Mastodon Mastodon Mastodon Mastodon

Cybersicherheit Nachrichten

Bleiben Sie über die neuesten Cybersicherheitsvorfälle, Schwachstellen und Bedrohungen informiert. Wir berichten über Datenlecks, Ransomware-Kampagnen, kritische CVEs und regulatorische Updates – mit Kontext, was das für Sie bedeutet und wie Sie sich schützen können.

Grafik zu CVE-2026-60004 mit Gitea, RCE und Serverinteraktion.

CISA warnt vor aktiver Ausnutzung der Gitea-Lücke CVE-2026-60004

CyberSecureFox Editorial Team

CISA hat am 25. August 2026 bestätigt, dass die kritische Schwachstelle CVE-2026-60004 in der Plattform zur Verwaltung von Git-Repositories Gitea ...

NASA AIT-GUI-Schnittstelle mit Satelliten und Weltkugel im Hintergrund.

NASA AIT-GUI: Kette kritischer Schwachstellen ohne wirksame Authentifizierung

CyberSecureFox Editorial Team

Sicherheitsforscher des Unternehmens Cycode haben eine Kette von Schwachstellen offengelegt in AIT-GUI – einer browserbasierten Operator-Konsole für das Open-Source-Framework AMMOS ...

Kritische Sicherheitswarnung zu GitLab CVE-2026-19478, Datenlöschung angezeigt.

CVE-2026-19478: Unauthentifizierte Angriffe auf öffentliche GitLab-Projekte

CyberSecureFox Editorial Team

In GitLab Community Edition und Enterprise Edition wurde die kritische Schwachstelle CVE-2026-19478 mit einer Bewertung von CVSS 9.4 entdeckt, die ...

Grafische Darstellung eines kritischen RCE-Fehlers in Microsoft Entra ID.

Remote Code Execution in Microsoft Entra ID durch Deserialisierung

CyberSecureFox Editorial Team

Microsoft hat CVE-2026-69836 offengelegt – eine Schwachstelle für Remote Code Execution in Microsoft Entra ID (ehemals Azure Active Directory) mit ...

Grafische Darstellung kritischer Sicherheitsanfälligkeiten in IT-Systemen.

CISA warnt vor aktiver Ausnutzung von macOS-, vCenter- und VPN-Lücken

CyberSecureFox Editorial Team

Die CISA hat am 18. August 2026 vier kritische Schwachstellen in den Known Exploited Vulnerabilities (KEV)-Katalog aufgenommen und damit ihre ...

Visualisierung eines RCE-Angriffs über Ray DNS Rebinding.

Ray unter Beschuss: DNS rebinding erlaubt Remote Code Execution

CyberSecureFox Editorial Team

CISA hat am 17. August 2026 die Schwachstelle CVE-2025-62593 (CVSS 9.4) in den Katalog Known Exploited Vulnerabilities aufgenommen und damit ...

Illustration des CVE-2026-19478, das Datenlöschangriffe zeigt.

Kritische GitLab-Sicherheitsupdates für CVE-2026-19478 und GraphQL-CSRF

CyberSecureFox Editorial Team

GitLab hat ein außerplanmäßiges Sicherheitsupdate veröffentlicht, um die kritische Schwachstelle CVE-2026-19478 mit einem CVSS-Score von 9,4 zu beheben, die unter ...

Wiz entdeckt CI/CD-Schwachstelle in Snowflake-GitHub-Repository

CyberSecureFox Editorial Team

Forschende des Unternehmens Wiz haben eine Schwachstelle des Typs workflow injection im öffentlichen Repository snowflakedb/snowflake-connector-net auf GitHub entdeckt, die es ...

Spritze injiziert SQL-Befehl in zerbrochenen Datenbankzylinder mit GeoServer-Logo.

GeoServer-Alarm: SQL injection in GeoTools/PostGIS mit RCE-Risiko

CyberSecureFox Editorial Team

In GeoServer wurde eine kritische SQL injection mit einem Score von CVSS 9.8 entdeckt, die unter bestimmten Konfigurationen zu Remote ...

Smartphone mit Apple-Logo vor einer Weltkarte, umgeben von Warnsymbolen.

Wie Apple Zielpersonen vor kommerzieller Spyware schützt

CyberSecureFox Editorial Team

Apple hat eine neue Welle von Benachrichtigungen an Nutzer verschickt, die das Unternehmen als Ziele von Angriffen mit kommerzieller Spyware ...