Mastodon Mastodon Mastodon Mastodon

Cybersicherheit Nachrichten

Bleiben Sie über die neuesten Cybersicherheitsvorfälle, Schwachstellen und Bedrohungen informiert. Wir berichten über Datenlecks, Ransomware-Kampagnen, kritische CVEs und regulatorische Updates – mit Kontext, was das für Sie bedeutet und wie Sie sich schützen können.

Grafische Darstellung eines Linux-Kernel-Sicherheitsproblems mit Datenfluss.

DirtyClone-Lücke im Linux-Kernel: Angriff auf Page Cache und Root-Eskalation

CyberSecureFox Editorial Team

Die Schwachstelle CVE-2026-43503 (CVSS 8.8), die den Namen DirtyClone erhalten hat, ermöglicht es einem lokalen Benutzer, den Inhalt von Dateien ...

Ein gewaltiger Wurm erscheint aus einer Kiste, umgeben von Paketen und Sand.

Neue Supply-Chain-Kampagne trifft LeoPlatform, RStreams und Go

CyberSecureFox Editorial Team

Sicherheitsforscher mehrerer Unternehmen haben eine neue Welle von Supply-Chain-Angriffen beobachtet, die mit der Malware-Familie Mini Shai-Hulud, Miasma und Hades verbunden ...

Visualisierung von Cybersicherheitsrisiken im Hotelbereich mit Node.js.

Phishing-Kampagne missbraucht Calendly und Google gegen Hotel-Frontoffice

CyberSecureFox Editorial Team

Seit April 2026 wird eine aktive Phishing-Kampagne beobachtet, die Hotelorganisationen in Europa und Asien angreift und Archive mit „Fotos“ nutzt, ...

Verletzlichkeiten von Lantronix und UniFi OS im Cybersecurity-Kontext.

Lantronix EDS5000 und Ubiquiti UniFi OS: kritische Lücken aktiv ausgenutzt

CyberSecureFox Editorial Team

Die US-Behörde für Cyber- und Infrastruktursicherheit (CISA) hat am 23. Juni 2026 vier Schwachstellen in den Katalog bekannter ausgenutzter Schwachstellen ...

Cisco WebDialer visualisiert den SSRF-Bug CVE-2026-20230 mit rotem Alarm.

CVE-2026-20230 in Cisco Unified CM: Dateischreibzugriff und Root-Privilegien

CyberSecureFox Editorial Team

In Cisco Unified Communications Manager und Unified CM Session Management Edition wurde eine kritische Schwachstelle CVE-2026-20230 (CVSS 8.6) entdeckt, die ...

Roboter vor einem Markt für KI-Fähigkeiten, angreifender Puzzle-Teil hervorgehoben.

Wie ein gefälschter KI-Skill alle gängigen Security-Scanner täuschte

CyberSecureFox Editorial Team

Das Unternehmen AIR Security führte ein Experiment durch, das eine strukturelle Schwachstelle im Ökosystem der Skills für KI-Agenten demonstrierte: Ein ...

Grafische Darstellung des CSIS-Symbols mit Verbindung zu botnetzten Geräten.

Wie Kanadas Geheimdienst CSIS infizierte SOHO- und IoT-Geräte säuberte

CyberSecureFox Editorial Team

Das Bundesgericht Kanadas hat eine redigierte Fassung einer Entscheidung veröffentlicht, die bestätigt, dass der kanadische Nachrichtendienst CSIS eine richterliche Genehmigung ...

Grafische Darstellung von schädlichen npm-Paketen, die RAT übertragen.

Maliziöse npm-Pakete missbrauchen PostCSS für Windows-RAT

CyberSecureFox Editorial Team

Forschende von JFrog haben drei bösartige npm-Pakete entdeckt — aes-decode-runner-pro, postcss-minify-selector und postcss-minify-selector-parser —, die sich als legitime Build-Werkzeuge tarnen ...

Grafische Darstellung von WhatsApp-Angriffen auf ManageEngine RMM-Systeme.

Wie ueber WhatsApp Desktop und Web VBScript RMM-Zugriff einschleust

CyberSecureFox Editorial Team

Nach Angaben der Forschenden Kaspersky wurde eine aktive Kampagne entdeckt, bei der ueber private Nachrichten WhatsApp boesartige Visual Basic Script ...

Roboter mit Schild, umgeben von Programmier-Icons, vor einer digitalen Weltkugel.

Wie GPT-5.5-Cyber und Patch the Planet Open Source schuetzen

CyberSecureFox Editorial Team

OpenAI hat bekannt gegeben, eine aktualisierte Modellversion GPT-5.5-Cyber für vertrauenswürdige Sicherheitsspezialistinnen und -spezialisten im Rahmen der Initiative Daybreak bereitzustellen sowie ...