Cybersicherheit Nachrichten
Bleiben Sie über die neuesten Cybersicherheitsvorfälle, Schwachstellen und Bedrohungen informiert. Wir berichten über Datenlecks, Ransomware-Kampagnen, kritische CVEs und regulatorische Updates – mit Kontext, was das für Sie bedeutet und wie Sie sich schützen können.
CVE-2026-87902: Schwachstelle zur Einbindung lokaler Dateien in WordPress – wen sie betrifft und wie man sich schützt
Am 22. September 2026 veröffentlichte WordPress das außerplanmäßige Update 7.1.2, das die kritische Schwachstelle CVE-2026-87902 (CVSS 9.2) im Core der ...
ShinyHunters behauptet, das FBI gehackt zu haben: Was bestätigt ist und was nur Aussagen der Hacker sind
Am 22. September 2026 erklärte die Gruppierung ShinyHunters, sie habe Systeme des Federal Bureau of Investigation (FBI) kompromittiert und personenbezogene ...
BigDiskBuster – öffentlicher PoC, der Updates von Microsoft Defender durch Auffüllen des Datenträgers blockieren kann
Am 19. September wurde auf GitHub das Tool BigDiskBuster veröffentlicht – ein proof of concept, der dazu bestimmt ist, Updates ...
CVE-2026-65660 in SharePoint: Spoofing oder Remote Code Execution – was bekannt ist und was zu tun ist
Microsoft hat am 11. August 2026 Sicherheitsupdates für SharePoint Server 2016, 2019 und die Subscription Edition veröffentlicht, die die Schwachstelle ...
Schwachstelle in Bifrost ermöglicht Befehlsausführung ohne Authentifizierung über MCP-Registrierung
Im offenen AI-Gateway Bifrost, das Anfragen an mehr als 20 Anbieter großer Sprachmodelle weiterleitet, wurden zwei Schwachstellen entdeckt, die einem ...
Aktive Ausnutzung von Schwachstellen in Zyxel-GS1900-Switches und Veeam Agent für Windows
Am 21. September 2026 hat CISA eine kritische Schwachstelle CVE-2026-7273 in Switches der Serie Zyxel GS1900 in den Katalog der ...
Kritische Schwachstelle CVE-2026-93952 in VeloCloud Orchestrator wird aktiv ausgenutzt – Patches sind nicht für alle Versionen verfügbar
Am 22. September 2026 veröffentlichte Arista den Security Advisory 0183, in dem die kritische Schwachstelle CVE-2026-93952 in VeloCloud Orchestrator On-Prem ...
Eine libheif-Schwachstelle ermöglichte Forschern den Zugriff auf OpenAI-Mitarbeiterkonten über das Forum
Die Schwachstelle CVE-2026-32882 in der Bildverarbeitungsbibliothek libheif wurde zum zentralen Glied in einer Angriffskette, die nach Angaben der Forschungsfirma Hacktron ...
Microsoft behebt kritische Schwachstelle in Azure AI Foundry und fünf weitere schwerwiegende Bugs
Microsoft hat die Behebung von sechs Schwachstellen bekannt gegeben, darunter CVE-2026-85889 mit der maximalen CVSS-Bewertung von 10.0 in der Plattform ...
Click2Shell-Schwachstelle in WordPress ermöglicht Theme-Installation ohne Administratorbestätigung
Am 17. September 2026 hat WordPress die Version 7.1.1 veröffentlicht – ein außerplanmäßiges Sicherheitsupdate, das eine Schwachstelle schließt, durch die ...