Cybersicherheit Nachrichten
Bleiben Sie über die neuesten Cybersicherheitsvorfälle, Schwachstellen und Bedrohungen informiert. Wir berichten über Datenlecks, Ransomware-Kampagnen, kritische CVEs und regulatorische Updates – mit Kontext, was das für Sie bedeutet und wie Sie sich schützen können.
GPT-5.6-Cyber: Wie OpenAI KI für offensive Cybersicherheit öffnet
OpenAI hat das spezialisierte Modell GPT-5.6-Cyber vorgestellt, das für die Suche nach Zero-Day-Schwachstellen, die Entwicklung von Exploit-Chains und die Incident ...
CVE-2026-55040: Authentifizierungs-Bypass und RCE-Kette in SharePoint
Die Schwachstelle CVE-2026-55040 (CVSS 9.1) in der JSON Web Token-Validierungspipeline auf Microsoft-SharePoint-Servern ermöglicht es einem entfernten, nicht authentifizierten Angreifer, sich ...
Widerruf des Mozilla-GPG-Subkeys: Folgen für Firefox und Thunderbird
Mozilla hat den kryptografischen Unterschlüssel (subkey), der für die Signierung der Firefox– und Thunderbird-Downloads für Linux verwendet wird, widerrufen, nachdem ...
ClickFix-Kampagne gegen macOS: Go-Malware stiehlt Krypto und Keychain-Daten
Forscher von Huntress haben eine Kampagne beobachtet, in der ClickFix-Angriffe zur Auslieferung von auf Go geschriebener Malware auf macOS eingesetzt ...
Wie UNC6671 per Vishing Microsoft 365, Okta & Co. kapert
Die Erpressergruppe UNC6671 führt eine groß angelegte Voice-Phishing-Kampagne (Vishing) gegen Finanz-, Rechts- und Technologieunternehmen in Nordamerika, Australien und Großbritannien durch. ...
Wie Prompt-Injection in Google ADK die CI/CD-Privilegien aufbricht
Forschende des Unternehmens Pillar Security haben entdeckt, dass zwei Schwachstellen in der Automatisierung des GitHub-Repositorys des Google Agent Development Kit ...
CSS-Bomben im Posteingang: Angriffe auf Outlook, Gmail & Co.
Der Forscher Gareth Heyes von PortSwigger stellte auf der Konferenz Black Hat USA 2026 eine Arbeit vor, die demonstriert, wie ...
AitM-basierte Phishingwelle kapert Microsoft-365-Sitzungen für BEC
Forschende von Arctic Wolf Labs haben eine groß angelegte Phishing-Kampagne beobachtet, die auf Konten von Microsoft 365 abzielt. Die Angreifer ...
Maliziöses VS-Code-Plugin Solidity Pro zielt auf Krypto-Wallets und Cloud-Zugänge
Forschende von Yeeth Security haben die bösartige Erweiterung Solidity Pro für Microsoft Visual Studio Code entdeckt, die sich als Tool ...
CVE-2026-8037 in Progress Kemp LoadMaster: aktive Ausnutzung und Handlungsempfehlungen
Am 7. August 2026 hat die US-Behörde Cybersecurity and Infrastructure Security Agency (CISA) die Schwachstelle CVE-2026-8037 in ihren Katalog der ...