Mastodon Mastodon Mastodon Mastodon

Cybersicherheit Nachrichten

Bleiben Sie über die neuesten Cybersicherheitsvorfälle, Schwachstellen und Bedrohungen informiert. Wir berichten über Datenlecks, Ransomware-Kampagnen, kritische CVEs und regulatorische Updates – mit Kontext, was das für Sie bedeutet und wie Sie sich schützen können.

Grafische Darstellung eines Phishing-Angriffs auf Krypto über Zoom und Microsoft Teams.

Wie BlueNoroff Zoom- und Teams-Fakes nutzt, um Krypto-Firmen zu hacken

CyberSecureFox Editorial Team

Forschende von JUMPSEC haben Details offengelegt zu einer aktiven Phishing-Plattform, die ihren Erkenntnissen zufolge mit der nordkoreanischen Gruppe BlueNoroff in ...

Leuchtende Darstellung eines Chatbots mit Cybersecurity-Elementen.

AgentForger: Wie eine CSRF-Schwachstelle versteckte ChatGPT-Agents einschleust

CyberSecureFox Editorial Team

Forschende von Zenity Labs haben eine CSRF-Schwachstelle im Tool OpenAI ChatGPT Agent Builder offengelegt, die den Codenamen AgentForger erhielt. Nach ...

Grafische Darstellung eines Sicherheitsproblems bei Bing ImageMagick.

RCE in Bing-Bildsuche: Ausnutzung von CVE-2026-32194 und CVE-2026-32191

CyberSecureFox Editorial Team

Microsoft hat zwei kritische CVEs — CVE-2026-32194 und CVE-2026-32191 — für Schwachstellen in der Bing-Infrastruktur zur Bildverarbeitung vergeben, jeweils mit ...

Kritische WordPress-Sicherheitslücken führen zu Remote Code Execution.

WordPress-0day-Kette wp2shell: Remote Code Execution ohne Plugins

CyberSecureFox Editorial Team

Zwei kritische Schwachstellen in WordPress — CVE-2026-63030 und CVE-2026-60137 — werden von Angreifern aktiv in einer Kette ausgenutzt, die den ...

Grafik zu kritischer Sicherheitsanfälligkeit CVE-2026-6875 in ServiceNow.

CVE-2026-6875 in ServiceNow: Pre-Auth sandbox escape mit RCE

CyberSecureFox Editorial Team

In der ServiceNow AI Platform wurde die kritische Schwachstelle CVE-2026-6875 mit einem CVSS-Score von 9.5 entdeckt. Sie ermöglicht es einem ...

Grafische Darstellung von SmartLoader-Malware und AI-Agenten.

Wie FakeGit über falsche GitHub-Repos SmartLoader per KI verteilt

CyberSecureFox Editorial Team

Forschende des Unternehmens Island haben eine groß angelegte Kampagne entdeckt, die den Namen FakeGit trägt: Ihren Angaben zufolge verbreiten rund ...

Visualisierung von Google Gemini 3.5 Flash Cyber für Cybersicherheit im Code.

Gemini 3.5 Flash Cyber: Spezialisierte KI für Code-Schwachstellen

CyberSecureFox Editorial Team

Google DeepMind hat Gemini 3.5 Flash Cyber vorgestellt – ein spezialisiertes KI-Modell, das für das Erkennen, Validieren und Beheben von ...

** Symbolische Darstellung einer Cyber-Attacke durch Qilin-Ransomware.

Palo Alto Networks PAN-OS: Qilin-Ransomware nach Ausnutzung von CVE-2026-0257

CyberSecureFox Editorial Team

Die Authentifizierungs-Bypass-Schwachstelle CVE-2026-0257 (CVSS 7.8) in den Portal- und Gateway-Komponenten von Palo Alto Networks PAN-OS wird nach Angaben der Forschenden ...

** Darstellung eines Mobiltelefons mit Bots und kodierten Daten.

Wie unsichtbarer Bildschirmtext mobile AI-Agenten zur RCE ausnutzt

CyberSecureFox Editorial Team

Eine Gruppe von Forschenden der Simon Fraser University, der Chinese University of Hong Kong, der Shandong University und des Xingtu-Labors ...

Verbindung zwischen IDE, Code und Datenfluss in technischer Visualisierung.

Remote Code Execution in AWS Kiro: versteckte Prompt-Injektion über MCP-Server

CyberSecureFox Editorial Team

Forscher von Intezer gemeinsam mit Kodem Security haben in der agentenbasierten IDE AWS Kiro eine Angriffskette entdeckt, die es über ...