Cybersicherheit Nachrichten
Bleiben Sie über die neuesten Cybersicherheitsvorfälle, Schwachstellen und Bedrohungen informiert. Wir berichten über Datenlecks, Ransomware-Kampagnen, kritische CVEs und regulatorische Updates – mit Kontext, was das für Sie bedeutet und wie Sie sich schützen können.
Wie HollowGraph Microsoft Graph und Kalender für verdeckte C2 nutzt
Forschende von Group-IB haben das Spionage-Implantat HollowGraph entdeckt, das den Kalender eines kompromittierten Microsoft 365-Kontos als bidirektionalen Steuerkanal nutzt. Operator-Befehle ...
Daxin und Stupig: Rootkit und Keyboard-Backdoor in taiwanischer Hightech-Tochter entdeckt
Die Teams von Symantec und dem Carbon Black Threat Hunter Team haben eine aktive Instanz des Rootkits Daxin auf einem ...
Wie Grok Build komplette Git-Repositories in die xAI-Cloud sendete
Das CLI-Tool Grok Build von xAI, das zur Unterstützung beim Schreiben von Code gedacht ist, lud nach Angaben eines Forschers ...
Unsichere signierte UEFI-Shims: Risiko für Secure-Boot-Linux-Systeme
Forschende von ESET haben 11 veraltete UEFI-Bootloader (sogenannte shim) identifiziert, die von Microsoft signiert sind, auf den meisten UEFI-Systemen weiterhin ...
CVE-2026-58644 in Microsoft SharePoint: Warnung von CISA
Am 16. Juli 2026 hat die US-amerikanische Cybersecurity and Infrastructure Security Agency (CISA) die Schwachstelle CVE-2026-58644 in Microsoft SharePoint Server ...
ClickLock Stealer: macOS-Infostealer sabotiert Desktop für Systempasswort
Forscher von Group-IB haben den neuen macOS-Infostealer ClickLock Stealer entdeckt, der einen grundsätzlich anderen Ansatz zur Erlangung des Systempassworts nutzt: ...
n8n Enterprise: Fehlerhafte JWT-Zuordnung erlaubt Login ohne Passwort
In der Workflow-Automatisierungsplattform n8n wurde die Schwachstelle CVE-2026-59208 entdeckt, die es einem Angreifer ermöglicht, sich ohne Kenntnis des Passworts unter ...
Drei kritische SAP-Schwachstellen im Juli-Update 2026 im Detail
Das Unternehmen SAP hat das Sicherheitsupdate-Paket Juli 2026 veröffentlicht, in dem drei kritische Schwachstellen behoben werden: eine Speicherkorruption in SAP ...
Zoom schließt kritische CVE-2026-53412-Lücke und weitere Windows-Schwachstellen
Zoom hat außerplanmäßige Sicherheitsupdates veröffentlicht, die die kritische Schwachstelle CVE-2026-53412 mit einem CVSS-Score von 9.8 in der Produktlinie Zoom Workplace ...
Fünfeinhalb Jahre Haft für TfL-Hacker: Fall, Schäden und Lehren
Am 16. Juli 2026 verurteilte das Woolwich Crown Court Owen Flowers (18 Jahre) und Talha Jubair (20 Jahre) jeweils zu ...