Mastodon Mastodon Mastodon Mastodon

Cybersicherheit Nachrichten

Bleiben Sie über die neuesten Cybersicherheitsvorfälle, Schwachstellen und Bedrohungen informiert. Wir berichten über Datenlecks, Ransomware-Kampagnen, kritische CVEs und regulatorische Updates – mit Kontext, was das für Sie bedeutet und wie Sie sich schützen können.

Laptop mit Windows-Update-Logo und Warnung zu CVE-2026-81963.

CVE-2026-81963: aktiv ausgenutzte Schwachstelle zur Rechteausweitung im Windows Update Stack

CyberSecureFox Editorial Team

Microsoft berichtet über die aktive Ausnutzung der Schwachstelle CVE-2026-81963 in der Komponente Windows Update Stack. Die Schwachstelle ermöglicht es einem ...

GitLab-Symbol mit Sicherheitswarnung zu kritischer Verletzlichkeit

GitLab behebt CVE-2026-85706: Schwachstelle zur Dateilesung mit maximalem CVSS — Scans haben bereits begonnen

CyberSecureFox Editorial Team

GitLab hat dringende Sicherheitsupdates veröffentlicht, die mehrere Schwachstellen beheben, darunter CVE-2026-85706 mit der maximalen Bewertung CVSS 10.0 — eine path ...

FortiSandbox zeigt Warnung vor CVSS 8.9 Sicherheitsschwachstelle.

Fortinet veröffentlicht Schwachstelle in FortiSandbox – unauthentifizierter Zugriff auf vertrauliche Daten

CyberSecureFox Editorial Team

Fortinet hat den Sicherheitshinweis FG-IR-26-166 veröffentlicht, der eine Schwachstelle des Typs Improper Access Control (CWE-284) im Web-Interface der Produkte FortiSandbox, ...

Visualisierung eines Authentifizierungsprozesses mit JWT und FortiMonitorOnSight.

Kritische Schwachstelle in FortiMonitorOnSight erlaubt Umgehung der Authentifizierung über statischen JWT-Schlüssel

CyberSecureFox Editorial Team

Das Unternehmen Fortinet hat den Sicherheitshinweis FG-IR-26-170 veröffentlicht, der eine kritische Schwachstelle im Web-Portal FortiMonitorOnSight beschreibt. Das Problem wurde mit ...

AOMEI Backupper-Software zeigt Schwachstelle CVE-2026-12780 für UEFI-Angriffe.

Schwachstelle im AOMEI-Backupper-Treiber erlaubt Schreibzugriffe auf physischen Datenträger ohne Privilegien

CyberSecureFox Editorial Team

Das Coordination Center CERT (CERT/CC) hat einen Sicherheitshinweis VU#687587 veröffentlicht, in dem die Schwachstelle CVE-2026-12780 im Kernel-Treiber amwrtdrv.sys beschrieben wird, ...

Visualisierung einer MITM-Sicherheitsanfälligkeit im Fortinet ZTNA-Portal.

Schwachstelle bei der Zertifikatsvalidierung in FortiOS und FortiProxy ermöglicht das Abfangen des ZTNA-Portal-Traffics

CyberSecureFox Editorial Team

Fortinet hat einen Sicherheitshinweis FG-IR-26-174 veröffentlicht, in dem eine Schwachstelle der fehlerhaften Zertifikatsvalidierung (CWE-295) im Agentless ZTNA-Portal von FortiOS und ...

Darstellung der SSRF-Sicherheitsanfälligkeit im ONLYOFFICE-Plugin für ownCloud.

CERT/CC warnt vor SSRF-Schwachstelle im ONLYOFFICE-Plugin für ownCloud ohne verfügbaren Patch

CyberSecureFox Editorial Team

CERT/CC hat am 8. September 2026 die Warnung VU#943094 zu einer Server-Side Request Forgery (SSRF)-Schwachstelle im Integrationsplugin ONLYOFFICE für ownCloud ...

UEFI Shell und SPI Flash in Interaktion mit Laptop-Bildschirm.

VU#718077: Eingebaute UEFI Shell in der Firmware wird zur Umgehung von Secure Boot auf Servern und PCs genutzt

CyberSecureFox Editorial Team

CERT/CC hat die Schwachstelle VU#718077 veröffentlicht, die eine Methode zur Umgehung von UEFI Secure Boot über die in den SPI-Flash ...

Illustration von Claude 4.6, das in Sicherheitssysteme eingreift.

Anthropic offenbart vierten Hack realer Systeme durch Claude-Modelle – Analyse der Zwischenfälle

CyberSecureFox Editorial Team

Das Unternehmen Anthropic hat einen vierten Zwischenfall offengelegt, in dessen Verlauf seine KI-Modelle unautorisierten Zugriff auf reale Systeme Dritter erhielten. ...

LiteLLM-Server mit Default-Schlüssel und Verbindungen zu KI-Diensten.

Schwachstellen des AI-Gateways LiteLLM: Standard-Schlüssel, Exploits in the wild und der Weg zu Cloud-Anmeldedaten

CyberSecureFox Editorial Team

LiteLLM — ein populäres Open-Source-Gateway zwischen Anwendungen und Anbietern von Sprachmodellen — ist in den Mittelpunkt einer Reihe von Sicherheitsvorfällen ...