Cybersicherheit Nachrichten
Bleiben Sie über die neuesten Cybersicherheitsvorfälle, Schwachstellen und Bedrohungen informiert. Wir berichten über Datenlecks, Ransomware-Kampagnen, kritische CVEs und regulatorische Updates – mit Kontext, was das für Sie bedeutet und wie Sie sich schützen können.
Aktive Ausnutzung kritischer N-central-Schwachstellen bei MSP-Umgebungen
Das Unternehmen N-able hat die aktive Ausnutzung kritischer Authentifizierungs-Bypass-Schwachstellen in der Plattform N-central bestätigt – einem System für Remote Monitoring ...
Wie der Keyv-npm-Supply-Chain-Hack hunderte Pakete kompromittierte
Am 4. August 2026 wurde im npm-Ökosystem eine groß angelegte Supply-Chain-Attacke festgestellt: Schadcode, der erstmals in [email protected] entdeckt wurde, verbreitete ...
Aktive Ausnutzung von CVE-2026-18577 in N-able N-central über Take Control
CVE-2026-18577 — eine Authentifizierungs-Bypass-Schwachstelle in der Remote-Monitoring-Plattform N-able N-central (CVSS 8.2) — wurde von CISA am 3. August 2026 nach ...
18 bösartige npm-Pakete imitieren Alibaba-Module und verteilen RAT
Forschende des Unternehmens Socket haben 18 bösartige npm-Pakete entdeckt, die auf Entwickler abzielen, die Werkzeuge aus dem Ökosystem der Alibaba ...
Pass-ta-key-Techniken: Wie Malware passkey-Konten in Chrome missbrauchen kann
Forschende von Palo Alto Networks Unit 42 haben eine Analyse zu drei Post-Exploitation-Techniken veröffentlicht, mit denen Malware, die mit Rechten ...
Entropie-Fehler in Coldcard-Hardware-Wallets gefährdet Seeds
Forschende von Block haben eine kritische Schwachstelle in der Firmware der Hardware-Wallets Coldcard des kanadischen Unternehmens Coinkite offengelegt: Seit März ...
Cisco Secure FMC: Statische Zugangsdaten als Zero-Day in CISA-KEV aufgenommen
Am 29. Juli 2026 hat die US-Behörde für Cybersicherheit und Infrastruktursicherheit (CISA) die Schwachstelle CVE-2026-20316 nach Bestätigung der aktiven Ausnutzung ...
CVE-2026-48449: Adobe schliesst RCE-Lücke in Campaign Classic
Adobe hat Sicherheitsupdates veröffentlicht, die die Schwachstelle maximaler Kritikalität CVE-2026-48449 (CVSS 10.0) in der Marketing-Automatisierungsplattform Adobe Campaign Classic (ACC) beheben. ...
Ransomware-Angriff auf Fairlife: Anubis-Gruppe und Folgen
Coca-Cola hat offiziell bestätigt, dass der Erpressungsangriff auf ihre milchverarbeitende Tochtermarke Fairlife mit unbefugtem Zugriff auf Systeme und Datendiebstahl einherging. ...
BlueHammer (CVE-2026-33825) in Windows: Risiko, Kontext und Streit um MSRC
Die Schwachstelle der lokalen Privilegienerweiterung CVE-2026-33825, die Microsoft Windows betrifft, wurde zum Ausgangspunkt eines öffentlichen Konflikts zwischen dem Sicherheitsforscher, der ...