Mastodon Mastodon Mastodon Mastodon

Cybersicherheit Nachrichten

Bleiben Sie über die neuesten Cybersicherheitsvorfälle, Schwachstellen und Bedrohungen informiert. Wir berichten über Datenlecks, Ransomware-Kampagnen, kritische CVEs und regulatorische Updates – mit Kontext, was das für Sie bedeutet und wie Sie sich schützen können.

Warnsignal für CVE-2026-85889 in Azure AI Foundry mit Testnutzer.

Microsoft behebt kritische Schwachstelle in Azure AI Foundry und fünf weitere schwerwiegende Bugs

CyberSecureFox Editorial Team

Microsoft hat die Behebung von sechs Schwachstellen bekannt gegeben, darunter CVE-2026-85889 mit der maximalen CVSS-Bewertung von 10.0 in der Plattform ...

Link zur Theme-Vorschau in WordPress mit Installationsprozess.

Click2Shell-Schwachstelle in WordPress ermöglicht Theme-Installation ohne Administratorbestätigung

CyberSecureFox Editorial Team

Am 17. September 2026 hat WordPress die Version 7.1.1 veröffentlicht – ein außerplanmäßiges Sicherheitsupdate, das eine Schwachstelle schließt, durch die ...

Laptop mit Warnung über npm-Versorgungsangriff und Datenlecks.

TanStack-Supply-Chain-Attacke führte zum Kopieren von 170 privaten CrowdSec-Repositories

CyberSecureFox Editorial Team

Am 11. Mai 2026 wurden im npm-Registry 84 bösartige Versionen von 42 @tanstack/*-Paketen veröffentlicht – ein Supply-Chain-Angriff, der als CVE-2026-45321 ...

JWT-Token-Generierung im Issabel Framework zur Remote Code Execution.

Hart codierter JWT-Schlüssel im Issabel Framework ermöglicht Betriebssystembefehle ohne Authentifizierung

CyberSecureFox Editorial Team

Im Web-Framework Issabel Framework, das zur Verwaltung von PBX-Systemen auf Basis von Asterisk verwendet wird, wurde die Schwachstelle CVE-2026-89026 entdeckt, ...

Person arbeitet an Laptop; Cisco ISE und CVE-2026-76460 als Hauptthemen.

Cisco ISE: Kritische Authentifizierungs-Bypass-Schwachstelle wird in Angriffen ausgenutzt – Patches und Empfehlungen

CyberSecureFox Editorial Team

Cisco hat eine Warnung zu der kritischen Schwachstelle CVE-2026-76460 (CVSS 10.0) in Identity Services Engine (ISE) und ISE Passive Identity ...

Rote Datenströme und eine Schlüsselgrafik zeigen eine Schwachstelle in SolarWinds.

SolarWinds behebt Remote-Code-Execution-Schwachstelle in Access Rights Manager durch eingebetteten Schlüssel

CyberSecureFox Editorial Team

Am 17. September 2026 hat SolarWinds einen Sicherheitshinweis veröffentlicht zu der Schwachstelle CVE-2026-28326 – einem Fehler in Access Rights Manager ...

** Rote Warnung zu CVE-2026-58138 in Orkes Conductor mit Netzwerkverbindung.

Kritische Schwachstelle in Orkes Conductor ermöglicht Ausführung von Betriebssystembefehlen ohne Authentifizierung

CyberSecureFox Editorial Team

Die Plattform zur Orchestrierung von Workflows Orkes Conductor in den Versionen von 3.21.21 bis 3.30.2 enthält die kritische Schwachstelle CVE-2026-58138 ...

CISA kündigt kTLS, ebtables und AF_ALG Sicherheitslücken im Linux-Kernel an.

CISA nimmt drei Schwachstellen im Linux-Kernel in den KEV-Katalog auf: was über die Ausnutzung bekannt ist und wie man sich schützt

CyberSecureFox Editorial Team

Die Behörde CISA hat am 18. September 2026 drei Schwachstellen des Linux-Kernels in den Known Exploited Vulnerabilities (KEV)-Katalog aufgenommen und ...

Diagramm zu AI-gestützten Sicherheitsprüfungen bei WordPress-Plugin-Updates.

WordPress führt automatischen Sicherheitsaudit für Plugins vor deren Verteilung ein

CyberSecureFox Editorial Team

Das WordPress-Team hat bekanntgegeben, dass für jedes Plugin-Update vor dessen Auslieferung über die WordPress.org-API ein automatisierter Sicherheitsaudit eingeführt wird. Das ...

** Illustration von Gitea-Hacking mit einem angreifenden Vogel und Zielorganisationen.

Kampagne Red Heron: Wie die Schwachstelle CVE-2026-60004 in Gitea zur Kompromittierung von Organisationen in sechs Ländern führte

CyberSecureFox Editorial Team

Die kritische Schwachstelle CVE-2026-60004 in der Plattform Gitea (CVSS 9.8), über die wir bereits berichtet haben, wurde zum Ausgangspunkt einer ...