Mastodon Mastodon Mastodon Mastodon

Cybersicherheit Nachrichten

Bleiben Sie über die neuesten Cybersicherheitsvorfälle, Schwachstellen und Bedrohungen informiert. Wir berichten über Datenlecks, Ransomware-Kampagnen, kritische CVEs und regulatorische Updates – mit Kontext, was das für Sie bedeutet und wie Sie sich schützen können.

Grafik zu Cybersecurity mit offenem Schloss und Netzwerkverbindungen.

Kritische BeyondTrust-Schwachstellen in Remote Support und PRA

CyberSecureFox Editorial Team

BeyondTrust hat Updates für die Produkte Remote Support (RS) und Privileged Remote Access (PRA) veröffentlicht, die vier Sicherheitslücken schließen, von ...

Grafik zeigt Microsoft 365-Phishing-Angriffe mit Benutzeranmeldung und Datenabgleich.

Device Code Phishing: neue Gefahr für Microsoft-365-Konten

CyberSecureFox Editorial Team

Ende Juni bis Anfang Juli 2026 wurde eine Phishing-Kampagne über den Mechanismus Device Code Flow beobachtet, die auf Konten von ...

Laptop mit Windows-ID, Fingerabdruck und Handschellen, Spinne im Hintergrund.

Windows-Geräte-ID führt zu Festnahme in Scattered-Spider-Fall

CyberSecureFox Editorial Team

Die US-Staatsanwaltschaft hat einen mutmaßlichen Angehörigen der Gruppierung Scattered Spider mit dem Hack eines großen Schmuckeinzelhändlers in Verbindung gebracht und ...

Grafische Darstellung eines Angriffs auf GitHub-Agenten-Workflows.

GitLost-Angriff zeigt Risiko von GitHub Agentic Workflows für private Repos

CyberSecureFox Editorial Team

Forschende von Noma Security haben die Angriffstechnik GitLost demonstriert, mit der sich Inhalte privater Repositories einer Organisation über die Funktion ...

Illustration zeigt Roundcube-Sicherheitslücken und Angriffe aus China.

Zielgerichtete Roundcube-Exploits gegen nordamerikanische Hochschulen

CyberSecureFox Editorial Team

Eine mutmaßlich mit China verbundene Gruppierung, die von Proofpoint unter dem Namen UNK_MassTraction verfolgt wird, führt seit Mai 2026 zielgerichtete ...

Tenda Router mit einem offenen Schloss und dem CVE-2026-11405 Symbol.

Backdoor in Tenda-Firmware öffnet Admin-Zugang ohne Login

CyberSecureFox Editorial Team

Das CERT Coordination Center (CERT/CC) hat eine Warnung zu einem undokumentierten Backdoor in den Firmware-Versionen mehrerer Router-Modelle des chinesischen Herstellers ...

KVM-Architektur mit Januscape-Bug und Wirkung auf virtuelle Maschinen.

Januscape: Use-after-free in KVM/shadow MMU bedroht Linux-Hosts

CyberSecureFox Editorial Team

Im Hypervisor KVM des Linux-Kernels wurde eine use-after-free-Schwachstelle (CVE-2026-53359) entdeckt, die es einer Gast-VM ermöglicht, den Zustand der Shadow-Seiten des ...

Visualisierung einer Sicherheitsanfälligkeit in Gitea mit administrativer Bedrohung.

Kritische Gitea-Docker-Sicherheitslücke CVE-2026-20896 im Detail

CyberSecureFox Editorial Team

In den Docker-Images der Plattform Gitea wurde die kritische Sicherheitslücke CVE-2026-20896 mit einem CVSS-Score von 9.8 entdeckt. Sie ermöglicht es ...

Grafische Darstellung von "Operation DragonReturn" mit Symbolen des indischen Steuerwesens.

Mehrstufige DCRat-Spionagekampagne gegen Indiens Steuerökosystem

CyberSecureFox Editorial Team

Forschende von Seqrite Labs haben eine mehrstufige Phishing-Kampagne aufgedeckt, die den Codenamen Operation DragonReturn trägt und auf indische Steuerzahler, Steuerfachkräfte ...

Grafische Darstellung einer Cybersecurity-Schwachstelle im Linux-Kernel.

Bad Epoll: Lokale Privilegienerhöhung im Linux-Kernel durch use-after-free

CyberSecureFox Editorial Team

In der epoll-Subsystem des Linux-Kernels wurde die Schwachstelle CVE-2026-46242 entdeckt, die den Namen Bad Epoll erhalten hat. Es handelt sich ...