Cybersicherheit Nachrichten

Bleiben Sie über die neuesten Cybersicherheitsvorfälle, Schwachstellen und Bedrohungen informiert. Wir berichten über Datenlecks, Ransomware-Kampagnen, kritische CVEs und regulatorische Updates – mit Kontext, was das für Sie bedeutet und wie Sie sich schützen können.

Ein riesiger Wurm entsteigt einer geöffneten Box mit npm- und PyPI-Logos.

Supply-Chain-Angriff: Mini Shai-Hulud kompromittiert npm und PyPI

CyberSecureFox Editorial Team

Mini Shai-Hulud, der mit der Gruppe TeamPCP in Verbindung steht, hat sich zu einem der gefährlichsten Würmer in den npm- ...

Darstellung eines Android Trojaners mit Symbolen für Kryptowährungen und Banken.

TrickMo C: Neuer Android-Banking-Trojaner baut Proxy-Netz ueber TON

CyberSecureFox Editorial Team

Forscher des Unternehmens ThreatFabric haben eine neue Variante des Android-Trojaners TrickMo beobachtet, die das dezentrale Netzwerk The Open Network (TON) ...

Rote Diamant-Grafik in einer Glaskuppel, umgeben von Malware-Elementen.

RubyGems sperrt neue Accounts wegen mutmaßlicher Paket-Attacke

CyberSecureFox Editorial Team

RubyGems — der Standard-Paketmanager für die Programmiersprache Ruby — hat nach einem Vorfall, der als groß angelegte bösartige Attacke beschrieben ...

Exim-Server mit Warnung zu CVE-2026-45185 und Sicherheitsrisiken.

CVE-2026-45185: Remote Code Execution in Exim mit GnuTLS

CyberSecureFox Editorial Team

Das Projekt Exim hat ein außerplanmäßiges Sicherheitsupdate veröffentlicht, das die Schwachstelle CVE-2026-45185 der Klasse use-after-free behebt, die zu Heap-Korruption führt ...

Abstrakte Grafik, die Datentransfer über RubyGems visualisiert.

GemStuffer-Kampagne nutzt RubyGems als Infrastruktur für Datenabgriff

CyberSecureFox Editorial Team

Forschende des Unternehmens Socket haben eine Kampagne entdeckt, die den Namen GemStuffer trägt. In deren Rahmen wurden mehr als 150 ...

Grafische Darstellung von 138 kritischen Sicherheitsfixes für Microsoft-Produkte.

Kritische Windows-, Azure- und Dynamics-Schwachstellen im Mai-Release

CyberSecureFox Editorial Team

Microsoft hat im Patch Tuesday Mai 2026 insgesamt 138 Schwachstellen in Windows und Cloud-Services geschlossen, darunter kritische Fehler in Windows ...

Quasar Linux RAT visualisiert Angriffe auf Entwickler und DevOps-Umgebungen.

Quasar Linux RAT (QLNX) stiehlt Entwickler- und DevOps-Zugangsdaten

CyberSecureFox Editorial Team

Forscher von Trend Micro haben ein bislang undokumentiertes Linux-Implantat mit dem Codenamen Quasar Linux RAT (QLNX) beschrieben, das nach ihren ...

Lupe sieht auf eine „Low Priority“-Warnung, EDR-Logo im Hintergrund.

Sicherheitsalarme im Blindflug: Daten aus 25 Mio. Events

CyberSecureFox Editorial Team

Eine Untersuchung, die mehr als 25 Millionen Sicherheitsalarme in realen Unternehmensumgebungen umfasste, hat ein strukturelles Problem offengelegt: Fast 1 % ...

Grafische Darstellung von CVE-2026-0300 mit Palo Alto-Gerät und Netzwerksymbolen.

CVE-2026-0300 in PAN-OS: Root-RCE über User-ID Authentication Portal

CyberSecureFox Editorial Team

Das Unternehmen Palo Alto Networks hat die begrenzte aktive Ausnutzung der kritischen Schwachstelle CVE-2026-0300 in seiner Software PAN-OS bestätigt. Die ...

vm2 unter Beschuss: Risiken von JavaScript-Sandboxes

CyberSecureFox Editorial Team

In der Bibliothek vm2 – einem beliebten Werkzeug zum Ausführen nicht vertrauenswürdigen JavaScript-Codes in einer isolierten Node.js-Umgebung – wurden kritische ...

123193 Next