Mastodon Mastodon Mastodon Mastodon

Cybersicherheit Nachrichten

Bleiben Sie über die neuesten Cybersicherheitsvorfälle, Schwachstellen und Bedrohungen informiert. Wir berichten über Datenlecks, Ransomware-Kampagnen, kritische CVEs und regulatorische Updates – mit Kontext, was das für Sie bedeutet und wie Sie sich schützen können.

Dunkle Szene mit einem Hacker, der vor einem verschlossenen WordPress-Symbol arbeitet.

CVE-2025-11833 in Post SMTP: aktive WordPress-Angriffe und was Betreiber jetzt tun müssen

CyberSecureFox Editorial Team

Angreifer nutzen aktuell eine kritische Schwachstelle CVE-2025-11833 im beliebten WordPress-Plugin Post SMTP (über 400.000 Installationen), um Passwort-Zurücksetzungslinks abzufangen und Admin-Konten ...

Lkw an Lager mit Paketen und einem passiven Hacker am Laptop.

Proofpoint warnt: Cyberangriffe auf Logistiker führen zu realen Cargo-Umleitungen

CyberSecureFox Editorial Team

Cyberkriminelle verknüpfen digitale Einbrüche mit physischen Diebstählen: Laut neuen Erkenntnissen von Proofpoint zielen Kampagnen auf Transport- und Logistikunternehmen ab, kapern ...

Moderne Architektur in Baku mit Vögeln über dem Wasser.

VS Code Marketplace: Boesartige Erweiterung „susvsex“ kombiniert Exfiltration und AES‑256‑Verschluesselung

CyberSecureFox Editorial Team

Forschende von Secure Annex haben im Visual Studio Code Marketplace eine Erweiterung entdeckt, die sich als Entwickler-Tool tarnt, aber Grundfunktionen ...

Mann in Anzug blickt besorgt auf sein Smartphone mit NFC-Symbol.

NFC-Malware auf Android: HCE-Missbrauch in Osteuropa nimmt rasant zu

CyberSecureFox Editorial Team

In Osteuropa beobachten Sicherheitsforscher einen deutlichen Anstieg von Android-Schadsoftware, die gezielt kontaktlose Zahlungen angreift. Zimperium meldet in den vergangenen Monaten ...

Programmierer arbeitet am Computer, während ein Skorpion hinter einem Hacker lauert.

PhantomRaven: Bösartige npm-Pakete nutzen Remote Dynamic Dependencies für verdeckte Supply-Chain-Angriffe

CyberSecureFox Editorial Team

Forschende von Koi Security haben eine langlaufende Kampagne namens PhantomRaven offengelegt: Seit August 2024 wurden im npm-Ökosystem 126 bösartige Pakete ...

Großes Werbeplakat für ChatGPT ATLAS über einer Stadtansicht mit Fluss.

LayerX meldet CSRF-Verkettung mit persistenter Atlas-Speicherfunktion: Risiko für dauerhafte Agentenkompromittierung

CyberSecureFox Editorial Team

Die Sicherheitsforscher von LayerX haben nach eigenen Angaben eine Schwachstelle im neuen Browser ChatGPT Atlas von OpenAI identifiziert. Die Kombination ...

Rostiger Vorhängeschloss neben einem Wachs-Siegel auf Geldscheinen.

Ransomware-Zahlungen fallen auf Rekordtief: 23% der Opfer zahlen noch – Coveware sieht Trendbruch zugunsten der Verteidiger

CyberSecureFox Editorial Team

Die Zahlungsbereitschaft nach Ransomware-Attacken sinkt auf ein historisches Minimum: Im dritten Quartal 2025 leisteten laut Coveware nur noch 23% der ...

Chameleon und Schloss in düsterer Umgebung mit Laptop-Hinweis.

Großangriff auf LastPass: Notfallzugriff als Köder – CryptoChameleon nimmt Passkeys ins Visier

CyberSecureFox Editorial Team

Nutzerinnen und Nutzer des Passwortmanagers LastPass sehen sich seit Mitte Oktober 2025 einer breit angelegten Phishing-Welle gegenüber. Angreifer imitieren legitime ...

Hacker arbeitet an einem Laptop, umgeben von WordPress-Logos und einer dunklen Atmosphäre.

WordPress unter Beschuss: REST‑API‑Lücken in GutenKit und Hunk Companion führen zu massiver RCE‑Kampagne

CyberSecureFox Editorial Team

Eine aktuelle Kampagne gegen WordPress‑Sites nutzt kritische Fehler in den Plugins GutenKit und Hunk Companion, um vollständige Übernahmen zu ermöglichen. ...

Mann mit besorgtem Gesichtsausdruck vor Laptop mit Malware-Warnung.

CVE-2025-11705 in Anti‑Malware Security: Kritische Datei-Lese-Schwachstelle im beliebten WordPress-Plugin

CyberSecureFox Editorial Team

Im weit verbreiteten WordPress-Plugin Anti‑Malware Security and Brute‑Force Firewall wurde die Schwachstelle CVE-2025-11705 identifiziert. Der Fehler ermöglicht authentifizierten Nutzern mit ...