Mastodon Mastodon Mastodon Mastodon

Cybersicherheit Nachrichten

Bleiben Sie über die neuesten Cybersicherheitsvorfälle, Schwachstellen und Bedrohungen informiert. Wir berichten über Datenlecks, Ransomware-Kampagnen, kritische CVEs und regulatorische Updates – mit Kontext, was das für Sie bedeutet und wie Sie sich schützen können.

Grafische Darstellung eines OAuth-Token-Diebstahls bei GitHub.dev.

GitHub.dev-Schwachstelle erlaubt Diebstahl von OAuth-Tokens mit einem Klick

CyberSecureFox Editorial Team

Der Sicherheitsforscher Ammar Askar (Ammar Askar) hat Details veröffentlicht zu einem Angriff auf die browserbasierte Umgebung GitHub.dev, der es ermöglicht, ...

** Cybersecurity-Symbolik mit Windows-Logo und Hacker am Laptop.

NTLMv2-Hash-Leak über Windows-Search-URI: Risiko und Gegenmaßnahmen

CyberSecureFox Editorial Team

Forschende von Huntress haben Details veröffentlicht zu einer ungepatchten Schwachstelle im Protokoll-Handler search: unter Windows, die es Angreifenden ermöglicht, den ...

Grafische Darstellung einer Bombe mit der Aufschrift "HTTP/2 BOMB", die auf Server zielt.

Analyse der HTTP/2 Bomb und Risiken für Apache, NGINX & Co.

CyberSecureFox Editorial Team

Forschende des Unternehmens Calif haben eine Beschreibung einer neuen Remote-Attacke vom Typ Denial-of-Service (DoS) veröffentlicht, die den Namen HTTP/2 Bomb ...

Minecraft-Charakter interagiert mit einem verdächtigen Block auf einem Laptop.

Weedhack-Kampagne: MaaS-Plattform nimmt Minecraft-Spieler ins Visier

CyberSecureFox Editorial Team

McAfee Labs hat die Kampagne Weedhack offengelegt – eine Plattform nach dem Modell „Malware-as-a-Service“ (MaaS), die auf Minecraft-Spieler abzielt. Laut ...

Android-Symbol mit Bug-Icon und Sicherheitszeichen auf dunklem Hintergrund.

Kritische Android-Framework-Lücke CVE-2025-48595 aktiv ausgenutzt

CyberSecureFox Editorial Team

Im Rahmen des Android-Sicherheitsbulletins vom Juni 2026 hat Google 124 Schwachstellen behoben, von denen eine — CVE-2025-48595 — bereits aktiv ...

Oracle WebLogic Server mit Sicherheitswarnung zu CVE-2024-21182.

CVE-2024-21182 in Oracle WebLogic Server: aktive Ausnutzung und Schutzempfehlungen

CyberSecureFox Editorial Team

Am 1. Juni 2026 hat CISA die Schwachstelle CVE-2024-21182 in den Katalog Known Exploited Vulnerabilities (KEV) aufgenommen und damit die ...

Illustration zeigt Cyberangriff auf das afghanische Finanzministerium.

Operation XENOFISCAL: Xeno RAT gegen afghanische Finanzbehoerden

CyberSecureFox Editorial Team

Forscher von Seqrite Labs haben Details zu einer zielgerichteten Phishing-Kampagne offengelegt, die sich gegen das afghanische Finanzministerium, die provinziellen Finanzverwaltungen ...

Mysterious Box mit npm-Logo und Bedrohungssymbolen, Dunkelheit umgebend.

Miasma-Kampagne kompromittiert @redhat-cloud-services npm-Pakete

CyberSecureFox Editorial Team

Zahlreiche npm-Pakete aus dem Namespace @redhat-cloud-services sind im Rahmen einer Kampagne kompromittiert worden, die den Codenamen Miasma erhalten hat. Nach ...

Malicious npm-Paket CodexUI-Android überträgt Daten an Server.

Wie codexui-android OpenAI-Codex-Zugangsdaten aus npm und Android exfiltriert

CyberSecureFox Editorial Team

Forschende von Aikido Security haben eine schädliche Kampagne entdeckt, die auf Entwickler abzielt, die OpenAI Codex verwenden. Das npm-Paket codexui-android, ...

Sicherheitsanfälligkeit in WP Maps Pro zeigt Admin-Zugriffsrisiko.

Hintergrund zur CVE-2026-8732-Adminübernahme in WP Maps Pro

CyberSecureFox Editorial Team

Die kritische Schwachstelle CVE-2026-8732 (CVSS 9.8) im WordPress-Plugin WP Maps Pro wird aktiv von Angreifern ausgenutzt, um auf verwundbaren Websites ...