Mastodon Mastodon Mastodon Mastodon

Cybersicherheit Nachrichten

Bleiben Sie über die neuesten Cybersicherheitsvorfälle, Schwachstellen und Bedrohungen informiert. Wir berichten über Datenlecks, Ransomware-Kampagnen, kritische CVEs und regulatorische Updates – mit Kontext, was das für Sie bedeutet und wie Sie sich schützen können.

Grafische Darstellung von SAP-Logo und kritischer Sicherheitsanfälligkeit.

Vier kritische SAP-Sicherheitslücken im August-Update geschlossen

CyberSecureFox Editorial Team

Im Rahmen des August-Sicherheitsupdates hat SAP vier kritische Schwachstellen behoben. Die schwerwiegendste davon – CVE-2026-58231 in der SAP Commerce Cloud ...

Abstrahierte Darstellung eines Schilds, das zerbricht, mit dem Text "SHIELDBREAK".

ShieldBreak-Exploit und Microsoft Patch Tuesday August 2026

CyberSecureFox Editorial Team

Der Sicherheitsforscher unter dem Pseudonym Chaotic Eclipse hat einen PoC-Exploit mit dem Namen ShieldBreak veröffentlicht, der nach seinen Angaben den ...

Grafik zu Cisco ASA/FTD VPN DoS-Sicherheitsanfälligkeit CVE-2026-20349.

CVE-2026-20349 in Cisco ASA und FTD legt Remote-Access-VPN lahm

CyberSecureFox Editorial Team

Cisco hat die aktive Ausnutzung der Schwachstelle CVE-2026-20349 (CVSS 8.6) in den Produkten Secure Firewall Adaptive Security Appliance (ASA) und ...

Symbolische Darstellung eines Windows-Sicherheitspatches mit Code-Datei.

Zero-Day in Windows afd.sys und kritische RCE-Lücken im August-Patch

CyberSecureFox Editorial Team

Das Microsoft-Sicherheitsupdate für August schließt CVE-2026-68820 – eine Elevation-of-Privilege-Schwachstelle im Windows-Kernel-Treiber afd.sys, die laut Microsoft bereits in realen Angriffen ausgenutzt ...

Grafik des neuen GPT-5.6-Cyber-Modells, umgeben von Cyber-Sicherheits-Symbolen.

GPT-5.6-Cyber: Wie OpenAI KI für offensive Cybersicherheit öffnet

CyberSecureFox Editorial Team

OpenAI hat das spezialisierte Modell GPT-5.6-Cyber vorgestellt, das für die Suche nach Zero-Day-Schwachstellen, die Entwicklung von Exploit-Chains und die Incident ...

Grafik zu CVE-2026-55040 mit JWT Auth Bypass und Sicherheitskonzepten

CVE-2026-55040: Authentifizierungs-Bypass und RCE-Kette in SharePoint

CyberSecureFox Editorial Team

Die Schwachstelle CVE-2026-55040 (CVSS 9.1) in der JSON Web Token-Validierungspipeline auf Microsoft-SharePoint-Servern ermöglicht es einem entfernten, nicht authentifizierten Angreifer, sich ...

GPG Subkey mit Symbolen von Firefox, Linux und Thunderbird, das als revokiert dargestellt wird.

Widerruf des Mozilla-GPG-Subkeys: Folgen für Firefox und Thunderbird

CyberSecureFox Editorial Team

Mozilla hat den kryptografischen Unterschlüssel (subkey), der für die Signierung der Firefox– und Thunderbird-Downloads für Linux verwendet wird, widerrufen, nachdem ...

Malware-Visualisierung auf einem Laptop, Datenabfluss erkennbar.

ClickFix-Kampagne gegen macOS: Go-Malware stiehlt Krypto und Keychain-Daten

CyberSecureFox Editorial Team

Forscher von Huntress haben eine Kampagne beobachtet, in der ClickFix-Angriffe zur Auslieferung von auf Go geschriebener Malware auf macOS eingesetzt ...

Visualisierung eines Vishing-Angriffs mit Telefon und Sicherheitsdaten.

Wie UNC6671 per Vishing Microsoft 365, Okta & Co. kapert

CyberSecureFox Editorial Team

Die Erpressergruppe UNC6671 führt eine groß angelegte Voice-Phishing-Kampagne (Vishing) gegen Finanz-, Rechts- und Technologieunternehmen in Nordamerika, Australien und Großbritannien durch. ...

Visualisierung von Google ADK CI/CD-Workflows mit symbolischen Elementen.

Wie Prompt-Injection in Google ADK die CI/CD-Privilegien aufbricht

CyberSecureFox Editorial Team

Forschende des Unternehmens Pillar Security haben entdeckt, dass zwei Schwachstellen in der Automatisierung des GitHub-Repositorys des Google Agent Development Kit ...