Mastodon Mastodon Mastodon Mastodon

Cybersicherheit Nachrichten

Bleiben Sie über die neuesten Cybersicherheitsvorfälle, Schwachstellen und Bedrohungen informiert. Wir berichten über Datenlecks, Ransomware-Kampagnen, kritische CVEs und regulatorische Updates – mit Kontext, was das für Sie bedeutet und wie Sie sich schützen können.

CISA-Logo, Sicherheitsanfälligkeiten und technische Symbole in einem digitalen Kontext.

CISA meldet aktiv ausgenutzte Bugs in Langflow und Trend Micro Apex One

CyberSecureFox Editorial Team

Am 21. Mai 2026 hat die US-Behörde für Cybersicherheit und Infrastrukturschutz (CISA) zwei Schwachstellen aufgenommen in den Katalog Known Exploited ...

Grafische Darstellung von Cyber-Sicherheitslücken in Microsoft Defender.

Aktive Ausnutzung kritischer Schwachstellen in Microsoft Defender

CyberSecureFox Editorial Team

Microsoft hat die aktive Ausnutzung von zwei Schwachstellen in Microsoft Defender bestätigt: CVE-2026-41091 (Privilegienerweiterung bis zur Stufe SYSTEM, CVSS 7.8) ...

RAMPART und Clarity: Microsofts neue Tools für sichere KI-Agentenentwicklung

CyberSecureFox Editorial Team

Microsoft hat zwei Open-Source-Tools vorgestellt — RAMPART und Clarity — die für das Testen der Sicherheit von KI-Agenten direkt im ...

Grafische Darstellung von KI-gestützter Identitätsüberprüfung und Sicherheitsrisiken.

Wie „dunkle Materie“ im IAM KI-Agenten unkontrollierbar macht

CyberSecureFox Editorial Team

Das Unternehmen Orchid Security hat den Bericht Identity Gap: Snapshot 2026 veröffentlicht. Demnach bleiben 57% der Elemente der unternehmensweiten Identitätsinfrastruktur ...

Grafik zu VPN-Einschränkungen in Großbritannien mit Symbolen für Datenschutz.

Debatte in Grossbritannien: Mozilla kritisiert Pläne zur Einschränkung von VPN

CyberSecureFox Editorial Team

Mozilla hat eine offizielle Stellungnahme an das britische Ministerium für Wissenschaft, Innovation und Technologie (DSIT) gerichtet, in der sich die ...

** Android-Symbol vor Download-Icons, die Münzen transportieren.

Trapdoor: Mehrstufige Malvertising-Operation gegen Android-Nutzer

CyberSecureFox Editorial Team

Das Team von HUMAN Satori Threat Intelligence hat die groß angelegte Betrugsoperation Trapdoor aufgedeckt, die auf Android-Nutzer abzielt. Nach Angaben ...

Nx Console-Logo mit Malware-Symbol und Hacker im Schatten.

Kompromittierte Nx-Console-Erweiterung stiehlt Entwickler-Zugangsdaten

CyberSecureFox Editorial Team

Die beliebte Nx Console-Erweiterung für Visual Studio Code (Version 18.95.0) wurde kompromittiert und zur Auslieferung einer mehrstufigen Malware eingesetzt, die ...

Grafik zeigt Cyberangriff auf GitHub durch ein Python-Paket.

TeamPCP kompromittiert Microsofts durabletask und zielt auf Supply-Chains

CyberSecureFox Editorial Team

GitHub untersucht derzeit einen unbefugten Zugriff auf seine internen Repositories, während die Gruppe TeamPCP gleichzeitig eine groß angelegte Supply-Chain-Kampagne fortsetzt ...

Illustration von Cybersecurity-Bedrohungen im Kontext von Microsoft 365.

Wie EvilTokens OAuth-Consent in Microsoft 365 für Phishing ausnutzt

CyberSecureFox Editorial Team

Die Plattform EvilTokens, die nach dem Modell „Phishing-as-a-Service“ (PhaaS) arbeitet, nutzt laut Angaben der Cloud Security Alliance den Mechanismus OAuth ...

Drupal-Sicherheitsupdate mit gebrochenem Schild, roten Lichtern und Versionen.

Sicherheitslücke in Drupal Core: Zwangsupdate am 20. Mai 2026

CyberSecureFox Editorial Team

Drupal hat die geplante Veröffentlichung eines Core-Sicherheitsupdates für alle unterstützten Versionszweige für den 20. Mai 2026 im Zeitfenster von 17:00 ...