Mastodon Mastodon Mastodon Mastodon

Cybersicherheit Nachrichten

Bleiben Sie über die neuesten Cybersicherheitsvorfälle, Schwachstellen und Bedrohungen informiert. Wir berichten über Datenlecks, Ransomware-Kampagnen, kritische CVEs und regulatorische Updates – mit Kontext, was das für Sie bedeutet und wie Sie sich schützen können.

Mann sitzt vor Laptop, umgeben von Symbolen für Cybersecurity und Datenschutz.

Fina-Fehlausstellung: 12 TLS-Zertifikate für Cloudflares 1.1.1.1 offenbaren Schwächen in der globalen PKI

CyberSecureFox Editorial Team

Ein untergeordnetes Zertifizierungszentrum von Fina hat ohne Zustimmung von Cloudflare 12 TLS‑Zertifikate für die IP 1.1.1.1 ausgestellt – den populären ...

Google-Bürogebäude mit Stadtansicht im Hintergrund und Wasserlandschaft.

Google dementiert „Massenwarnung“: Kein globaler Passwort-Reset bei Gmail

CyberSecureFox Editorial Team

Inmitten zahlreicher Schlagzeilen über eine angebliche „Massenwarnung“ an 2,5 Milliarden Gmail-Nutzer hat Google klargestellt: Es gab keinen massenhaften Passwort-Reset und ...

Mann mit besorgtem Ausdruck schaut auf Smartphone mit Android-Logo.

Android-Sicherheitsupdate September 2025: zwei 0‑Days und kritische RCE – was jetzt zu tun ist

CyberSecureFox Editorial Team

Google hat den Android-Sicherheitsbulletin für September 2025 veröffentlicht und dabei 120 Sicherheitslücken in System und Ökosystem-Komponenten behoben. Mindestens zwei 0‑Days ...

Mann sitzt frustriert vor Laptop mit Windows-Fehlermeldung.

Windows-Update KB5063878: UAC verlangt Adminrechte für MSI-Repair – Auswirkungen und Abhilfen

CyberSecureFox Editorial Team

Mit dem August-Update 2025 für Windows (KB5063878) und darauffolgenden Patches hat Microsoft das Verhalten von User Account Control (UAC) und ...

Mann betrachtet ein Fenster mit Warnmeldung zu Ransomware und KI.

PromptLock: KI‑orchestrierte „Ransomware 3.0“ als akademischer Prototyp – was Verteidiger jetzt wissen muessen

CyberSecureFox Editorial Team

Security‑Forscher von ESET haben Ende August 2025 auf VirusTotal Proben von „PromptLock“ entdeckt und bestätigt, dass es sich nicht um ...

Drei Figuren stehen vor einem flimmernden Monitor in einem brennenden Szenario.

Salesloft deaktiviert Drift nach Supply-Chain-Angriff: OAuth-Token gestohlen

CyberSecureFox Editorial Team

Salesloft hat die Plattform Drift am 5. September vorübergehend deaktiviert, nachdem bei einem großangelegten Supply-Chain-Angriff OAuth‑ und Refresh‑Token von Kunden ...

Smartphone mit Ketten und einem Schloss, symbolisiert digitale Sicherheit.

Apple öffnet Bewerbungsfenster für das Security Research Device Program 2026

CyberSecureFox Editorial Team

Apple nimmt ab sofort Bewerbungen für das Security Research Device Program (SRDP) 2026 entgegen. Die Initiative stellt qualifizierten Sicherheitsforscherinnen und ...

Zwei Kuverts nebeneinander, eines hell und eines dunkel, mit unterschiedlichen Inhalten.

Phantom Papa: Phishing-Kampagne verteilt Phantom Stealer über RAR→IMG/ISO und nutzt Telegram/Discord zur Exfiltration

CyberSecureFox Editorial Team

Eine neue Phishing-Kampagne namens Phantom Papa verbreitet seit Juni 2025 den Informationsdiebstahl-Trojaner Phantom. Die Angriffe zielen auf russisch- und englischsprachige ...

San Francisco Skyline mit Herbstbäumen und ruhigem Wasser im Vordergrund.

OAuth-Diebstahl bei Drift trifft Salesforce und Google Workspace

CyberSecureFox Editorial Team

Ein Sicherheitsvorfall rund um die Plattform Salesloft hat sich nach Erkenntnissen von Google Threat Intelligence (Mandiant) auf Integrationen des Chatbots ...

Besorgter Mann mit Hand im Haar schaut auf einen Laptop in dunkler Umgebung.

FreePBX-Zero-Day CVE-2025-57819: Aktive Angriffe, CVSS 10.0 und was Betreiber jetzt tun müssen

CyberSecureFox Editorial Team

Sangoma Technologies warnt vor einer aktiv ausgenutzten Schwachstelle in FreePBX, der populären Asterisk-basierten Open-Source-PBX. Die Lücke CVE-2025-57819 ist mit CVSS ...