Mastodon Mastodon Mastodon Mastodon

Cybersicherheit Nachrichten

Bleiben Sie über die neuesten Cybersicherheitsvorfälle, Schwachstellen und Bedrohungen informiert. Wir berichten über Datenlecks, Ransomware-Kampagnen, kritische CVEs und regulatorische Updates – mit Kontext, was das für Sie bedeutet und wie Sie sich schützen können.

Grafik des neuen GPT-5.6-Cyber-Modells, umgeben von Cyber-Sicherheits-Symbolen.

GPT-5.6-Cyber: Wie OpenAI KI für offensive Cybersicherheit öffnet

CyberSecureFox Editorial Team

OpenAI hat das spezialisierte Modell GPT-5.6-Cyber vorgestellt, das für die Suche nach Zero-Day-Schwachstellen, die Entwicklung von Exploit-Chains und die Incident ...

Grafik zu CVE-2026-55040 mit JWT Auth Bypass und Sicherheitskonzepten

CVE-2026-55040: Authentifizierungs-Bypass und RCE-Kette in SharePoint

CyberSecureFox Editorial Team

Die Schwachstelle CVE-2026-55040 (CVSS 9.1) in der JSON Web Token-Validierungspipeline auf Microsoft-SharePoint-Servern ermöglicht es einem entfernten, nicht authentifizierten Angreifer, sich ...

GPG Subkey mit Symbolen von Firefox, Linux und Thunderbird, das als revokiert dargestellt wird.

Widerruf des Mozilla-GPG-Subkeys: Folgen für Firefox und Thunderbird

CyberSecureFox Editorial Team

Mozilla hat den kryptografischen Unterschlüssel (subkey), der für die Signierung der Firefox– und Thunderbird-Downloads für Linux verwendet wird, widerrufen, nachdem ...

Malware-Visualisierung auf einem Laptop, Datenabfluss erkennbar.

ClickFix-Kampagne gegen macOS: Go-Malware stiehlt Krypto und Keychain-Daten

CyberSecureFox Editorial Team

Forscher von Huntress haben eine Kampagne beobachtet, in der ClickFix-Angriffe zur Auslieferung von auf Go geschriebener Malware auf macOS eingesetzt ...

Visualisierung eines Vishing-Angriffs mit Telefon und Sicherheitsdaten.

Wie UNC6671 per Vishing Microsoft 365, Okta & Co. kapert

CyberSecureFox Editorial Team

Die Erpressergruppe UNC6671 führt eine groß angelegte Voice-Phishing-Kampagne (Vishing) gegen Finanz-, Rechts- und Technologieunternehmen in Nordamerika, Australien und Großbritannien durch. ...

Visualisierung von Google ADK CI/CD-Workflows mit symbolischen Elementen.

Wie Prompt-Injection in Google ADK die CI/CD-Privilegien aufbricht

CyberSecureFox Editorial Team

Forschende des Unternehmens Pillar Security haben entdeckt, dass zwei Schwachstellen in der Automatisierung des GitHub-Repositorys des Google Agent Development Kit ...

Konzeptuelle Illustration von Webmail-Angriffen mit Passworteingaben.

CSS-Bomben im Posteingang: Angriffe auf Outlook, Gmail & Co.

CyberSecureFox Editorial Team

Der Forscher Gareth Heyes von PortSwigger stellte auf der Konferenz Black Hat USA 2026 eine Arbeit vor, die demonstriert, wie ...

Grafische Darstellung von Phishing-Angriffe auf Microsoft 365 Finanzdaten.

AitM-basierte Phishingwelle kapert Microsoft-365-Sitzungen für BEC

CyberSecureFox Editorial Team

Forschende von Arctic Wolf Labs haben eine groß angelegte Phishing-Kampagne beobachtet, die auf Konten von Microsoft 365 abzielt. Die Angreifer ...

Illustrationen der schädlichen VS Code-Erweiterung 'Solidity Pro', die Crypto stiehlt.

Maliziöses VS-Code-Plugin Solidity Pro zielt auf Krypto-Wallets und Cloud-Zugänge

CyberSecureFox Editorial Team

Forschende von Yeeth Security haben die bösartige Erweiterung Solidity Pro für Microsoft Visual Studio Code entdeckt, die sich als Tool ...

Kemp LoadMaster zeigt Sicherheitsanfälligkeit CVE-2026-8037 mit Datenflüssen.

CVE-2026-8037 in Progress Kemp LoadMaster: aktive Ausnutzung und Handlungsempfehlungen

CyberSecureFox Editorial Team

Am 7. August 2026 hat die US-Behörde Cybersecurity and Infrastructure Security Agency (CISA) die Schwachstelle CVE-2026-8037 in ihren Katalog der ...