Cybersicherheit Nachrichten
Bleiben Sie über die neuesten Cybersicherheitsvorfälle, Schwachstellen und Bedrohungen informiert. Wir berichten über Datenlecks, Ransomware-Kampagnen, kritische CVEs und regulatorische Updates – mit Kontext, was das für Sie bedeutet und wie Sie sich schützen können.
FalconFlank, HardBreacher und ShieldBreak: Risiken für CrowdStrike, Kaspersky und Microsoft Defender
Der Sicherheitsforscher mit dem Pseudonym MSNightmare (INFINITE NIGHTMARE) hat auf GitHub einen öffentlichen PoC-Exploit mit dem Namen FalconFlank veröffentlicht, der ...
Autonome KI in der Cybersicherheit: Modelle, Risiken und Vorfälle 2026
Anfang September 2026 haben die drei größten KI-Entwickler — Google, Anthropic und OpenAI — nahezu zeitgleich spezialisierte Modelle für die ...
StreamRat: Neuer Android-Banking-Trojaner aus Meta-Streaming-Betrugsanzeigen
Forschende von ThreatFabric entdeckten einen neuen Banking-Trojaner für Android namens StreamRat, der über eine gefälschte Werbekampagne eines Streaming-Dienstes in Meta ...
Sality-Botnetz per Sinkhole übernommen: Hintergründe und IOCs
Das US-Justizministerium hat den Abschluss einer multinationalen Operation zur Zerschlagung des Botnetzes Sality bekanntgegeben – einer der ältesten noch aktiven ...
CVE-2026-82329: Admin-Übernahme von JFrog Artifactory ohne Login
In JFrog Artifactory wurde eine kritische Schwachstelle CVE-2026-82329 mit einem CVSS-Score von 9.8 entdeckt, die es einem nicht authentifizierten Angreifer ...
Maliziöse Packagist-Themes kompromittieren OphimCMS/KKPhim und iOS-Geräte
Forscher von Socket haben 13 bösartige Composer-Pakete entdeckt auf Packagist, die sich als Themes für die vietnamesischen CMS-Plattformen OphimCMS und ...
Langflow- und Rails-Active-Storage: CVEs gefährden Secrets
Zwei kritische Schwachstellen — CVE-2026-0768 in der Plattform für die Entwicklung von AI-Anwendungen Langflow und CVE-2026-66066 (KindaRails2Shell) in der Komponente ...
Microsoft warnt vor TerminalFix-Kampagne mit Reverse-Tunnel
Microsoft hat eine detaillierte Analyse der neuen Kampagne TerminalFix veröffentlicht – einer Variante der Technik ClickFix, die auf Organisationen aus ...
Kritische Schwachstellen in WPMU DEV, Avada, TranslatePress, Pods und GiveWP
Forschende von Wordfence und Patchstack haben fünf kritische Sicherheitslücken (CVSS 9,8–10,0) in weit verbreiteten WordPress-Plugins und -Themes offengelegt — WPMU ...
Android 17 stärkt Netzwerksicherheit mit ECH, CT und 2G-Kontrolle
Android 17 (API-Level 37) führt vier wichtige sicherheitsrelevante Netzwerkverbesserungen ein: plattformweite Unterstützung für Encrypted Client Hello (ECH) zur Verschleierung der ...