Mastodon Mastodon Mastodon Mastodon

Cybersicherheit Nachrichten

Bleiben Sie über die neuesten Cybersicherheitsvorfälle, Schwachstellen und Bedrohungen informiert. Wir berichten über Datenlecks, Ransomware-Kampagnen, kritische CVEs und regulatorische Updates – mit Kontext, was das für Sie bedeutet und wie Sie sich schützen können.

** Illustration von Gitea-Hacking mit einem angreifenden Vogel und Zielorganisationen.

Kampagne Red Heron: Wie die Schwachstelle CVE-2026-60004 in Gitea zur Kompromittierung von Organisationen in sechs Ländern führte

CyberSecureFox Editorial Team

Die kritische Schwachstelle CVE-2026-60004 in der Plattform Gitea (CVSS 9.8), über die wir bereits berichtet haben, wurde zum Ausgangspunkt einer ...

Illustration eines Smartphones, das eine Sicherheitswarnung zu CVE-2026-58704 zeigt.

Google schließt Schwachstelle im Pixel-Mobilfunkmodem mit Hinweisen auf zielgerichtete Ausnutzung

CyberSecureFox Editorial Team

Die Schwachstelle zur Rechteausweitung CVE-2026-58704 im Mobilfunkmodem der Smartphones Google Pixel wurde am 16. September 2026 mit einer Frist zur ...

Visualisierung von Cyberbedrohungen für russische Unternehmen.

NightEagle, Hacking Cat und Toy Ghouls: Kaspersky beschreibt drei Bedrohungs-Cluster für russische Unternehmen

CyberSecureFox Editorial Team

Spezialisten von Kaspersky Lab haben eine Reihe von Berichten zu drei Aktivitäts-Clustern – NightEagle, Hacking Cat und Toy Ghouls – ...

Vite-Server mit Warnhinweis zu CVE-2026-39364 und Datenfluss-Darstellungen.

Massenscans von Vite-Servern zum Diebstahl von Cloud-Zugangsdaten – was bekannt ist und wie man sich schützt

CyberSecureFox Editorial Team

Im August 2026 hat F5 Labs eine groß angelegte Kampagne automatisierter Scans beobachtet, die auf im Internet exponierte Vite-Entwicklungsserver abzielt. ...

Hacker vor dem 3BB-Gebäude, nutzt MeshCentral für den Zugriff auf Server.

Angriff auf thailändischen Provider 3BB: Angreifer nutzte MeshCentral für verdeckten Root-Zugriff

CyberSecureFox Editorial Team

Das auf Bedrohungsanalyse spezialisierte Unternehmen Hunt.io hat ein aktives Eindringen in das Netz von 3BB entdeckt – einem der größten ...

Illustrations zu CVE-2026-76461 und SQL-Injection in Cisco Secure Email Gateway.

Kritische Schwachstelle in Cisco Secure Email Gateway wird aktiv ausgenutzt – Patches verfügbar

CyberSecureFox Editorial Team

Das Unternehmen Cisco hat einen Sicherheitshinweis zu der kritischen Schwachstelle CVE-2026-76461 in der AsyncOS-Software für Cisco Secure Email Gateway veröffentlicht. ...

Verbindung zwischen Laptop und SSH-Bastion mit Zeitangabe in Sekunden.

CVE-2026-39987 in Marimo: menschlicher Operator umgeht Fallen und erreicht SSH-Bastion in acht Sekunden

CyberSecureFox Editorial Team

Die kritische Schwachstelle CVE-2026-39987 (CVSS 9.3) in interaktiven Notebooks von Marimo – prä-authentifizierte Remote Code Execution über den Terminal-WebSocket-Endpunkt – ...

Grafische Darstellung der Schwachstelle CVE-2026-68820 in afd.sys.

CVE-2026-68820 — use-after-free in Windows AFD for WinSock mit bestätigter Ausnutzung

CyberSecureFox Editorial Team

Die Schwachstelle CVE-2026-68820 in der Komponente Windows Ancillary Function Driver for WinSock (afd.sys) wird von Angreifern aktiv ausgenutzt. Laut dem ...

Skullcandy Dime 3 Kopfhörer und Smartphone mit Bluetooth-Verbindungsanfrage.

CERT/CC warnt: Skullcandy Dime 3 Ohrhörer sind anfällig für unautorisierte Bluetooth-Kopplung ohne Update-Möglichkeit

CyberSecureFox Editorial Team

Das Koordinationszentrum CERT/CC hat den Sicherheitshinweis VU#859658 veröffentlicht, in dem eine Schwachstelle der kabellosen Ohrhörer Skullcandy Dime 3 (Modell S2DCW) ...

Laptop mit Windows-Update-Logo und Warnung zu CVE-2026-81963.

CVE-2026-81963: aktiv ausgenutzte Schwachstelle zur Rechteausweitung im Windows Update Stack

CyberSecureFox Editorial Team

Microsoft berichtet über die aktive Ausnutzung der Schwachstelle CVE-2026-81963 in der Komponente Windows Update Stack. Die Schwachstelle ermöglicht es einem ...