Cybersicherheit Nachrichten
Bleiben Sie über die neuesten Cybersicherheitsvorfälle, Schwachstellen und Bedrohungen informiert. Wir berichten über Datenlecks, Ransomware-Kampagnen, kritische CVEs und regulatorische Updates – mit Kontext, was das für Sie bedeutet und wie Sie sich schützen können.
Kritische Gitea-Docker-Sicherheitslücke CVE-2026-20896 im Detail
In den Docker-Images der Plattform Gitea wurde die kritische Sicherheitslücke CVE-2026-20896 mit einem CVSS-Score von 9.8 entdeckt. Sie ermöglicht es ...
Mehrstufige DCRat-Spionagekampagne gegen Indiens Steuerökosystem
Forschende von Seqrite Labs haben eine mehrstufige Phishing-Kampagne aufgedeckt, die den Codenamen Operation DragonReturn trägt und auf indische Steuerzahler, Steuerfachkräfte ...
Bad Epoll: Lokale Privilegienerhöhung im Linux-Kernel durch use-after-free
In der epoll-Subsystem des Linux-Kernels wurde die Schwachstelle CVE-2026-46242 entdeckt, die den Namen Bad Epoll erhalten hat. Es handelt sich ...
Unsichtbare Pixelmodulation: Wie TrojPix Air-Gap-Netze angreift
Forscher der Universität Shandong haben mit TrojPix eine Methode vorgestellt – eine Technik zur Datenexfiltration aus physisch isolierten (air-gapped) Computern, ...
QuimaRAT zielt als Java-RAT auf Windows, Linux und macOS
Forschende von LevelBlue haben einen neuen plattformübergreifenden Remote-Access-Trojaner QuimaRAT entdeckt, der in Java geschrieben ist und auf Windows, Linux und ...
Wie SKILLCLOAK statische Scans von KI-Agent-Skills aushebelt
Statische Scanner, die dazu dienen, bösartige zusätzliche „Skills“ für KI-Programmieragenten wie Claude Code, OpenAI Codex und OpenClaw zu erkennen, lassen ...
Opera behebt GX-Mods-Sicherheitslücke mit universal CSS injection
Opera hat eine kritische Schwachstelle im GX Mods-Mechanismus seines Gaming-Browsers Opera GX behoben, die es einer bösartigen Website erlaubte, ohne ...
US-County zahlt 1 Mio. Dollar für angebliche Datenlöschung durch Kairos
Eine staatliche Struktur in den USA zahlte rund 1 Mio. US-Dollar an Erpresser, die nach Angaben von Forschern in keinem ...
Gaslight: Neue macOS-Rust-Backdoor mit Prompt-Injection gegen LLM-Analysen
Forscher von SentinelOne haben ein bislang unbekanntes Malware-Familie für macOS namens Gaslight entdeckt, die Backdoor- und Infostealer-Funktionalität kombiniert. Das zentrale ...
Missbrauch des Zivilschutz-Alarmdienstes in Brasilien legt Schwachstellen offen
Am 20. Juni 2026 verschaffte sich ein unbekannter Angreifer unbefugten Zugang zum brasilianischen nationalen System für Notfallwarnungen Defesa Civil Alerta ...