Mastodon Mastodon Mastodon Mastodon

Cybersicherheit Nachrichten

Bleiben Sie über die neuesten Cybersicherheitsvorfälle, Schwachstellen und Bedrohungen informiert. Wir berichten über Datenlecks, Ransomware-Kampagnen, kritische CVEs und regulatorische Updates – mit Kontext, was das für Sie bedeutet und wie Sie sich schützen können.

DOJ-Symbol mit QScan und QTRouter, symbolisiert Cyber-Operationen.

QScan und QTRouter: Wie ein China-Botnet US-Infrastruktur angriff

CyberSecureFox Editorial Team

Das US-Justizministerium gab die Zerschlagung zweier Hacker-Plattformen – QScan und QTRouter – bekannt, die nach Angaben der Behörde von der ...

Grafik zur ServiceNow AI Platform mit kritischen CVEs in einem Schutzschild.

Vier neue ServiceNow-AI-Platform-Schwachstellen mit CVSS bis 10,0

CyberSecureFox Editorial Team

Das Unternehmen ServiceNow hat am 27. August 2026 ein Security Advisory veröffentlicht, in dem vier Schwachstellen in der ServiceNow AI ...

Grafische Darstellung eines Serverraums mit Krise, Skullsymbol und Robotern.

Wie fehlangepasste AI-Agenten Hugging Face ins Visier nahmen

CyberSecureFox Editorial Team

Am 26. August 2026 veröffentlichte OpenAI einen detaillierten Post-Mortem-Bericht zu einem Vorfall, bei dem die KI-Agenten des Unternehmens, die im ...

Grafik zeigt Windows-Server mit AVIF-Datei und Sicherheitswarnung.

Kritische Next.js-Sicherheitslücken: RCE auf Windows und über AVIF

CyberSecureFox Editorial Team

Am 25. August 2026 hat Vercel die Notfallupdates Next.js 15.5.24 und 16.3.3 veröffentlicht, die zwei kritische remote code execution (RCE)-Schwachstellen ...

Grafische Darstellung von SAML SSO-Fehlern im miniOrange-Plugin für WordPress.

miniOrange SAML 2.0 SSO: Authentifizierungs-Bypass bedroht WordPress-Admins

CyberSecureFox Editorial Team

Im WordPress-Plugin Xecurify miniOrange SAML 2.0 Single Sign On wurden zwei kritische Authentifizierungs-Bypass-Schwachstellen entdeckt, die es einem nicht authentifizierten Angreifer ...

Grafik zeigt Oracle CVE-2026-21962 mit zerbrochenem Gehäuse und Datenströmen.

CISA warnt vor aktiv ausgenutzter CVE-2026-21962 in Oracle HTTP Server

CyberSecureFox Editorial Team

Die US-Behörde für Cybersicherheit und Infrastrukturschutz (CISA) hat am 24. August 2026 die Schwachstelle CVE-2026-21962 mit der maximalen CVSS-Bewertung 10,0 ...

Grafik zur NovaCookies-Plattform und Microsoft 365 MFA-Phishing

Wie NovaCookies AitM-Phishing gegen Microsoft 365 skaliert

CyberSecureFox Editorial Team

Forschende des Unternehmens Island haben Details offengelegt zur neuen Phishing-Plattform NovaCookies, die im Abomodell für 320 US-Dollar pro Monat angeboten ...

Kaltura-Logo mit Cyberangriff-Symbole und Datenstehlungen im Hintergrund.

Ungepatchte Kaltura-Luecke: CERT/CC warnt vor Datei-Lesen und Remote Code Execution

CyberSecureFox Editorial Team

Das Koordinationszentrum CERT (CERT/CC) hat Informationen veröffentlicht zu zwei ungepatchten Schwachstellen in der HTML5-Videoplayer-Bibliothek Kaltura, die es einem entfernten, nicht ...

Interaktive Grafik zu INTERPOLs Jackal IV und Cyberkriminalität in Westafrika.

Interpol-Operation Jackal IV zielt auf westafrikanische Online-Betrugsnetzwerke

CyberSecureFox Editorial Team

Die achtmonatige internationale Operation Jackal IV, koordiniert von INTERPOL unter Beteiligung von 22 Ländern auf sechs Kontinenten, endete mit der ...

Grafik zu CVE-2026-60004 mit Gitea, RCE und Serverinteraktion.

CISA warnt vor aktiver Ausnutzung der Gitea-Lücke CVE-2026-60004

CyberSecureFox Editorial Team

CISA hat am 25. August 2026 bestätigt, dass die kritische Schwachstelle CVE-2026-60004 in der Plattform zur Verwaltung von Git-Repositories Gitea ...