Cybersicherheit Nachrichten
Bleiben Sie über die neuesten Cybersicherheitsvorfälle, Schwachstellen und Bedrohungen informiert. Wir berichten über Datenlecks, Ransomware-Kampagnen, kritische CVEs und regulatorische Updates – mit Kontext, was das für Sie bedeutet und wie Sie sich schützen können.
BigDiskBuster – öffentlicher PoC, der Updates von Microsoft Defender durch Auffüllen des Datenträgers blockieren kann
Am 19. September wurde auf GitHub das Tool BigDiskBuster veröffentlicht – ein proof of concept, der dazu bestimmt ist, Updates ...
CVE-2026-65660 in SharePoint: Spoofing oder Remote Code Execution – was bekannt ist und was zu tun ist
Microsoft hat am 11. August 2026 Sicherheitsupdates für SharePoint Server 2016, 2019 und die Subscription Edition veröffentlicht, die die Schwachstelle ...
Schwachstelle in Bifrost ermöglicht Befehlsausführung ohne Authentifizierung über MCP-Registrierung
Im offenen AI-Gateway Bifrost, das Anfragen an mehr als 20 Anbieter großer Sprachmodelle weiterleitet, wurden zwei Schwachstellen entdeckt, die einem ...
Aktive Ausnutzung von Schwachstellen in Zyxel-GS1900-Switches und Veeam Agent für Windows
Am 21. September 2026 hat CISA eine kritische Schwachstelle CVE-2026-7273 in Switches der Serie Zyxel GS1900 in den Katalog der ...
Kritische Schwachstelle CVE-2026-93952 in VeloCloud Orchestrator wird aktiv ausgenutzt – Patches sind nicht für alle Versionen verfügbar
Am 22. September 2026 veröffentlichte Arista den Security Advisory 0183, in dem die kritische Schwachstelle CVE-2026-93952 in VeloCloud Orchestrator On-Prem ...
Eine libheif-Schwachstelle ermöglichte Forschern den Zugriff auf OpenAI-Mitarbeiterkonten über das Forum
Die Schwachstelle CVE-2026-32882 in der Bildverarbeitungsbibliothek libheif wurde zum zentralen Glied in einer Angriffskette, die nach Angaben der Forschungsfirma Hacktron ...
Microsoft behebt kritische Schwachstelle in Azure AI Foundry und fünf weitere schwerwiegende Bugs
Microsoft hat die Behebung von sechs Schwachstellen bekannt gegeben, darunter CVE-2026-85889 mit der maximalen CVSS-Bewertung von 10.0 in der Plattform ...
Click2Shell-Schwachstelle in WordPress ermöglicht Theme-Installation ohne Administratorbestätigung
Am 17. September 2026 hat WordPress die Version 7.1.1 veröffentlicht – ein außerplanmäßiges Sicherheitsupdate, das eine Schwachstelle schließt, durch die ...
TanStack-Supply-Chain-Attacke führte zum Kopieren von 170 privaten CrowdSec-Repositories
Am 11. Mai 2026 wurden im npm-Registry 84 bösartige Versionen von 42 @tanstack/*-Paketen veröffentlicht – ein Supply-Chain-Angriff, der als CVE-2026-45321 ...
Hart codierter JWT-Schlüssel im Issabel Framework ermöglicht Betriebssystembefehle ohne Authentifizierung
Im Web-Framework Issabel Framework, das zur Verwaltung von PBX-Systemen auf Basis von Asterisk verwendet wird, wurde die Schwachstelle CVE-2026-89026 entdeckt, ...