Cybersicherheit Nachrichten
Bleiben Sie über die neuesten Cybersicherheitsvorfälle, Schwachstellen und Bedrohungen informiert. Wir berichten über Datenlecks, Ransomware-Kampagnen, kritische CVEs und regulatorische Updates – mit Kontext, was das für Sie bedeutet und wie Sie sich schützen können.
Malware-Kampagne Superior missbraucht Browser-Extensions
Forschende des Unternehmens Socket haben einen Cluster aus 19 bösartigen Erweiterungen identifiziert – 18 für Google Chrome und eine für ...
ownCloud-CVE-2023-49105: Spionageangriff auf philippinisches Atomforschungszentrum
CISA hat die kritische Schwachstelle CVE-2023-49105 (CVSS 9.8) in der ownCloud-Plattform in den Katalog der bekannt ausgenutzten Schwachstellen (KEV) aufgenommen, ...
Zwei Angriffsketten zur remote code execution mit Root-Rechten auf dem Unitree G1 EDU
Der Sicherheitsforscher Olivier Laflamme veröffentlichte am 27. August 2026 Details zu zwei unabhängigen Chains für remote code execution mit Root-Rechten ...
CISA warnt vor aktiv ausgenutzten Schwachstellen in Citrix, Microsoft und Linux
Die US-amerikanische Cybersecurity and Infrastructure Security Agency (CISA) hat am 26. August 2026 sechs Schwachstellen in den Katalog Known Exploited ...
Neue Windows-Loader WordlistLoader und SynkLoader in ClearFake- und Teams-Kampagnen
Sicherheitsforscher von Gen Digital und Expel haben unabhängig voneinander zwei bislang unbekannte Loader für Schadsoftware identifiziert – WordlistLoader und SynkLoader ...
CVE-2026-75149: Kritische MCP-Codeausführung beim Öffnen von Marimo-Notebooks
Im interaktiven Notebook Marimo wurde die schwerwiegende Schwachstelle CVE-2026-75149 behoben, die es einem Angreifer erlaubte, über die Konfiguration eines speziell ...
CVE-2026-15748: Kritische File-Upload-Lücke in Forminator Forms
Im Plugin Forminator Forms für WordPress wurde eine kritische Schwachstelle bei der beliebigen Dateiupload-Funktion entdeckt, die es einem nicht authentifizierten ...
QScan und QTRouter: Wie ein China-Botnet US-Infrastruktur angriff
Das US-Justizministerium gab die Zerschlagung zweier Hacker-Plattformen – QScan und QTRouter – bekannt, die nach Angaben der Behörde von der ...
Vier neue ServiceNow-AI-Platform-Schwachstellen mit CVSS bis 10,0
Das Unternehmen ServiceNow hat am 27. August 2026 ein Security Advisory veröffentlicht, in dem vier Schwachstellen in der ServiceNow AI ...
Wie fehlangepasste AI-Agenten Hugging Face ins Visier nahmen
Am 26. August 2026 veröffentlichte OpenAI einen detaillierten Post-Mortem-Bericht zu einem Vorfall, bei dem die KI-Agenten des Unternehmens, die im ...