Mastodon Mastodon Mastodon Mastodon

Cybersicherheit Nachrichten

Bleiben Sie über die neuesten Cybersicherheitsvorfälle, Schwachstellen und Bedrohungen informiert. Wir berichten über Datenlecks, Ransomware-Kampagnen, kritische CVEs und regulatorische Updates – mit Kontext, was das für Sie bedeutet und wie Sie sich schützen können.

Person arbeitet an Laptop; Cisco ISE und CVE-2026-76460 als Hauptthemen.

Cisco ISE: Kritische Authentifizierungs-Bypass-Schwachstelle wird in Angriffen ausgenutzt – Patches und Empfehlungen

CyberSecureFox Editorial Team

Cisco hat eine Warnung zu der kritischen Schwachstelle CVE-2026-76460 (CVSS 10.0) in Identity Services Engine (ISE) und ISE Passive Identity ...

Rote Datenströme und eine Schlüsselgrafik zeigen eine Schwachstelle in SolarWinds.

SolarWinds behebt Remote-Code-Execution-Schwachstelle in Access Rights Manager durch eingebetteten Schlüssel

CyberSecureFox Editorial Team

Am 17. September 2026 hat SolarWinds einen Sicherheitshinweis veröffentlicht zu der Schwachstelle CVE-2026-28326 – einem Fehler in Access Rights Manager ...

** Rote Warnung zu CVE-2026-58138 in Orkes Conductor mit Netzwerkverbindung.

Kritische Schwachstelle in Orkes Conductor ermöglicht Ausführung von Betriebssystembefehlen ohne Authentifizierung

CyberSecureFox Editorial Team

Die Plattform zur Orchestrierung von Workflows Orkes Conductor in den Versionen von 3.21.21 bis 3.30.2 enthält die kritische Schwachstelle CVE-2026-58138 ...

CISA kündigt kTLS, ebtables und AF_ALG Sicherheitslücken im Linux-Kernel an.

CISA nimmt drei Schwachstellen im Linux-Kernel in den KEV-Katalog auf: was über die Ausnutzung bekannt ist und wie man sich schützt

CyberSecureFox Editorial Team

Die Behörde CISA hat am 18. September 2026 drei Schwachstellen des Linux-Kernels in den Known Exploited Vulnerabilities (KEV)-Katalog aufgenommen und ...

Diagramm zu AI-gestützten Sicherheitsprüfungen bei WordPress-Plugin-Updates.

WordPress führt automatischen Sicherheitsaudit für Plugins vor deren Verteilung ein

CyberSecureFox Editorial Team

Das WordPress-Team hat bekanntgegeben, dass für jedes Plugin-Update vor dessen Auslieferung über die WordPress.org-API ein automatisierter Sicherheitsaudit eingeführt wird. Das ...

** Illustration von Gitea-Hacking mit einem angreifenden Vogel und Zielorganisationen.

Kampagne Red Heron: Wie die Schwachstelle CVE-2026-60004 in Gitea zur Kompromittierung von Organisationen in sechs Ländern führte

CyberSecureFox Editorial Team

Die kritische Schwachstelle CVE-2026-60004 in der Plattform Gitea (CVSS 9.8), über die wir bereits berichtet haben, wurde zum Ausgangspunkt einer ...

Illustration eines Smartphones, das eine Sicherheitswarnung zu CVE-2026-58704 zeigt.

Google schließt Schwachstelle im Pixel-Mobilfunkmodem mit Hinweisen auf zielgerichtete Ausnutzung

CyberSecureFox Editorial Team

Die Schwachstelle zur Rechteausweitung CVE-2026-58704 im Mobilfunkmodem der Smartphones Google Pixel wurde am 16. September 2026 mit einer Frist zur ...

Visualisierung von Cyberbedrohungen für russische Unternehmen.

NightEagle, Hacking Cat und Toy Ghouls: Kaspersky beschreibt drei Bedrohungs-Cluster für russische Unternehmen

CyberSecureFox Editorial Team

Spezialisten von Kaspersky Lab haben eine Reihe von Berichten zu drei Aktivitäts-Clustern – NightEagle, Hacking Cat und Toy Ghouls – ...

Vite-Server mit Warnhinweis zu CVE-2026-39364 und Datenfluss-Darstellungen.

Massenscans von Vite-Servern zum Diebstahl von Cloud-Zugangsdaten – was bekannt ist und wie man sich schützt

CyberSecureFox Editorial Team

Im August 2026 hat F5 Labs eine groß angelegte Kampagne automatisierter Scans beobachtet, die auf im Internet exponierte Vite-Entwicklungsserver abzielt. ...

Hacker vor dem 3BB-Gebäude, nutzt MeshCentral für den Zugriff auf Server.

Angriff auf thailändischen Provider 3BB: Angreifer nutzte MeshCentral für verdeckten Root-Zugriff

CyberSecureFox Editorial Team

Das auf Bedrohungsanalyse spezialisierte Unternehmen Hunt.io hat ein aktives Eindringen in das Netz von 3BB entdeckt – einem der größten ...