Cybersicherheit Nachrichten
Bleiben Sie über die neuesten Cybersicherheitsvorfälle, Schwachstellen und Bedrohungen informiert. Wir berichten über Datenlecks, Ransomware-Kampagnen, kritische CVEs und regulatorische Updates – mit Kontext, was das für Sie bedeutet und wie Sie sich schützen können.
CERT/CC warnt vor SSRF-Schwachstelle im ONLYOFFICE-Plugin für ownCloud ohne verfügbaren Patch
CERT/CC hat am 8. September 2026 die Warnung VU#943094 zu einer Server-Side Request Forgery (SSRF)-Schwachstelle im Integrationsplugin ONLYOFFICE für ownCloud ...
VU#718077: Eingebaute UEFI Shell in der Firmware wird zur Umgehung von Secure Boot auf Servern und PCs genutzt
CERT/CC hat die Schwachstelle VU#718077 veröffentlicht, die eine Methode zur Umgehung von UEFI Secure Boot über die in den SPI-Flash ...
Anthropic offenbart vierten Hack realer Systeme durch Claude-Modelle – Analyse der Zwischenfälle
Das Unternehmen Anthropic hat einen vierten Zwischenfall offengelegt, in dessen Verlauf seine KI-Modelle unautorisierten Zugriff auf reale Systeme Dritter erhielten. ...
Schwachstellen des AI-Gateways LiteLLM: Standard-Schlüssel, Exploits in the wild und der Weg zu Cloud-Anmeldedaten
LiteLLM — ein populäres Open-Source-Gateway zwischen Anwendungen und Anbietern von Sprachmodellen — ist in den Mittelpunkt einer Reihe von Sicherheitsvorfällen ...
CVE-2026-85880: Heap-Überlauf in Windows ALPC wird für Rechteausweitung genutzt
Microsoft hat einen Sicherheitshinweis zur Schwachstelle CVE-2026-85880 veröffentlicht – einem heap-based buffer overflow im Komponentenmodul Windows Advanced Local Procedure Call ...
Anthropic-Bericht: Wie Midnight Blizzard Claude zur automatischen Neuzusammenstellung von Malware nutzte
Das Unternehmen Anthropic hat einen Bedrohungsbericht für September 2026 veröffentlicht, in dem ein beispielloses Ausmaß des Missbrauchs der Claude-Modelle offengelegt ...
Hunderte AI-Agenten zur massenhaften Ausnutzung von Schwachstellen in PaperCut NG/MF eingesetzt
Zwei kritische Zero-Day-Schwachstellen in den Druckmanagement-Systemen PaperCut NG und PaperCut MF – CVE-2026-81578 (Umgehung der Authentifizierung, CVSS 8.8) und CVE-2026-82078 ...
ShieldCrash – öffentlicher PoC meldet Umgehung des ShieldBreak-Patches in Microsoft Defender
Wenige Tage nach der Veröffentlichung des Microsoft-Patches für die Schwachstelle zur Rechteausweitung CVE-2026-69414 (ShieldBreak) in der Microsoft Malware Protection Engine ...
JSCeal: Malvertising-Kampagne gegen Krypto-Trader und Anleger
Forscher von Check Point Research haben eine detaillierte technische Analyse von JSCeal veröffentlicht – einer Malware, die in den Bytecode ...
Patch Tuesday September 2026: Rekord-Update mit kritischen Windows-Lücken
Am 8. September 2026 veröffentlichte Microsoft das bislang größte Patch-Tuesday-Sicherheitsupdate in seiner Geschichte und behob rund 970 Schwachstellen in seinen ...