Cybersicherheit Nachrichten
Bleiben Sie über die neuesten Cybersicherheitsvorfälle, Schwachstellen und Bedrohungen informiert. Wir berichten über Datenlecks, Ransomware-Kampagnen, kritische CVEs und regulatorische Updates – mit Kontext, was das für Sie bedeutet und wie Sie sich schützen können.
IPMI BMC-Controller exponiert: CVE-2013-4786 erlaubt Passwort-Cracking
Nach Angaben der Forschenden des Unternehmens Lava sind mehr als 36.000 Baseboard Management Controller (BMC) mit dem Protokoll IPMI aus ...
CVE-2026-53921 in odhcpd: Remote Code Execution auf OpenWrt-Routern
Das OpenWrt-Projekt hat die Version 24.10.8 veröffentlicht, die die kritische Schwachstelle CVE-2026-53921 (CVSS 3.1: 9.8) behebt – ein Stack-Buffer-Overflow im ...
Iranische APT Nimbus Manticore nutzt NightLedger und WebSocket-Tunnel
Nach Erkenntnissen führt die iranische Gruppierung Nimbus Manticore (auch bekannt als Mirage Kitten, Smoke Sandstorm, UNC1549) eine Reihe von Cyberangriffen ...
MAI-Cyber-1-Flash in MDASH: Benchmarks, Kosten und Grenzen
Microsoft hat MAI-Cyber-1-Flash vorgestellt – das erste KI-Modell des Unternehmens, das speziell für Aufgaben der Cybersicherheit entwickelt wurde. Das Modell ...
Aktiv ausgenutzte RCE-Luecke in Arista VeloCloud Orchestrator on-prem
Die kritische Schwachstelle CVE-2026-16812 mit der maximalen CVSS-Bewertung 10.0 in lokalen (on-premises) Versionen von Arista VeloCloud Orchestrator (VCO) wurde als ...
Open Secure AI Alliance: NOOA, Governance-Lücken und Lehren für Security-Teams
NVIDIA hat gemeinsam mit 36 Organisationen die Gründung der Open Secure AI Alliance bekanntgegeben – einer Koalition zur Entwicklung offener ...
Phishingkampagne Operation BlueDash missbraucht legitime RMM-Tools
Forschende des Unternehmens ZeroBEC haben Details offengelegt zur Phishing-Kampagne Operation BlueDash, in der Angreifer gefälschte Aktualisierungsseiten für Microsoft Teams nutzen, ...
Leak bei Suno: kompromittierte Nutzer- und Zahlungsdaten im Detail
Der Dienst Have I Been Pwned hat in seine Datenbank Informationen aufgenommen, die beim Hack von Suno – einem beliebten ...
Aktive Ausnutzung von CVE-2026-12569 in PTC Windchill
Die kritische Schwachstelle CVE-2026-12569 im Produkt PTC Windchill wird aktiv im Rahmen einer Datendiebstahlkampagne ausgenutzt, die mutmaßlich mit der Gruppierung ...
RefluXFS: Lokale Privilege Escalation zu Root in Linux-XFS
Am 22. Juli wurde die Schwachstelle CVE-2026-64600 (RefluXFS) im Linux-Kernel offengelegt: Eine Race Condition in der XFS-reflink-Subsystem ermöglicht es einem ...