Mastodon Mastodon Mastodon Mastodon

Cybersicherheit Nachrichten

Bleiben Sie über die neuesten Cybersicherheitsvorfälle, Schwachstellen und Bedrohungen informiert. Wir berichten über Datenlecks, Ransomware-Kampagnen, kritische CVEs und regulatorische Updates – mit Kontext, was das für Sie bedeutet und wie Sie sich schützen können.

Grafik zu kritischer Sicherheitsanfälligkeit CVE-2026-6875 in ServiceNow.

CVE-2026-6875 in ServiceNow: Pre-Auth sandbox escape mit RCE

CyberSecureFox Editorial Team

In der ServiceNow AI Platform wurde die kritische Schwachstelle CVE-2026-6875 mit einem CVSS-Score von 9.5 entdeckt. Sie ermöglicht es einem ...

Grafische Darstellung von SmartLoader-Malware und AI-Agenten.

Wie FakeGit über falsche GitHub-Repos SmartLoader per KI verteilt

CyberSecureFox Editorial Team

Forschende des Unternehmens Island haben eine groß angelegte Kampagne entdeckt, die den Namen FakeGit trägt: Ihren Angaben zufolge verbreiten rund ...

Visualisierung von Google Gemini 3.5 Flash Cyber für Cybersicherheit im Code.

Gemini 3.5 Flash Cyber: Spezialisierte KI für Code-Schwachstellen

CyberSecureFox Editorial Team

Google DeepMind hat Gemini 3.5 Flash Cyber vorgestellt – ein spezialisiertes KI-Modell, das für das Erkennen, Validieren und Beheben von ...

** Symbolische Darstellung einer Cyber-Attacke durch Qilin-Ransomware.

Palo Alto Networks PAN-OS: Qilin-Ransomware nach Ausnutzung von CVE-2026-0257

CyberSecureFox Editorial Team

Die Authentifizierungs-Bypass-Schwachstelle CVE-2026-0257 (CVSS 7.8) in den Portal- und Gateway-Komponenten von Palo Alto Networks PAN-OS wird nach Angaben der Forschenden ...

** Darstellung eines Mobiltelefons mit Bots und kodierten Daten.

Wie unsichtbarer Bildschirmtext mobile AI-Agenten zur RCE ausnutzt

CyberSecureFox Editorial Team

Eine Gruppe von Forschenden der Simon Fraser University, der Chinese University of Hong Kong, der Shandong University und des Xingtu-Labors ...

Verbindung zwischen IDE, Code und Datenfluss in technischer Visualisierung.

Remote Code Execution in AWS Kiro: versteckte Prompt-Injektion über MCP-Server

CyberSecureFox Editorial Team

Forscher von Intezer gemeinsam mit Kodem Security haben in der agentenbasierten IDE AWS Kiro eine Angriffskette entdeckt, die es über ...

Laptop mit WebDAV-Daten und Cyberbedrohungssymbolen in roter Farbpalette.

Exponierter WebDAV-Server verrät komplette Malware-Toolchain

CyberSecureFox Editorial Team

Forschende von Rapid7 haben einen ungeschützten Server zur Auslieferung von Malware entdeckt, der 1.048 Dateien enthielt – von Templates für ...

Diagramm von HollowGraph, das Microsoft 365 Kalender und Datenlecks zeigt.

Wie HollowGraph Microsoft Graph und Kalender für verdeckte C2 nutzt

CyberSecureFox Editorial Team

Forschende von Group-IB haben das Spionage-Implantat HollowGraph entdeckt, das den Kalender eines kompromittierten Microsoft 365-Kontos als bidirektionalen Steuerkanal nutzt. Operator-Befehle ...

Daxin Rootkit und Stupig Backdoor auf einem Computer mit taiwanesischer Flagge.

Daxin und Stupig: Rootkit und Keyboard-Backdoor in taiwanischer Hightech-Tochter entdeckt

CyberSecureFox Editorial Team

Die Teams von Symantec und dem Carbon Black Threat Hunter Team haben eine aktive Instanz des Rootkits Daxin auf einem ...

Laptop mit Grok Build, Dateien werden in Cloud-Speicher hochgeladen.

Wie Grok Build komplette Git-Repositories in die xAI-Cloud sendete

CyberSecureFox Editorial Team

Das CLI-Tool Grok Build von xAI, das zur Unterstützung beim Schreiben von Code gedacht ist, lud nach Angaben eines Forschers ...