Cybersicherheit Nachrichten
Bleiben Sie über die neuesten Cybersicherheitsvorfälle, Schwachstellen und Bedrohungen informiert. Wir berichten über Datenlecks, Ransomware-Kampagnen, kritische CVEs und regulatorische Updates – mit Kontext, was das für Sie bedeutet und wie Sie sich schützen können.
CVE-2026-20349 in Cisco ASA und FTD legt Remote-Access-VPN lahm
Cisco hat die aktive Ausnutzung der Schwachstelle CVE-2026-20349 (CVSS 8.6) in den Produkten Secure Firewall Adaptive Security Appliance (ASA) und ...
Zero-Day in Windows afd.sys und kritische RCE-Lücken im August-Patch
Das Microsoft-Sicherheitsupdate für August schließt CVE-2026-68820 – eine Elevation-of-Privilege-Schwachstelle im Windows-Kernel-Treiber afd.sys, die laut Microsoft bereits in realen Angriffen ausgenutzt ...
GPT-5.6-Cyber: Wie OpenAI KI für offensive Cybersicherheit öffnet
OpenAI hat das spezialisierte Modell GPT-5.6-Cyber vorgestellt, das für die Suche nach Zero-Day-Schwachstellen, die Entwicklung von Exploit-Chains und die Incident ...
CVE-2026-55040: Authentifizierungs-Bypass und RCE-Kette in SharePoint
Die Schwachstelle CVE-2026-55040 (CVSS 9.1) in der JSON Web Token-Validierungspipeline auf Microsoft-SharePoint-Servern ermöglicht es einem entfernten, nicht authentifizierten Angreifer, sich ...
Widerruf des Mozilla-GPG-Subkeys: Folgen für Firefox und Thunderbird
Mozilla hat den kryptografischen Unterschlüssel (subkey), der für die Signierung der Firefox– und Thunderbird-Downloads für Linux verwendet wird, widerrufen, nachdem ...
ClickFix-Kampagne gegen macOS: Go-Malware stiehlt Krypto und Keychain-Daten
Forscher von Huntress haben eine Kampagne beobachtet, in der ClickFix-Angriffe zur Auslieferung von auf Go geschriebener Malware auf macOS eingesetzt ...
Wie UNC6671 per Vishing Microsoft 365, Okta & Co. kapert
Die Erpressergruppe UNC6671 führt eine groß angelegte Voice-Phishing-Kampagne (Vishing) gegen Finanz-, Rechts- und Technologieunternehmen in Nordamerika, Australien und Großbritannien durch. ...
Wie Prompt-Injection in Google ADK die CI/CD-Privilegien aufbricht
Forschende des Unternehmens Pillar Security haben entdeckt, dass zwei Schwachstellen in der Automatisierung des GitHub-Repositorys des Google Agent Development Kit ...
CSS-Bomben im Posteingang: Angriffe auf Outlook, Gmail & Co.
Der Forscher Gareth Heyes von PortSwigger stellte auf der Konferenz Black Hat USA 2026 eine Arbeit vor, die demonstriert, wie ...
AitM-basierte Phishingwelle kapert Microsoft-365-Sitzungen für BEC
Forschende von Arctic Wolf Labs haben eine groß angelegte Phishing-Kampagne beobachtet, die auf Konten von Microsoft 365 abzielt. Die Angreifer ...