Cybersicherheit Nachrichten
Bleiben Sie über die neuesten Cybersicherheitsvorfälle, Schwachstellen und Bedrohungen informiert. Wir berichten über Datenlecks, Ransomware-Kampagnen, kritische CVEs und regulatorische Updates – mit Kontext, was das für Sie bedeutet und wie Sie sich schützen können.
Wie unsichtbarer Bildschirmtext mobile AI-Agenten zur RCE ausnutzt
Eine Gruppe von Forschenden der Simon Fraser University, der Chinese University of Hong Kong, der Shandong University und des Xingtu-Labors ...
Remote Code Execution in AWS Kiro: versteckte Prompt-Injektion über MCP-Server
Forscher von Intezer gemeinsam mit Kodem Security haben in der agentenbasierten IDE AWS Kiro eine Angriffskette entdeckt, die es über ...
Exponierter WebDAV-Server verrät komplette Malware-Toolchain
Forschende von Rapid7 haben einen ungeschützten Server zur Auslieferung von Malware entdeckt, der 1.048 Dateien enthielt – von Templates für ...
Wie HollowGraph Microsoft Graph und Kalender für verdeckte C2 nutzt
Forschende von Group-IB haben das Spionage-Implantat HollowGraph entdeckt, das den Kalender eines kompromittierten Microsoft 365-Kontos als bidirektionalen Steuerkanal nutzt. Operator-Befehle ...
Daxin und Stupig: Rootkit und Keyboard-Backdoor in taiwanischer Hightech-Tochter entdeckt
Die Teams von Symantec und dem Carbon Black Threat Hunter Team haben eine aktive Instanz des Rootkits Daxin auf einem ...
Wie Grok Build komplette Git-Repositories in die xAI-Cloud sendete
Das CLI-Tool Grok Build von xAI, das zur Unterstützung beim Schreiben von Code gedacht ist, lud nach Angaben eines Forschers ...
Unsichere signierte UEFI-Shims: Risiko für Secure-Boot-Linux-Systeme
Forschende von ESET haben 11 veraltete UEFI-Bootloader (sogenannte shim) identifiziert, die von Microsoft signiert sind, auf den meisten UEFI-Systemen weiterhin ...
CVE-2026-58644 in Microsoft SharePoint: Warnung von CISA
Am 16. Juli 2026 hat die US-amerikanische Cybersecurity and Infrastructure Security Agency (CISA) die Schwachstelle CVE-2026-58644 in Microsoft SharePoint Server ...
ClickLock Stealer: macOS-Infostealer sabotiert Desktop für Systempasswort
Forscher von Group-IB haben den neuen macOS-Infostealer ClickLock Stealer entdeckt, der einen grundsätzlich anderen Ansatz zur Erlangung des Systempassworts nutzt: ...
n8n Enterprise: Fehlerhafte JWT-Zuordnung erlaubt Login ohne Passwort
In der Workflow-Automatisierungsplattform n8n wurde die Schwachstelle CVE-2026-59208 entdeckt, die es einem Angreifer ermöglicht, sich ohne Kenntnis des Passworts unter ...