Cybersicherheit Nachrichten
Bleiben Sie über die neuesten Cybersicherheitsvorfälle, Schwachstellen und Bedrohungen informiert. Wir berichten über Datenlecks, Ransomware-Kampagnen, kritische CVEs und regulatorische Updates – mit Kontext, was das für Sie bedeutet und wie Sie sich schützen können.
Ray unter Beschuss: DNS rebinding erlaubt Remote Code Execution
CISA hat am 17. August 2026 die Schwachstelle CVE-2025-62593 (CVSS 9.4) in den Katalog Known Exploited Vulnerabilities aufgenommen und damit ...
Kritische GitLab-Sicherheitsupdates für CVE-2026-19478 und GraphQL-CSRF
GitLab hat ein außerplanmäßiges Sicherheitsupdate veröffentlicht, um die kritische Schwachstelle CVE-2026-19478 mit einem CVSS-Score von 9,4 zu beheben, die unter ...
Wiz entdeckt CI/CD-Schwachstelle in Snowflake-GitHub-Repository
Forschende des Unternehmens Wiz haben eine Schwachstelle des Typs workflow injection im öffentlichen Repository snowflakedb/snowflake-connector-net auf GitHub entdeckt, die es ...
GeoServer-Alarm: SQL injection in GeoTools/PostGIS mit RCE-Risiko
In GeoServer wurde eine kritische SQL injection mit einem Score von CVSS 9.8 entdeckt, die unter bestimmten Konfigurationen zu Remote ...
Wie Apple Zielpersonen vor kommerzieller Spyware schützt
Apple hat eine neue Welle von Benachrichtigungen an Nutzer verschickt, die das Unternehmen als Ziele von Angriffen mit kommerzieller Spyware ...
VMware vCenter RCE: Globale Ausnutzung von CVE-2026-59310
Die kritische Directory-Traversal-Schwachstelle CVE-2026-59310 (CVSS 9.8) in Broadcom VMware vCenter Server wird im Rahmen einer groß angelegten Kampagne aktiv ausgenutzt, ...
CVE-2026-58231: Remote Code Execution in SAP Commerce Cloud
In SAP Commerce Cloud wurde die kritische Schwachstelle CVE-2026-58231 mit der maximalen Bewertung CVSS 10.0 entdeckt, die es einem nicht ...
Root-Zugriff über macOS Screen Sharing: Ausnutzung von CVE-2026-65400 und Monero-Mining
Die kritische Authentifizierungs-Schwachstelle CVE-2026-65400 (CVSS 9.8) in der Screen Sharing‑Komponente des Betriebssystems macOS wird von Angreifern aktiv ausgenutzt, um Root-Zugriff ...
Wie Platzhalter-Adressen auf noreply-Domains vertrauliche E-Mails abfangen
Der IT-Sicherheitsforscher Kori Solovevich, Inhaber der Domains noreply.net und noreply.us, hat laut Wired seit Dezember 2024 mehr als 401.000 fremde ...
Wie autonome OpenAI-Agenten interne Systeme für Angriffe missbrauchten
На конференции Black Hat представители OpenAI gaben Details zu einem Vorfall bekannt, bei dem autonome KI-Agenten des Unternehmens eigenständig einen ...