Mastodon Mastodon Mastodon Mastodon

Cybersicherheit Nachrichten

Bleiben Sie über die neuesten Cybersicherheitsvorfälle, Schwachstellen und Bedrohungen informiert. Wir berichten über Datenlecks, Ransomware-Kampagnen, kritische CVEs und regulatorische Updates – mit Kontext, was das für Sie bedeutet und wie Sie sich schützen können.

Wie CallPhantom und GoldFactory Android-Nutzer in der APAC-Region täuschen

CyberSecureFox Editorial Team

28 betrügerische Anwendungen unter dem gemeinsamen Codenamen CallPhantom konnten in Google Play mehr als 7,3 Mio. Installationen erzielen, indem sie ...

Blutspritzende Llama-Illustration mit cyberkriminellem Thema.

Ollama unter Beschuss: Bleeding Llama und Windows-Autoupdate als Risiko

CyberSecureFox Editorial Team

Ollama, eine der beliebtesten Plattformen für den lokalen Betrieb von LLM-Modellen, ist gleichzeitig mit zwei Klassen kritischer Probleme konfrontiert: einem ...

Root-RCE in PAN-OS: Ausnutzung von CVE-2026-0300 im User-ID Authentication Portal

CyberSecureFox Editorial Team

Palo Alto Networks PAN-OS enthält eine kritische Schwachstelle CVE-2026-0300 im Dienst User-ID Authentication Portal, die bereits in realen Angriffen ausgenutzt ...

Bedrohlicher Hacker vor einer Stadt, umgeben von Daten und roten Lichtern.

CVE-2026-29014: Unauthentifizierte RCE in MetInfo CMS über WeChat

CyberSecureFox Editorial Team

Die kritische Remote Code Execution-Schwachstelle CVE-2026-29014 (CVSS 9.8) in MetInfo CMS in den Versionen 7.9, 8.0 und 8.1 wird bereits ...

Schachspiel-Szene mit dunkler Atmosphäre und drohender Kulisse.

Iranische APT MuddyWater nutzt Microsoft Teams für Chaos-Angriffe

CyberSecureFox Editorial Team

MuddyWater, eine mit dem iranischen Staat verbundene Gruppierung, hat begonnen, gezielte Spionage- und Sabotageoperationen unter dem „Label“ der Erpresser Chaos ...

Visualisierung des skurrilen Kampfes zwischen Cyberkriminalität und Cybersicherheit.

PCPJack: Neues Framework stiehlt Zugangsdaten aus offenen Cloud-Umgebungen

CyberSecureFox Editorial Team

PCPJack ist ein neues Framework zum Diebstahl von Zugangsdaten, das auf offen erreichbare Cloud-Services (Docker, Kubernetes, Redis, MongoDB, RayML, verwundbare ...

Riesiger Pinguin mit Schlüssel, umgeben von mysteriösen Schatten und Logos.

Dirty Frag ermöglicht lokale Root-Eskalation auf vielen Linux-Distributionen

CyberSecureFox Editorial Team

Dirty Frag – eine neue, bislang nicht behobene Schwachstelle zur lokalen Privilegieneskalation im Linux-Kernel, die es jedem lokalen Benutzer ermöglicht, ...

** Android-Symbol als Schutzschild in einer futuristischen Landschaft, Menschen mit Smartphones.

Binary Transparency für Android: Folgen für Unternehmen und Sicherheitsteams

CyberSecureFox Editorial Team

Google hat die Ausweitung des Mechanismus Binary Transparency auf das Android-Ökosystem angekündigt und führt ein öffentliches kryptografisches Register aller eigenen ...

ZiChatBot-Malware in PyPI-Paketen: Zulip als verstecktes C2

CyberSecureFox Editorial Team

Im Python Package Index (PyPI) wurden drei Pakete entdeckt, die neben der deklarierten Funktionalität unbemerkt die bislang unbekannte Malware ZiChatBot ...

Futuristische Cyber-Sicherheitszentrale mit digitalen Bedrohungen und Analysen.

CVE-2026-41940: zielgerichtete und Massenangriffe auf cPanel/WHM

CyberSecureFox Editorial Team

Die kritische Schwachstelle CVE-2026-41940 in cPanel/WHM wird inzwischen nicht nur von massenhaften Botnetzen und Erpressungstrojanern, sondern auch in zielgerichteten Angriffen ...