Zum Inhalt springen

IT-Sicherheit · Aktuell

IT Security News

Aktuelle Meldungen zu IT-Sicherheit, Cyberbedrohungen und Datenschutz — automatisch kuratiert aus führenden Quellen.

Heise Security13. Aug. 2026

WhatsApp-Benutzernamen: Vor- und Nachteile im Überblick

Wie schützt ein WhatsApp-Benutzername vor Betrug – und welche Daten gibt man preis? Verbraucherschützer bewerten den Status quo beim Meta-Messenger.

Weiterlesen
Heise Security13. Aug. 2026

Phishing-Wellen: Cyberangriffe auf IT-Dienstleister für Hotels

Nach einem Sicherheitsvorfall bei einem österreichischen IT-Dienstleister sehen sich Hotels mit gezielten Phishing-Angriffen auf ihre Gäste konfrontiert.

Weiterlesen
SANS ISC13. Aug. 2026

ISC Stormcast For Thursday, August 13th, 2026 https://isc.sans.edu/podcastdetail/10050, (Thu, Aug 13th)

(c) SANS Internet Storm Center. https://isc.sans.edu Creative Commons Attribution-Noncommercial 3.0 United States License.

Weiterlesen
SANS ISC13. Aug. 2026

Using Gemma4 with Ollama - Testing File Hash Analysis and Recommendations with AI, (Wed, Aug 12th)

In the past few weeks, I have been using Gemma4 as a Large Language Model (LLM) to see how useful it can be to analyze some of the malware hashes uploaded to the DShield sensor over the past 30 days and figure out how it

Weiterlesen
BleepingComputer12. Aug. 2026

"City-Forum" data-theft attacks target Salesforce, ServiceNow portals

An ongoing data theft campaign uses custom tools to steal data exposed to anonymous users through Salesforce Experience Cloud and ServiceNow customer portals. [...]

Weiterlesen
BleepingComputer12. Aug. 2026

Android malware combo takes out loans and relays victims' credit cards

A new Android NFC relay malware called WindRelay is being used alongside the SpyNote remote administration tool (RAT) to steal live card data and send it to attackers in real time. [...]

Weiterlesen
BleepingComputer12. Aug. 2026

Hackers exploit critical Adobe Commerce flaw to hijack customer accounts

Attempts to exploit a critical vulnerability (CVE-2026-71362) in Adobe's Commerce and Magento e-commerce platforms have been detected, potentially allowing attackers to hijack customer accounts. [...]

Weiterlesen
BleepingComputer12. Aug. 2026

Hundreds of fake Chrome VPN extensions route traffic through a proxy

More than 737 browser extensions published on the Chrome Web Store impersonated well-known VPN and proxy services while routing users' traffic through SOCKS5 proxies operated by a single provider. [...]

Weiterlesen
The Hacker News12. Aug. 2026

Lazarus Exploits Windows Zero-Day to Gain SYSTEM Access and Deploy Backdoor

The North Korean threat actor known as Lazarus Group has been attributed to the zero-day exploitation of a newly patched security flaw impacting Microsoft Windows to deliver a never-before-seen backdoor targeting defense

Weiterlesen
Heise Security12. Aug. 2026

Architektur-Schwachstelle bei GPT-5, Claude und Gemini aufgedeckt

Über eine Sicherheitslücke lassen sich Abwägungsprotokolle von KI-Top-Systemen wie GPT-5 im Klartext auslesen – mithilfe kleinerer Modelle desselben Anbieters.

Weiterlesen
Heise Security12. Aug. 2026

Geheimdienst-Reform: Mehr Befugnisse für BND und Verfassungsschutz

BND und Verfassungsschutz sollen künftig mehr Befugnisse erhalten, um aktiv Gefahren abzuwehren. Es ist ein Bruch mit Grundsatzprinzipien.

Weiterlesen
BleepingComputer12. Aug. 2026

Plug and Pwn attack uses fake USB devices for Windows SYSTEM access

Security researchers have disclosed new "Plug and Pwn" attacks that abuse the Windows Plug and Play feature to trigger Windows into installing vulnerable or insecure vendor software and gain SYSTEM privileges. [...]

