Mastodon Mastodon Mastodon Mastodon

Cybersicherheit Nachrichten

Bleiben Sie über die neuesten Cybersicherheitsvorfälle, Schwachstellen und Bedrohungen informiert. Wir berichten über Datenlecks, Ransomware-Kampagnen, kritische CVEs und regulatorische Updates – mit Kontext, was das für Sie bedeutet und wie Sie sich schützen können.

Kritische WordPress-Sicherheitslücken führen zu Remote Code Execution.

WordPress-0day-Kette wp2shell: Remote Code Execution ohne Plugins

CyberSecureFox Editorial Team

Zwei kritische Schwachstellen in WordPress — CVE-2026-63030 und CVE-2026-60137 — werden von Angreifern aktiv in einer Kette ausgenutzt, die den ...

Grafik zu kritischer Sicherheitsanfälligkeit CVE-2026-6875 in ServiceNow.

CVE-2026-6875 in ServiceNow: Pre-Auth sandbox escape mit RCE

CyberSecureFox Editorial Team

In der ServiceNow AI Platform wurde die kritische Schwachstelle CVE-2026-6875 mit einem CVSS-Score von 9.5 entdeckt. Sie ermöglicht es einem ...

Grafische Darstellung von SmartLoader-Malware und AI-Agenten.

Wie FakeGit über falsche GitHub-Repos SmartLoader per KI verteilt

CyberSecureFox Editorial Team

Forschende des Unternehmens Island haben eine groß angelegte Kampagne entdeckt, die den Namen FakeGit trägt: Ihren Angaben zufolge verbreiten rund ...

Visualisierung von Google Gemini 3.5 Flash Cyber für Cybersicherheit im Code.

Gemini 3.5 Flash Cyber: Spezialisierte KI für Code-Schwachstellen

CyberSecureFox Editorial Team

Google DeepMind hat Gemini 3.5 Flash Cyber vorgestellt – ein spezialisiertes KI-Modell, das für das Erkennen, Validieren und Beheben von ...

** Symbolische Darstellung einer Cyber-Attacke durch Qilin-Ransomware.

Palo Alto Networks PAN-OS: Qilin-Ransomware nach Ausnutzung von CVE-2026-0257

CyberSecureFox Editorial Team

Die Authentifizierungs-Bypass-Schwachstelle CVE-2026-0257 (CVSS 7.8) in den Portal- und Gateway-Komponenten von Palo Alto Networks PAN-OS wird nach Angaben der Forschenden ...

** Darstellung eines Mobiltelefons mit Bots und kodierten Daten.

Wie unsichtbarer Bildschirmtext mobile AI-Agenten zur RCE ausnutzt

CyberSecureFox Editorial Team

Eine Gruppe von Forschenden der Simon Fraser University, der Chinese University of Hong Kong, der Shandong University und des Xingtu-Labors ...

Verbindung zwischen IDE, Code und Datenfluss in technischer Visualisierung.

Remote Code Execution in AWS Kiro: versteckte Prompt-Injektion über MCP-Server

CyberSecureFox Editorial Team

Forscher von Intezer gemeinsam mit Kodem Security haben in der agentenbasierten IDE AWS Kiro eine Angriffskette entdeckt, die es über ...

Laptop mit WebDAV-Daten und Cyberbedrohungssymbolen in roter Farbpalette.

Exponierter WebDAV-Server verrät komplette Malware-Toolchain

CyberSecureFox Editorial Team

Forschende von Rapid7 haben einen ungeschützten Server zur Auslieferung von Malware entdeckt, der 1.048 Dateien enthielt – von Templates für ...

Diagramm von HollowGraph, das Microsoft 365 Kalender und Datenlecks zeigt.

Wie HollowGraph Microsoft Graph und Kalender für verdeckte C2 nutzt

CyberSecureFox Editorial Team

Forschende von Group-IB haben das Spionage-Implantat HollowGraph entdeckt, das den Kalender eines kompromittierten Microsoft 365-Kontos als bidirektionalen Steuerkanal nutzt. Operator-Befehle ...

Daxin Rootkit und Stupig Backdoor auf einem Computer mit taiwanesischer Flagge.

Daxin und Stupig: Rootkit und Keyboard-Backdoor in taiwanischer Hightech-Tochter entdeckt

CyberSecureFox Editorial Team

Die Teams von Symantec und dem Carbon Black Threat Hunter Team haben eine aktive Instanz des Rootkits Daxin auf einem ...