Mastodon Mastodon Mastodon Mastodon

Cybersicherheit Nachrichten

Bleiben Sie über die neuesten Cybersicherheitsvorfälle, Schwachstellen und Bedrohungen informiert. Wir berichten über Datenlecks, Ransomware-Kampagnen, kritische CVEs und regulatorische Updates – mit Kontext, was das für Sie bedeutet und wie Sie sich schützen können.

Verbindungssymbol zeigt OAuth-Token-Diebstahl auf github.dev.

GitHub.dev-Webeditor erlaubte Zugriff auf alle privaten Repositories

CyberSecureFox Editorial Team

Der Sicherheitsforscher Ammar Askar (Ammar Askar) hat eine Schwachstelle offengelegt im Web-Editor GitHub.dev, die es einem Angreifer erlaubte, beim Aufruf ...

Visualisierung von BRICKSTORM in einem Netzwerk mit verschiedenen Geräten und Bedrohungen.

VerdantBamboo kompromittiert MSP-Firewalls und Synology NAS

CyberSecureFox Editorial Team

Forscher von Volexity haben einen Bericht veröffentlicht über eine Cyberspionagekampagne, in deren Verlauf eine mutmaßlich mit China verbundene Gruppe, die ...

VS Code-Logo mit Uhr und Symbolen für Erweiterungen in Sicherheitskontext.

VS Code fuehrt Zwei-Stunden-Verzoegerung fuer Erweiterungs-Updates ein

CyberSecureFox Editorial Team

Ab Version VS Code 1.123 fuehrt Microsoft eine zweistuendige Verzoegerung der automatischen Aktualisierung von Erweiterungen ein – ein einfaches, aber ...

Grafik zu SolarWinds Serv-U und CVE-2026-28318 mit Fehleranzeige.

DoS-Schwachstelle CVE-2026-28318 bedroht SolarWinds Serv-U

CyberSecureFox Editorial Team

Am 5. Juni 2026 hat CISA die Schwachstelle CVE-2026-28318 (CVSS 7.5) in den Katalog Known Exploited Vulnerabilities-Katalog aufgenommen und damit ...

Roter Wurm mit Augen greift Microsoft-Ordner in GitHub-Umgebung an.

Miasma kompromittiert Azure- und GitHub-Repositories

CyberSecureFox Editorial Team

Die sich selbst replizierende Supply-Chain-Attacke Miasma hat Microsoft-Repositories auf GitHub betroffen — nach Angaben von Forschern wurden 73 Repositories in ...

Grafik des Cisco SD-WAN Managers mit Sicherheitsanfälligkeit CVE-2026-20245.

Aktiv ausgenutzte Schwachstelle CVE-2026-20245 in Cisco Catalyst SD-WAN Manager

CyberSecureFox Editorial Team

Cisco hat die aktive Ausnutzung der Schwachstelle CVE-2026-20245 (CVSS 7.8) in Cisco Catalyst SD-WAN Manager bestätigt. Sie ermöglicht es einem ...

** Grafik zeigt Android-Spyware ASIN mit Datenströmen in arabischen Regionen.

ESET entdeckt Asin: Neue Spionage-App gegen OSINT-Community

CyberSecureFox Editorial Team

Forscher des slowakischen Unternehmens ESET dokumentierten eine neue Familie von Spionage-Software für Android mit dem Codenamen Asin, die auf arabischsprachige ...

Grafische Darstellung eines IIS-Servers im Kontext eines Cyberangriffs aus China.

China-naher Cluster OP-512 zielt mit Web-Shell-Framework auf IIS

CyberSecureFox Editorial Team

Das Unternehmen ReliaQuest hat einen bisher unbekannten Bedrohungs-Cluster mit der Bezeichnung OP-512 offengelegt, der auf Microsoft Internet Information Services (IIS)-Server ...

Darstellung eines Cyberangriffs auf Everest Forms Pro mit CVE-2026-3300.

Everest Forms Pro: kritische RCE-Lücke führt zu vollständigen Site-Hacks

CyberSecureFox Editorial Team

Die kritische Schwachstelle zur entfernten Codeausführung CVE-2026-3300 (CVSS 9,8) im Plugin Everest Forms Pro für WordPress wird aktiv von Angreifern ...

PCPJack Symbolik mit Clouds, Servern und E-Mails, die global verteilt sind.

Wie PCPJack kompromittierte Cloud-Linux-Server in ein SMTP-Proxy-Netz verwandelte

CyberSecureFox Editorial Team

Die Gruppierung PCPJack hat nach Angaben der Forschenden von Hunt.io etwa 230 Cloud-Server auf den Plattformen Amazon Web Services, Google ...