Mastodon Mastodon Mastodon Mastodon

Cybersicherheit Nachrichten

Bleiben Sie über die neuesten Cybersicherheitsvorfälle, Schwachstellen und Bedrohungen informiert. Wir berichten über Datenlecks, Ransomware-Kampagnen, kritische CVEs und regulatorische Updates – mit Kontext, was das für Sie bedeutet und wie Sie sich schützen können.

Grafische Darstellung von Sicherheitsanfälligkeiten in Rails Active Storage.

Langflow- und Rails-Active-Storage: CVEs gefährden Secrets

CyberSecureFox Editorial Team

Zwei kritische Schwachstellen — CVE-2026-0768 in der Plattform für die Entwicklung von AI-Anwendungen Langflow und CVE-2026-66066 (KindaRails2Shell) in der Komponente ...

Visualisierung eines PowerShell Reverse Tunnels mit einem Laptop und einer Warnmeldung.

Microsoft warnt vor TerminalFix-Kampagne mit Reverse-Tunnel

CyberSecureFox Editorial Team

Microsoft hat eine detaillierte Analyse der neuen Kampagne TerminalFix veröffentlicht – einer Variante der Technik ClickFix, die auf Organisationen aus ...

Grafische Darstellung von WordPress-Sicherheitslücken und Anfälligkeiten.

Kritische Schwachstellen in WPMU DEV, Avada, TranslatePress, Pods und GiveWP

CyberSecureFox Editorial Team

Forschende von Wordfence und Patchstack haben fünf kritische Sicherheitslücken (CVSS 9,8–10,0) in weit verbreiteten WordPress-Plugins und -Themes offengelegt — WPMU ...

Smartphone mit Android-17-Logo und Netzwerksicherheitsillustrationen.

Android 17 stärkt Netzwerksicherheit mit ECH, CT und 2G-Kontrolle

CyberSecureFox Editorial Team

Android 17 (API-Level 37) führt vier wichtige sicherheitsrelevante Netzwerkverbesserungen ein: plattformweite Unterstützung für Encrypted Client Hello (ECH) zur Verschleierung der ...

Schadsoftware für Chrome und Edge zielt auf Krypto-Wallets ab.

Malware-Kampagne Superior missbraucht Browser-Extensions

CyberSecureFox Editorial Team

Forschende des Unternehmens Socket haben einen Cluster aus 19 bösartigen Erweiterungen identifiziert – 18 für Google Chrome und eine für ...

Angriff auf einen Altdatenserver mit Sicherheitslücke CVE-2023-49105.

ownCloud-CVE-2023-49105: Spionageangriff auf philippinisches Atomforschungszentrum

CyberSecureFox Editorial Team

CISA hat die kritische Schwachstelle CVE-2023-49105 (CVSS 9.8) in der ownCloud-Plattform in den Katalog der bekannt ausgenutzten Schwachstellen (KEV) aufgenommen, ...

Unitree G1 EDU-Roboter zeigt Netzwerk- und Bluetooth-Sicherheitsanfälligkeiten.

Zwei Angriffsketten zur remote code execution mit Root-Rechten auf dem Unitree G1 EDU

CyberSecureFox Editorial Team

Der Sicherheitsforscher Olivier Laflamme veröffentlichte am 27. August 2026 Details zu zwei unabhängigen Chains für remote code execution mit Root-Rechten ...

Grafische Darstellung eines Citrix NetScaler ADC mit CVE-2026-8452.

CISA warnt vor aktiv ausgenutzten Schwachstellen in Citrix, Microsoft und Linux

CyberSecureFox Editorial Team

Die US-amerikanische Cybersecurity and Infrastructure Security Agency (CISA) hat am 26. August 2026 sechs Schwachstellen in den Katalog Known Exploited ...

Visualisierung der Malware-Verbreitung durch WordlistLoader und SynkLoader.

Neue Windows-Loader WordlistLoader und SynkLoader in ClearFake- und Teams-Kampagnen

CyberSecureFox Editorial Team

Sicherheitsforscher von Gen Digital und Expel haben unabhängig voneinander zwei bislang unbekannte Loader für Schadsoftware identifiziert – WordlistLoader und SynkLoader ...

Grafische Darstellung einer MCP-Injection mit CVE-2026-75149 Bezug.

CVE-2026-75149: Kritische MCP-Codeausführung beim Öffnen von Marimo-Notebooks

CyberSecureFox Editorial Team

Im interaktiven Notebook Marimo wurde die schwerwiegende Schwachstelle CVE-2026-75149 behoben, die es einem Angreifer erlaubte, über die Konfiguration eines speziell ...