Cybersicherheit Nachrichten
Bleiben Sie über die neuesten Cybersicherheitsvorfälle, Schwachstellen und Bedrohungen informiert. Wir berichten über Datenlecks, Ransomware-Kampagnen, kritische CVEs und regulatorische Updates – mit Kontext, was das für Sie bedeutet und wie Sie sich schützen können.
Massenausnutzung der Gravity-SMTP-Schwachstelle legt Mail-API-Keys offen
Das WordPress-Plugin Gravity SMTP, das auf etwa 100 000 Websites installiert ist, wird derzeit im großen Stil über die Schwachstelle ...
SocGholish-Takedown: 106 Server und 15.000 WordPress-Seiten bereinigt
Strafverfolgungsbehörden der Niederlande, Kanadas, Deutschlands und der USA haben eine koordinierte Operation durchgeführt, um die Infrastruktur von SocGholish (auch bekannt ...
Kritische RCE-Risiken in NGINX: Details zu CVE-2026-42530 und 42055
F5 hat Sicherheitsupdates veröffentlicht, die zwei kritische Schwachstellen in NGINX Open Source und verwandten Produkten beheben. Beide Schwachstellen – CVE-2026-42530 ...
Tor-basierter Krypto-Clipper für Windows nutzt wurmähnliche USB-Verbreitung
Команда Microsoft Defender Security Research hat eine detaillierte Analyse veröffentlicht einer Kampagne eines Krypto-Clippers für Windows, der wurmähnliche Verbreitung über ...
RoguePlanet (CVE-2026-50656): neue Privilegienlücke in Microsoft Defender
Microsoft hat bestätigt, dass an der Behebung der Schwachstelle CVE-2026-50656 (CVSS 7.8) in der Microsoft Malware Protection Engine, einer Komponente ...
APT37-Kampagne NarwhalRAT missbraucht Fake-Microsoft-Sicherheitsmails
Die nordkoreanische Gruppierung ScarCruft (APT37) hat nach Angaben des südkoreanischen Unternehmens Genians Security Center eine neue gezielte Phishing-Kampagne mit einem ...
Fortinet FortiSandbox: CVE-2026-39813, -39808 und -25089 im Fokus
Drei kritische Schwachstellen in Produkten der Fortinet FortiSandbox-Reihe – CVE-2026-39813, CVE-2026-39808 und CVE-2026-25089 – alle mit einem CVSS-Score von 9.1, ...
152 schädliche Chrome-Wallpaper-Erweiterungen manipulieren Werbe-Traffic
Forscher des Unternehmens Socket haben einen Cluster aus 152 Google-Chrome-Erweiterungen identifiziert, die sich als Live-Wallpaper und Themes für neue Tabs ...
Sniper-Dz-PhaaS-Kampagne zielt auf Nutzer in der MENA-Region
Forscher von Group-IB haben Details offengelegt zu einer groß angelegten Betrugskampagne, die sich gegen Nutzer im Nahen Osten und in ...
Aktive Ausnutzung von CVE-2026-0257 in Palo Alto PAN-OS GlobalProtect
Das Unternehmen Palo Alto Networks hat berichtet, dass die Schwachstelle CVE-2026-0257 in den Komponenten Portal und Gateway von GlobalProtect aktiv ...