Cybersicherheit Nachrichten
Bleiben Sie über die neuesten Cybersicherheitsvorfälle, Schwachstellen und Bedrohungen informiert. Wir berichten über Datenlecks, Ransomware-Kampagnen, kritische CVEs und regulatorische Updates – mit Kontext, was das für Sie bedeutet und wie Sie sich schützen können.
Maliziöses VS-Code-Plugin Solidity Pro zielt auf Krypto-Wallets und Cloud-Zugänge
Forschende von Yeeth Security haben die bösartige Erweiterung Solidity Pro für Microsoft Visual Studio Code entdeckt, die sich als Tool ...
CVE-2026-8037 in Progress Kemp LoadMaster: aktive Ausnutzung und Handlungsempfehlungen
Am 7. August 2026 hat die US-Behörde Cybersecurity and Infrastructure Security Agency (CISA) die Schwachstelle CVE-2026-8037 in ihren Katalog der ...
Kanadier bekennt sich schuldig nach Massenhacks von Snowflake-Konten
Der 26-jährige Kanadier Connor Riley Moucka hat sich vor einem Bundesgericht in Seattle schuldig bekannt wegen Computerbetrugs, Betrugs mittels elektronischer ...
Massenhafte Fehlklassifizierung: Google Blogger sperrt legitime Seiten
Am 4. August 2026 begann das automatische Moderationssystem von Google Blogger, massenhaft legitime Blogs zu sperren, indem es sie fälschlich ...
SMOKE#SCREEN-Kampagne missbraucht RMM-Tools, Powercat zielt auf Gamer
Forscher von Securonix haben die aktive, mehrwellige Kampagne SMOKE#SCREEN offengelegt, in der Angreifer Phishing-Köder – gefälschte Adobe- und Zoom-Updates, das ...
Elf Schwachstellen in Veeam VSPC, Terraform MCP Server und Django
HashiCorp, Veeam und die Django Software Foundation haben Anfang August 2026 Fixes für 11 Schwachstellen veröffentlicht, von denen drei als ...
Aktiv ausgenutzte CVE-2026-63077 in JetBrains TeamCity on-premise
CISA hat am 5. August 2026 die Schwachstelle CVE-2026-63077 in den Known Exploited Vulnerabilities (KEV) Katalog aufgenommen und damit ihre ...
Drei neue KEV-Einträge: RCE in Langflow, Tomcat- und N-central-Bug
CISA hat in den Katalog Known Exploited Vulnerabilities (KEV) drei Schwachstellen mit bestätigter aktiver Ausnutzung aufgenommen: eine kritische RCE in ...
Aktive Ausnutzung kritischer N-central-Schwachstellen bei MSP-Umgebungen
Das Unternehmen N-able hat die aktive Ausnutzung kritischer Authentifizierungs-Bypass-Schwachstellen in der Plattform N-central bestätigt – einem System für Remote Monitoring ...
Wie der Keyv-npm-Supply-Chain-Hack hunderte Pakete kompromittierte
Am 4. August 2026 wurde im npm-Ökosystem eine groß angelegte Supply-Chain-Attacke festgestellt: Schadcode, der erstmals in [email protected] entdeckt wurde, verbreitete ...