Cybersecurity Nachrichten
Bleiben Sie auf dem Laufenden mit den neuesten Nachrichten und Entwicklungen in der Cybersicherheit. Schauen Sie in unserem Bereich ‚Aktuellste Nachrichten über Cybersicherheit‘ nach den neuesten Informationen.
 Unity meldet Web‑Skimming bei SpeedTree: Kreditkartendaten abgeflossen
Unity Technologies hat einen Sicherheitsvorfall auf der Website des Werkzeugkits SpeedTree bestätigt: Ein manipulierter JavaScript‑Code auf der Bezahlseite hat Kundendaten ...
 UNC5342 missbraucht EtherHiding: Smart‑Contract-Malware in Ethereum und BNB Smart Chain
Die nordkoreanische Gruppe UNC5342 nutzt seit Februar 2025 laut Google Threat Intelligence die Technik EtherHiding, um Schadcode in Smart Contracts ...
FBI beschlagnahmt BreachForums: DNS-Seizure, Salesforce-Erpressung und Folgen für SaaS-Sicherheit
Das FBI hat die Domain Breachforums[.]hn offiziell beschlagnahmt – die jüngste Inkarnation eines bekannten Cybercrime-Forums, das 2025 unter anderem zur ...
 Windows 11: HTTP/2 bricht auf localhost (127.0.0.1) nach KB5066835/KB5065789
Nach den jüngsten Windows-11-Patches berichten Nutzer vermehrt über instabile localhost-Verbindungen: HTTP/2-Sessions zu 127.0.0.1 werden zurückgesetzt. Betroffen sind Systeme nach dem ...
 F5 meldet Cyberangriff: BIG‑IP-Quellcode und private Schwachstellen entwendet – kein Hinweis auf Supply-Chain-Manipulation
F5 hat einen Sicherheitsvorfall offengelegt, der nach Unternehmensangaben auf staatlich unterstützte Akteure zurückgeht. Die Angreifer hielten über einen längeren Zeitraum ...
 ChaosBot: Rust-Backdoor missbraucht Discord als C2 und tarnt sich in legitimen Prozessen
Die Sicherheitsforscher von eSentire haben mit ChaosBot eine neue Rust-basierte Backdoor dokumentiert, die Discord als Command-and-Control (C2) missbraucht. Der Schadcode ...
 AMD patcht „RMPocalypse“: Race-Condition gefährdet SEV-SNP-Isolation (CVE-2025-0033)
AMD hat Sicherheitsupdates für die Schwachstelle RMPocalypse (CVE-2025-0033) veröffentlicht. Die Lücke betrifft Secure Encrypted Virtualization with Secure Nested Paging (SEV-SNP) ...
 Operation ZeroDisco: Angriffe auf Cisco IOS/IOS XE ueber CVE-2025-20352
Trend Micro beobachtet mit Operation ZeroDisco eine zielgerichtete Kampagne gegen ungepatchte Cisco-Infrastruktur. Die Angreifer missbrauchen die frisch geschlossene, aber aktiv ...
 Koordinierte RDP-Kampagne: Botnetz mit 100.000 IPs attackiert USA
GreyNoise verzeichnet seit dem 8. Oktober 2025 eine neue, hochgradig koordinierte Welle von Angriffen auf das Remote Desktop Protocol (RDP, ...
 Beamglea: Phishing-Kampagne missbraucht npm und unpkg-CDN für glaubwürdige Umleitungen
Angreifer nutzen im Rahmen der Kampagne Beamglea legitime Bausteine des JavaScript-Ökosystems – den Paketmanager npm und das CDN unpkg – ...