Mastodon Mastodon Mastodon Mastodon

Cybersicherheit Nachrichten

Bleiben Sie über die neuesten Cybersicherheitsvorfälle, Schwachstellen und Bedrohungen informiert. Wir berichten über Datenlecks, Ransomware-Kampagnen, kritische CVEs und regulatorische Updates – mit Kontext, was das für Sie bedeutet und wie Sie sich schützen können.

Roboterfigur in Glasdom mit "23.000 Open-Source-Fehler" im Hintergrund.

Wie Claude Mythos mit Project Glasswing die Schwachstellenlandschaft verändert

CyberSecureFox Editorial Team

Anthropic veröffentlichte den ersten Bericht zum Programm Project Glasswing, in dessen Rahmen das KI-Modell Claude Mythos mehr als 1000 Open-Source-Projekte ...

Grafik illustriert die Beschlagnahmung von 800 Servern im Rahmen von EU-Sanktionen.

FIOD-Razzia gegen Pro-Kreml-Infrastruktur: 800 Server in den Niederlanden

CyberSecureFox Editorial Team

Der niederländische Dienst zur Ermittlung von Finanzkriminalität (FIOD) hat eine groß angelegte Operation zur Beschlagnahme von mehr als 800 Servern ...

CVE-2026-27771 in Gitea: Unautorisierter Zugriff auf private Container-Images

CyberSecureFox Editorial Team

In der Versionsverwaltungsplattform Gitea wurde die Schwachstelle CVE-2026-27771 entdeckt, die es nicht authentifizierten entfernten Angreifern ermöglicht, private Container-Images aus bereitgestellten ...

Grafische Darstellung eines Chatbots, der mit GPU-Kryptojacking verbunden ist.

Angriffe auf GPU-Systeme: Kryptominer via KI-Chatbots und ScreenConnect

CyberSecureFox Editorial Team

Die Teams Microsoft Defender Experts und Microsoft Defender Security Research haben einen Bericht veröffentlicht über eine aktive Kryptojacking-Kampagne, in der ...

Visualisierung der MuddyWater DLL Sideloading Cyberattacke.

MuddyWater: Iranische Spionagekampagne mit DLL Sideloading und ChromElevator

CyberSecureFox Editorial Team

Die iranische Gruppierung MuddyWater (auch bekannt als Seedworm) hat im ersten Quartal 2026 eine groß angelegte Spionagekampagne durchgeführt, von der ...

Illustration eines LMS-Systems mit dem Hinweis auf CVE-2026-5426.

Zero-Day-Angriffe auf KnowledgeDeliver über ASP.NET machineKey-Leck

CyberSecureFox Editorial Team

Die Schwachstelle CVE-2026-5426 (CVSS 7.5) im Learning-Management-System Digital Knowledge KnowledgeDeliver, das in Japan weit verbreitet ist, wurde als Zero-Day ausgenutzt, ...

Grafische Darstellung des Ghost CMS mit Sicherheitswarnung zu CVE-2026-26980.

CVE-2026-26980 in Ghost CMS: SQL injection ermöglicht Massenkompromittierung

CyberSecureFox Editorial Team

Die kritische Schwachstelle CVE-2026-26980 (CVSS 9.4) in der Plattform Ghost CMS wird aktiv von Angreifern ausgenutzt, um massenhaft bösartigen JavaScript-Code ...

Grafik von Cyber-Bedrohungen durch Grandoreiro und BTMOB im Bankensektor.

Grandoreiro und BTMOB: parallele Banking-Trojaner-Kampagnen gegen Finanzinstitute

CyberSecureFox Editorial Team

Zwei parallele Kampagnen von Banking-Trojanern — Grandoreiro für Windows und BTMOB RAT für Android — greifen derzeit aktiv Finanzorganisationen und ...

Malware-gefährdete npm-Pakete beeinträchtigen Nutzerdaten von AI-Systemen.

npm-Paket mouse5212-super-formatter stiehlt Claude-AI-Daten

CyberSecureFox Editorial Team

Forschende von OX Security haben in der npm-Registry das bösartige Paket mouse5212-super-formatter entdeckt, das Dateien aus dem Verzeichnis /mnt/user-data entwendet. ...

** Grafik zu Microsoft SharePoint Server und Sicherheitsupdate für CVE-2026-45659.

Kritische SharePoint-Sicherheitsluecke CVE-2026-45659 erlaubt Remote Code Execution

CyberSecureFox Editorial Team

Microsoft hat Sicherheitsupdates veröffentlicht, die die Schwachstelle CVE-2026-45659 in SharePoint Server beheben – einen Fehler bei der Deserialisierung nicht vertrauenswürdiger ...