Mastodon Mastodon Mastodon Mastodon

Cybersicherheit Nachrichten

Bleiben Sie über die neuesten Cybersicherheitsvorfälle, Schwachstellen und Bedrohungen informiert. Wir berichten über Datenlecks, Ransomware-Kampagnen, kritische CVEs und regulatorische Updates – mit Kontext, was das für Sie bedeutet und wie Sie sich schützen können.

Symbolische Darstellung von Sicherheitslücken in HashiCorp, Veeam und Django.

Elf Schwachstellen in Veeam VSPC, Terraform MCP Server und Django

CyberSecureFox Editorial Team

HashiCorp, Veeam und die Django Software Foundation haben Anfang August 2026 Fixes für 11 Schwachstellen veröffentlicht, von denen drei als ...

Grafische Darstellung eines kritischen TeamCity-Sicherheitsproblems.

Aktiv ausgenutzte CVE-2026-63077 in JetBrains TeamCity on-premise

CyberSecureFox Editorial Team

CISA hat am 5. August 2026 die Schwachstelle CVE-2026-63077 in den Known Exploited Vulnerabilities (KEV) Katalog aufgenommen und damit ihre ...

Drei aktiv ausgenutzte Schwachstellen mit Sicherheitssymbolen vor einem Regierungsgebäude.

Drei neue KEV-Einträge: RCE in Langflow, Tomcat- und N-central-Bug

CyberSecureFox Editorial Team

CISA hat in den Katalog Known Exploited Vulnerabilities (KEV) drei Schwachstellen mit bestätigter aktiver Ausnutzung aufgenommen: eine kritische RCE in ...

Grafik zeigt Sicherheitsanfälligkeit von N-able N-central und Auth-Bypass-Bugs.

Aktive Ausnutzung kritischer N-central-Schwachstellen bei MSP-Umgebungen

CyberSecureFox Editorial Team

Das Unternehmen N-able hat die aktive Ausnutzung kritischer Authentifizierungs-Bypass-Schwachstellen in der Plattform N-central bestätigt – einem System für Remote Monitoring ...

Rote Kreatur interagiert mit NPM-Paketen und entzieht Daten.

Wie der Keyv-npm-Supply-Chain-Hack hunderte Pakete kompromittierte

CyberSecureFox Editorial Team

Am 4. August 2026 wurde im npm-Ökosystem eine groß angelegte Supply-Chain-Attacke festgestellt: Schadcode, der erstmals in [email protected] entdeckt wurde, verbreitete ...

Visualisierung von N-able N-central mit Auth-Bypass und CVE-2026-18577.

Aktive Ausnutzung von CVE-2026-18577 in N-able N-central über Take Control

CyberSecureFox Editorial Team

CVE-2026-18577 — eine Authentifizierungs-Bypass-Schwachstelle in der Remote-Monitoring-Plattform N-able N-central (CVSS 8.2) — wurde von CISA am 3. August 2026 nach ...

Schadsoftware-Illustration mit NPM-Paket und Pferdchen-Symbolik.

18 bösartige npm-Pakete imitieren Alibaba-Module und verteilen RAT

CyberSecureFox Editorial Team

Forschende des Unternehmens Socket haben 18 bösartige npm-Pakete entdeckt, die auf Entwickler abzielen, die Werkzeuge aus dem Ökosystem der Alibaba ...

Grafische Darstellung von Passkey-Risiken in Chrome auf Windows-Geräten.

Pass-ta-key-Techniken: Wie Malware passkey-Konten in Chrome missbrauchen kann

CyberSecureFox Editorial Team

Forschende von Palo Alto Networks Unit 42 haben eine Analyse zu drei Post-Exploitation-Techniken veröffentlicht, mit denen Malware, die mit Rechten ...

Grafik einer Coldcard Hardware Wallet mit Sicherheitslücke im RNG-Symbol.

Entropie-Fehler in Coldcard-Hardware-Wallets gefährdet Seeds

CyberSecureFox Editorial Team

Forschende von Block haben eine kritische Schwachstelle in der Firmware der Hardware-Wallets Coldcard des kanadischen Unternehmens Coinkite offengelegt: Seit März ...

Cisco Secure FMC mit Warnsymbol für CVE-2026-20316 auf dunklem Hintergrund.

Cisco Secure FMC: Statische Zugangsdaten als Zero-Day in CISA-KEV aufgenommen

CyberSecureFox Editorial Team

Am 29. Juli 2026 hat die US-Behörde für Cybersicherheit und Infrastruktursicherheit (CISA) die Schwachstelle CVE-2026-20316 nach Bestätigung der aktiven Ausnutzung ...