Cybersicherheit Nachrichten
Bleiben Sie über die neuesten Cybersicherheitsvorfälle, Schwachstellen und Bedrohungen informiert. Wir berichten über Datenlecks, Ransomware-Kampagnen, kritische CVEs und regulatorische Updates – mit Kontext, was das für Sie bedeutet und wie Sie sich schützen können.
Kampagne Red Heron: Wie die Schwachstelle CVE-2026-60004 in Gitea zur Kompromittierung von Organisationen in sechs Ländern führte
Die kritische Schwachstelle CVE-2026-60004 in der Plattform Gitea (CVSS 9.8), über die wir bereits berichtet haben, wurde zum Ausgangspunkt einer ...
Google schließt Schwachstelle im Pixel-Mobilfunkmodem mit Hinweisen auf zielgerichtete Ausnutzung
Die Schwachstelle zur Rechteausweitung CVE-2026-58704 im Mobilfunkmodem der Smartphones Google Pixel wurde am 16. September 2026 mit einer Frist zur ...
NightEagle, Hacking Cat und Toy Ghouls: Kaspersky beschreibt drei Bedrohungs-Cluster für russische Unternehmen
Spezialisten von Kaspersky Lab haben eine Reihe von Berichten zu drei Aktivitäts-Clustern – NightEagle, Hacking Cat und Toy Ghouls – ...
Massenscans von Vite-Servern zum Diebstahl von Cloud-Zugangsdaten – was bekannt ist und wie man sich schützt
Im August 2026 hat F5 Labs eine groß angelegte Kampagne automatisierter Scans beobachtet, die auf im Internet exponierte Vite-Entwicklungsserver abzielt. ...
Angriff auf thailändischen Provider 3BB: Angreifer nutzte MeshCentral für verdeckten Root-Zugriff
Das auf Bedrohungsanalyse spezialisierte Unternehmen Hunt.io hat ein aktives Eindringen in das Netz von 3BB entdeckt – einem der größten ...
Kritische Schwachstelle in Cisco Secure Email Gateway wird aktiv ausgenutzt – Patches verfügbar
Das Unternehmen Cisco hat einen Sicherheitshinweis zu der kritischen Schwachstelle CVE-2026-76461 in der AsyncOS-Software für Cisco Secure Email Gateway veröffentlicht. ...
CVE-2026-39987 in Marimo: menschlicher Operator umgeht Fallen und erreicht SSH-Bastion in acht Sekunden
Die kritische Schwachstelle CVE-2026-39987 (CVSS 9.3) in interaktiven Notebooks von Marimo – prä-authentifizierte Remote Code Execution über den Terminal-WebSocket-Endpunkt – ...
CVE-2026-68820 — use-after-free in Windows AFD for WinSock mit bestätigter Ausnutzung
Die Schwachstelle CVE-2026-68820 in der Komponente Windows Ancillary Function Driver for WinSock (afd.sys) wird von Angreifern aktiv ausgenutzt. Laut dem ...
CERT/CC warnt: Skullcandy Dime 3 Ohrhörer sind anfällig für unautorisierte Bluetooth-Kopplung ohne Update-Möglichkeit
Das Koordinationszentrum CERT/CC hat den Sicherheitshinweis VU#859658 veröffentlicht, in dem eine Schwachstelle der kabellosen Ohrhörer Skullcandy Dime 3 (Modell S2DCW) ...
CVE-2026-81963: aktiv ausgenutzte Schwachstelle zur Rechteausweitung im Windows Update Stack
Microsoft berichtet über die aktive Ausnutzung der Schwachstelle CVE-2026-81963 in der Komponente Windows Update Stack. Die Schwachstelle ermöglicht es einem ...