Cybersicherheit Nachrichten
Bleiben Sie über die neuesten Cybersicherheitsvorfälle, Schwachstellen und Bedrohungen informiert. Wir berichten über Datenlecks, Ransomware-Kampagnen, kritische CVEs und regulatorische Updates – mit Kontext, was das für Sie bedeutet und wie Sie sich schützen können.
CVE-2026-82329: Admin-Übernahme von JFrog Artifactory ohne Login
In JFrog Artifactory wurde eine kritische Schwachstelle CVE-2026-82329 mit einem CVSS-Score von 9.8 entdeckt, die es einem nicht authentifizierten Angreifer ...
Maliziöse Packagist-Themes kompromittieren OphimCMS/KKPhim und iOS-Geräte
Forscher von Socket haben 13 bösartige Composer-Pakete entdeckt auf Packagist, die sich als Themes für die vietnamesischen CMS-Plattformen OphimCMS und ...
Langflow- und Rails-Active-Storage: CVEs gefährden Secrets
Zwei kritische Schwachstellen — CVE-2026-0768 in der Plattform für die Entwicklung von AI-Anwendungen Langflow und CVE-2026-66066 (KindaRails2Shell) in der Komponente ...
Microsoft warnt vor TerminalFix-Kampagne mit Reverse-Tunnel
Microsoft hat eine detaillierte Analyse der neuen Kampagne TerminalFix veröffentlicht – einer Variante der Technik ClickFix, die auf Organisationen aus ...
Kritische Schwachstellen in WPMU DEV, Avada, TranslatePress, Pods und GiveWP
Forschende von Wordfence und Patchstack haben fünf kritische Sicherheitslücken (CVSS 9,8–10,0) in weit verbreiteten WordPress-Plugins und -Themes offengelegt — WPMU ...
Android 17 stärkt Netzwerksicherheit mit ECH, CT und 2G-Kontrolle
Android 17 (API-Level 37) führt vier wichtige sicherheitsrelevante Netzwerkverbesserungen ein: plattformweite Unterstützung für Encrypted Client Hello (ECH) zur Verschleierung der ...
Malware-Kampagne Superior missbraucht Browser-Extensions
Forschende des Unternehmens Socket haben einen Cluster aus 19 bösartigen Erweiterungen identifiziert – 18 für Google Chrome und eine für ...
ownCloud-CVE-2023-49105: Spionageangriff auf philippinisches Atomforschungszentrum
CISA hat die kritische Schwachstelle CVE-2023-49105 (CVSS 9.8) in der ownCloud-Plattform in den Katalog der bekannt ausgenutzten Schwachstellen (KEV) aufgenommen, ...
Zwei Angriffsketten zur remote code execution mit Root-Rechten auf dem Unitree G1 EDU
Der Sicherheitsforscher Olivier Laflamme veröffentlichte am 27. August 2026 Details zu zwei unabhängigen Chains für remote code execution mit Root-Rechten ...
CISA warnt vor aktiv ausgenutzten Schwachstellen in Citrix, Microsoft und Linux
Die US-amerikanische Cybersecurity and Infrastructure Security Agency (CISA) hat am 26. August 2026 sechs Schwachstellen in den Katalog Known Exploited ...