Mastodon Mastodon Mastodon Mastodon

Cybersicherheit Nachrichten

Bleiben Sie über die neuesten Cybersicherheitsvorfälle, Schwachstellen und Bedrohungen informiert. Wir berichten über Datenlecks, Ransomware-Kampagnen, kritische CVEs und regulatorische Updates – mit Kontext, was das für Sie bedeutet und wie Sie sich schützen können.

USB-Stick mit angestecktem Kabel und Schlüsselanhänger mit Aufschrift "API KEY".

CVE-2025-59528: Kritische Remote-Code-Execution-Sicherheitsluecke in der KI-Plattform Flowise

CyberSecureFox Editorial Team

Die offene KI-Plattform Flowise steht aktuell im Fokus der IT-Sicherheitscommunity: Die Schwachstelle CVE-2025-59528 wurde mit dem Hoechstwert von 10.0 auf ...

Verstaubte Tastatur mit einer Fingerabdruck-Silhouette und einem Login-Button.

Massive Password-Spraying-Angriffe auf Microsoft 365: Iran-nahe Gruppen nehmen Cloud-Konten ins Visier

CyberSecureFox Editorial Team

Vor dem Hintergrund anhaltender Spannungen im Nahen Osten haben Sicherheitsforscher eine umfangreiche Password-Spraying-Kampagne gegen Microsoft-365-Cloudumgebungen identifiziert, die mit Iran-nahen Akteuren ...

Diskussion in einem Kontrollraum mit besorgten Analysten und Grafiken.

TA416: Chinesische Cyberspionage gegen EU, NATO und den Nahen Osten

CyberSecureFox Editorial Team

Die China-orientierte Hackergruppe TA416 hat ihre Cyberspionage-Aktivitäten massiv ausgeweitet: Nach einer rund zweijährigen Ruhephase rücken seit Mitte 2025 erneut diplomatische ...

Gestresster CEO vor mehreren Bildschirmen, Software-Update erforderlich.

Gezielter Supply-Chain-Angriff auf Axios: Was die npm-Community jetzt wissen muss

CyberSecureFox Editorial Team

Das populäre JavaScript-HTTP-Client-Paket Axios, das laut npm-Statistiken rund 100 Millionen Downloads pro Woche verzeichnet, ist Ziel einer präzise vorbereiteten Supply-Chain-Attacke ...

Dunkle digitale Szene mit einem Hacker und Strapi-Plugins in einer dystopischen Umgebung.

Strapi-Supply-Chain-Angriff: 36 malizioese npm-Pakete kompromittieren die Software-Lieferkette

CyberSecureFox Editorial Team

Im offiziellen npm-Registry sind 36 malizioese Pakete entdeckt worden, die sich gezielt als Plugins für die Headless-CMS-Plattform Strapi ausgeben. Die ...

** Nachdenklicher Mann am Schachbrett, umgeben von Technologie und nordkoreanischer Flagge.

Nordkoreanische Cybergruppen nutzen GitHub und Dropbox als getarnte C2-Infrastruktur

CyberSecureFox Editorial Team

Nordkoreanische APT-Gruppen wie Kimsuky und ScarCruft verlagern ihre Command-and-Control-Infrastruktur (C2) zunehmend auf legitime Cloud-Dienste wie GitHub und Dropbox. Aktuelle Analysen ...

Hacker am Computer mit Blick auf Server und Programmiercode.

Cookie-gesteuerte PHP-Webshells: neue Angriffsstrategie gegen Linux-Server

CyberSecureFox Editorial Team

Auf Linux-basierten Web- und Hosting-Servern wird aktuell eine Zunahme von Angriffen beobachtet, bei denen Angreifer PHP-Webshells über HTTP-Cookies fernsteuern. Laut ...

Mystische Szene mit Geldwirbel, Verbrecher und düsterer Atmosphäre.

Drift-Protocol-Hack auf Solana: 285 Mio. Dollar Verlust durch Social Engineering und Governance-Schwachstellen

CyberSecureFox Editorial Team

Die dezentrale Börse Drift Protocol auf der Blockchain Solana hat einen massiven Sicherheitsvorfall bestätigt: Am 1. April 2026 wurden rund ...

Pinguin in Kapuze auf einem Schachbrett, gefesselt mit einer Warnmeldung.

Multi-OS-Angriffe: Warum krosplattform Sandboxes wie ANY.RUN fuer moderne SOCs entscheidend sind

CyberSecureFox Editorial Team

Die Angriffsoberflaeche von Unternehmen erstreckt sich laengst ueber eine einzelne Plattform hinaus. Windows-Clients, macOS-Geraete von Fuehrungskraeften, Linux-Server und mobile Endpunkte ...

Drei Personen mit Apple-Geräten inmitten einer dystopischen Umgebung.

Apple weitet iOS 18.7.7 Sicherheitsupdate wegen DarkSword-Exploit auf mehr iPhones und iPads aus

CyberSecureFox Editorial Team

Apple geht einen fuer das Unternehmen ungewoehnlichen Schritt und stellt das Sicherheitsupdate iOS 18.7.7 und iPadOS 18.7.7 fuer deutlich mehr ...