Cybersicherheit Nachrichten
Bleiben Sie über die neuesten Cybersicherheitsvorfälle, Schwachstellen und Bedrohungen informiert. Wir berichten über Datenlecks, Ransomware-Kampagnen, kritische CVEs und regulatorische Updates – mit Kontext, was das für Sie bedeutet und wie Sie sich schützen können.
SourTrade-Kampagne: Malvertising gegen Trader mit im Browser gebauter Malware
Forschende von Confiant haben Details offengelegt zu einer Malvertising-Kampagne namens SourTrade, bei der der Browser des Opfers die finale ausführbare ...
Kritische Fastjson 1.x RCE bedroht Spring-Boot-fat-JAR-Apps
Die kritische Remote-Code-Execution-Schwachstelle CVE-2026-16723 in der Bibliothek Alibaba Fastjson 1.x (Versionen 1.2.68–1.2.83) ermöglicht es einem Angreifer, ohne Authentifizierung beliebigen Code ...
Wie BlueNoroff Zoom- und Teams-Fakes nutzt, um Krypto-Firmen zu hacken
Forschende von JUMPSEC haben Details offengelegt zu einer aktiven Phishing-Plattform, die ihren Erkenntnissen zufolge mit der nordkoreanischen Gruppe BlueNoroff in ...
AgentForger: Wie eine CSRF-Schwachstelle versteckte ChatGPT-Agents einschleust
Forschende von Zenity Labs haben eine CSRF-Schwachstelle im Tool OpenAI ChatGPT Agent Builder offengelegt, die den Codenamen AgentForger erhielt. Nach ...
RCE in Bing-Bildsuche: Ausnutzung von CVE-2026-32194 und CVE-2026-32191
Microsoft hat zwei kritische CVEs — CVE-2026-32194 und CVE-2026-32191 — für Schwachstellen in der Bing-Infrastruktur zur Bildverarbeitung vergeben, jeweils mit ...
WordPress-0day-Kette wp2shell: Remote Code Execution ohne Plugins
Zwei kritische Schwachstellen in WordPress — CVE-2026-63030 und CVE-2026-60137 — werden von Angreifern aktiv in einer Kette ausgenutzt, die den ...
CVE-2026-6875 in ServiceNow: Pre-Auth sandbox escape mit RCE
In der ServiceNow AI Platform wurde die kritische Schwachstelle CVE-2026-6875 mit einem CVSS-Score von 9.5 entdeckt. Sie ermöglicht es einem ...
Wie FakeGit über falsche GitHub-Repos SmartLoader per KI verteilt
Forschende des Unternehmens Island haben eine groß angelegte Kampagne entdeckt, die den Namen FakeGit trägt: Ihren Angaben zufolge verbreiten rund ...
Gemini 3.5 Flash Cyber: Spezialisierte KI für Code-Schwachstellen
Google DeepMind hat Gemini 3.5 Flash Cyber vorgestellt – ein spezialisiertes KI-Modell, das für das Erkennen, Validieren und Beheben von ...
Palo Alto Networks PAN-OS: Qilin-Ransomware nach Ausnutzung von CVE-2026-0257
Die Authentifizierungs-Bypass-Schwachstelle CVE-2026-0257 (CVSS 7.8) in den Portal- und Gateway-Komponenten von Palo Alto Networks PAN-OS wird nach Angaben der Forschenden ...