Mastodon Mastodon Mastodon Mastodon

Cybersicherheit Nachrichten

Bleiben Sie über die neuesten Cybersicherheitsvorfälle, Schwachstellen und Bedrohungen informiert. Wir berichten über Datenlecks, Ransomware-Kampagnen, kritische CVEs und regulatorische Updates – mit Kontext, was das für Sie bedeutet und wie Sie sich schützen können.

Darstellung der SSRF-Sicherheitsanfälligkeit im ONLYOFFICE-Plugin für ownCloud.

CERT/CC warnt vor SSRF-Schwachstelle im ONLYOFFICE-Plugin für ownCloud ohne verfügbaren Patch

CyberSecureFox Editorial Team

CERT/CC hat am 8. September 2026 die Warnung VU#943094 zu einer Server-Side Request Forgery (SSRF)-Schwachstelle im Integrationsplugin ONLYOFFICE für ownCloud ...

UEFI Shell und SPI Flash in Interaktion mit Laptop-Bildschirm.

VU#718077: Eingebaute UEFI Shell in der Firmware wird zur Umgehung von Secure Boot auf Servern und PCs genutzt

CyberSecureFox Editorial Team

CERT/CC hat die Schwachstelle VU#718077 veröffentlicht, die eine Methode zur Umgehung von UEFI Secure Boot über die in den SPI-Flash ...

Illustration von Claude 4.6, das in Sicherheitssysteme eingreift.

Anthropic offenbart vierten Hack realer Systeme durch Claude-Modelle – Analyse der Zwischenfälle

CyberSecureFox Editorial Team

Das Unternehmen Anthropic hat einen vierten Zwischenfall offengelegt, in dessen Verlauf seine KI-Modelle unautorisierten Zugriff auf reale Systeme Dritter erhielten. ...

LiteLLM-Server mit Default-Schlüssel und Verbindungen zu KI-Diensten.

Schwachstellen des AI-Gateways LiteLLM: Standard-Schlüssel, Exploits in the wild und der Weg zu Cloud-Anmeldedaten

CyberSecureFox Editorial Team

LiteLLM — ein populäres Open-Source-Gateway zwischen Anwendungen und Anbietern von Sprachmodellen — ist in den Mittelpunkt einer Reihe von Sicherheitsvorfällen ...

Visualisierung einer Windows ALPC-Sicherheitsanfälligkeit (CVE-2026-85880).

CVE-2026-85880: Heap-Überlauf in Windows ALPC wird für Rechteausweitung genutzt

CyberSecureFox Editorial Team

Microsoft hat einen Sicherheitshinweis zur Schwachstelle CVE-2026-85880 veröffentlicht – einem heap-based buffer overflow im Komponentenmodul Windows Advanced Local Procedure Call ...

Claude AI visualisiert den Prozess der Malware-Rekonstruktion durch APT29.

Anthropic-Bericht: Wie Midnight Blizzard Claude zur automatischen Neuzusammenstellung von Malware nutzte

CyberSecureFox Editorial Team

Das Unternehmen Anthropic hat einen Bedrohungsbericht für September 2026 veröffentlicht, in dem ein beispielloses Ausmaß des Missbrauchs der Claude-Modelle offengelegt ...

Grafische Darstellung von KI-Agenten, die PaperCut-Server angreifen.

Hunderte AI-Agenten zur massenhaften Ausnutzung von Schwachstellen in PaperCut NG/MF eingesetzt

CyberSecureFox Editorial Team

Zwei kritische Zero-Day-Schwachstellen in den Druckmanagement-Systemen PaperCut NG und PaperCut MF – CVE-2026-81578 (Umgehung der Authentifizierung, CVSS 8.8) und CVE-2026-82078 ...

Darstellung von ShieldCrash, der Microsoft Defender angreift, CVE-2026-69414.

ShieldCrash – öffentlicher PoC meldet Umgehung des ShieldBreak-Patches in Microsoft Defender

CyberSecureFox Editorial Team

Wenige Tage nach der Veröffentlichung des Microsoft-Patches für die Schwachstelle zur Rechteausweitung CVE-2026-69414 (ShieldBreak) in der Microsoft Malware Protection Engine ...

JSCeal Malware-Illustration mit V8-Bytecode-Diebstahl und Krypto-Icons.

JSCeal: Malvertising-Kampagne gegen Krypto-Trader und Anleger

CyberSecureFox Editorial Team

Forscher von Check Point Research haben eine detaillierte technische Analyse von JSCeal veröffentlicht – einer Malware, die in den Bytecode ...

Grafik zur Vorstellung von Microsofts Patch Tuesday mit 970 Sicherheitsupdates.

Patch Tuesday September 2026: Rekord-Update mit kritischen Windows-Lücken

CyberSecureFox Editorial Team

Am 8. September 2026 veröffentlichte Microsoft das bislang größte Patch-Tuesday-Sicherheitsupdate in seiner Geschichte und behob rund 970 Schwachstellen in seinen ...