Cybersicherheit Nachrichten
Bleiben Sie über die neuesten Cybersicherheitsvorfälle, Schwachstellen und Bedrohungen informiert. Wir berichten über Datenlecks, Ransomware-Kampagnen, kritische CVEs und regulatorische Updates – mit Kontext, was das für Sie bedeutet und wie Sie sich schützen können.
Microsoft behebt kritische Schwachstelle in Azure AI Foundry und fünf weitere schwerwiegende Bugs
Microsoft hat die Behebung von sechs Schwachstellen bekannt gegeben, darunter CVE-2026-85889 mit der maximalen CVSS-Bewertung von 10.0 in der Plattform ...
Click2Shell-Schwachstelle in WordPress ermöglicht Theme-Installation ohne Administratorbestätigung
Am 17. September 2026 hat WordPress die Version 7.1.1 veröffentlicht – ein außerplanmäßiges Sicherheitsupdate, das eine Schwachstelle schließt, durch die ...
TanStack-Supply-Chain-Attacke führte zum Kopieren von 170 privaten CrowdSec-Repositories
Am 11. Mai 2026 wurden im npm-Registry 84 bösartige Versionen von 42 @tanstack/*-Paketen veröffentlicht – ein Supply-Chain-Angriff, der als CVE-2026-45321 ...
Hart codierter JWT-Schlüssel im Issabel Framework ermöglicht Betriebssystembefehle ohne Authentifizierung
Im Web-Framework Issabel Framework, das zur Verwaltung von PBX-Systemen auf Basis von Asterisk verwendet wird, wurde die Schwachstelle CVE-2026-89026 entdeckt, ...
Cisco ISE: Kritische Authentifizierungs-Bypass-Schwachstelle wird in Angriffen ausgenutzt – Patches und Empfehlungen
Cisco hat eine Warnung zu der kritischen Schwachstelle CVE-2026-76460 (CVSS 10.0) in Identity Services Engine (ISE) und ISE Passive Identity ...
SolarWinds behebt Remote-Code-Execution-Schwachstelle in Access Rights Manager durch eingebetteten Schlüssel
Am 17. September 2026 hat SolarWinds einen Sicherheitshinweis veröffentlicht zu der Schwachstelle CVE-2026-28326 – einem Fehler in Access Rights Manager ...
Kritische Schwachstelle in Orkes Conductor ermöglicht Ausführung von Betriebssystembefehlen ohne Authentifizierung
Die Plattform zur Orchestrierung von Workflows Orkes Conductor in den Versionen von 3.21.21 bis 3.30.2 enthält die kritische Schwachstelle CVE-2026-58138 ...
CISA nimmt drei Schwachstellen im Linux-Kernel in den KEV-Katalog auf: was über die Ausnutzung bekannt ist und wie man sich schützt
Die Behörde CISA hat am 18. September 2026 drei Schwachstellen des Linux-Kernels in den Known Exploited Vulnerabilities (KEV)-Katalog aufgenommen und ...
WordPress führt automatischen Sicherheitsaudit für Plugins vor deren Verteilung ein
Das WordPress-Team hat bekanntgegeben, dass für jedes Plugin-Update vor dessen Auslieferung über die WordPress.org-API ein automatisierter Sicherheitsaudit eingeführt wird. Das ...
Kampagne Red Heron: Wie die Schwachstelle CVE-2026-60004 in Gitea zur Kompromittierung von Organisationen in sechs Ländern führte
Die kritische Schwachstelle CVE-2026-60004 in der Plattform Gitea (CVSS 9.8), über die wir bereits berichtet haben, wurde zum Ausgangspunkt einer ...