Cybersicherheit Nachrichten
Bleiben Sie über die neuesten Cybersicherheitsvorfälle, Schwachstellen und Bedrohungen informiert. Wir berichten über Datenlecks, Ransomware-Kampagnen, kritische CVEs und regulatorische Updates – mit Kontext, was das für Sie bedeutet und wie Sie sich schützen können.
CISA warnt vor aktiver Ausnutzung der Gitea-Lücke CVE-2026-60004
CISA hat am 25. August 2026 bestätigt, dass die kritische Schwachstelle CVE-2026-60004 in der Plattform zur Verwaltung von Git-Repositories Gitea ...
NASA AIT-GUI: Kette kritischer Schwachstellen ohne wirksame Authentifizierung
Sicherheitsforscher des Unternehmens Cycode haben eine Kette von Schwachstellen offengelegt in AIT-GUI – einer browserbasierten Operator-Konsole für das Open-Source-Framework AMMOS ...
CVE-2026-19478: Unauthentifizierte Angriffe auf öffentliche GitLab-Projekte
In GitLab Community Edition und Enterprise Edition wurde die kritische Schwachstelle CVE-2026-19478 mit einer Bewertung von CVSS 9.4 entdeckt, die ...
Remote Code Execution in Microsoft Entra ID durch Deserialisierung
Microsoft hat CVE-2026-69836 offengelegt – eine Schwachstelle für Remote Code Execution in Microsoft Entra ID (ehemals Azure Active Directory) mit ...
CISA warnt vor aktiver Ausnutzung von macOS-, vCenter- und VPN-Lücken
Die CISA hat am 18. August 2026 vier kritische Schwachstellen in den Known Exploited Vulnerabilities (KEV)-Katalog aufgenommen und damit ihre ...
Ray unter Beschuss: DNS rebinding erlaubt Remote Code Execution
CISA hat am 17. August 2026 die Schwachstelle CVE-2025-62593 (CVSS 9.4) in den Katalog Known Exploited Vulnerabilities aufgenommen und damit ...
Kritische GitLab-Sicherheitsupdates für CVE-2026-19478 und GraphQL-CSRF
GitLab hat ein außerplanmäßiges Sicherheitsupdate veröffentlicht, um die kritische Schwachstelle CVE-2026-19478 mit einem CVSS-Score von 9,4 zu beheben, die unter ...
Wiz entdeckt CI/CD-Schwachstelle in Snowflake-GitHub-Repository
Forschende des Unternehmens Wiz haben eine Schwachstelle des Typs workflow injection im öffentlichen Repository snowflakedb/snowflake-connector-net auf GitHub entdeckt, die es ...
GeoServer-Alarm: SQL injection in GeoTools/PostGIS mit RCE-Risiko
In GeoServer wurde eine kritische SQL injection mit einem Score von CVSS 9.8 entdeckt, die unter bestimmten Konfigurationen zu Remote ...
Wie Apple Zielpersonen vor kommerzieller Spyware schützt
Apple hat eine neue Welle von Benachrichtigungen an Nutzer verschickt, die das Unternehmen als Ziele von Angriffen mit kommerzieller Spyware ...