Risiko und Gegenmaßnahmen

CyberSecureFox Editorial Team

Forschende von Huntress haben Details veröffentlicht zu einer ungepatchten Schwachstelle im Protokoll-Handler search: unter Windows, die es Angreifenden ermöglicht, den ...

Grafische Darstellung einer Bombe mit der Aufschrift "HTTP/2 BOMB", die auf Server zielt.

Analyse der HTTP/2 Bomb und Risiken für Apache, NGINX & Co.

CyberSecureFox Editorial Team

Forschende des Unternehmens Calif haben eine Beschreibung einer neuen Remote-Attacke vom Typ Denial-of-Service (DoS) veröffentlicht, die den Namen HTTP/2 Bomb ...

Minecraft-Charakter interagiert mit einem verdächtigen Block auf einem Laptop.

Weedhack-Kampagne: MaaS-Plattform nimmt Minecraft-Spieler ins Visier

CyberSecureFox Editorial Team

McAfee Labs hat die Kampagne Weedhack offengelegt – eine Plattform nach dem Modell „Malware-as-a-Service“ (MaaS), die auf Minecraft-Spieler abzielt. Laut ...