Weiterlesen
BleepingComputer12. Aug. 2026

Lazarus hackers exploited Windows zero-day to target defense firms

North Korean hackers have been exploiting a Windows zero-day vulnerability (CVE-2026-68820) to target defense-sector companies as part of the Operation Dream Job campaign. [...]

Weiterlesen
Heise Security12. Aug. 2026

Der Security-Coprozessor in vielen CPUs ist unsicher

Das Trusted Platform Module ist das wichtigste Glied in der Vertrauenskette von PCs. Ausgerechnet dieses TPM ist angreifbar.

Weiterlesen
SANS ISC12. Aug. 2026

Linux Kernel Process Accounting, (Wed, Aug 12th)

A couple of days ago, Xavier posted about Atuin to gain more insight into the command history. Atuin does a great job of better organizing what is usually handled by "bash&&#x23&#x3b;x26&#x3b;&#x23&#x3b;x5f&#x3b;history"

Weiterlesen
BleepingComputer12. Aug. 2026

FBI: Hackers target online accounts to steal nude photos

The FBI warns that cybercriminals are targeting adults' and children's social media and other online accounts to steal sexually explicit images or videos. [...]

Weiterlesen
The Hacker News12. Aug. 2026

737 Chrome VPN Extensions Caught Routing Traffic Through Proxies. Check If You Have One

A massive set of 737 free VPN and proxy extensions have been found to mainly target Russian-speaking users seeking access to blocked services with an aim to intercept browser traffic and route them through a proxy infras

Weiterlesen
BleepingComputer12. Aug. 2026

The Threat Hiding in Your Hiring Process: How Fake Remote Workers Get In

Fake remote workers can exploit gaps between hiring checks, device delivery, and account access to enter organizations under false identities. Specops Software explains how document verification and biometric liveness ch

Weiterlesen
Heise Security12. Aug. 2026

Cisco warnt vor Attacken auf Secure Firewall Adaptive Security Appliance

Derzeit lassen Angreifer Cisco Secure Firewall Adaptive Security Appliance nach Attacken abstürzen. Ein Sicherheitspatch ist verfügbar.

Weiterlesen
BleepingComputer12. Aug. 2026

Hackers leverage new Microsoft SharePoint exploit in attacks

Hackers have already begun using a proof-of-concept (PoC) exploit for a critical Microsoft SharePoint vulnerability, published by cybersecurity company Rapid7 on Tuesday. [...]

Weiterlesen
The Hacker News12. Aug. 2026

OpenAI, Anthropic, Google API Flaw Let Weaker AI Models Decode Stronger Models' Reasoning

A newly disclosed flaw in the way OpenAI, Anthropic, and Google carried hidden AI reasoning between API calls let researchers recover internal reasoning and secrets from session logs, including API keys and passwords. Th

Weiterlesen
The Hacker News12. Aug. 2026

Enterprise Defenses Recovered at the Edge and Collapsed Inside

Enterprise defenses are tuned to catch the attacks that make noise. This year's data shows attackers winning by making none. According to Picus Labs' new Blue Report 2026, which measured more than 338 million real attack

Weiterlesen
BleepingComputer12. Aug. 2026

Signal adds new security feature to thwart man-in-the-middle attacks

​Signal has introduced Automatic Key Verification, a new security feature that gives users a new way to ensure their encrypted chats haven't been intercepted. [...]

Weiterlesen
Heise Security12. Aug. 2026

Threema: DDoS-Angriffe sorgen für Ausfälle bei Messenger

Nach einem Angriff auf einen Dienstleister von Threema war der Messenger am Dienstag stundenlang nicht nutzbar. Am Mittwoch dauern die Attacken an.

Weiterlesen
The Hacker News12. Aug. 2026

Adobe Patches Three CVSS 10.0 ColdFusion and Campaign Classic Flaws

Adobe has shipped updates to address multiple critical security vulnerabilities impacting ColdFusion, Commerce, and Campaign Classic that, if successfully exploited, could result in arbitrary code execution and privilege

Weiterlesen
Golem Security12. Aug. 2026

Lücke im Defender: Neuer Zero-Day-Exploit für Windows auf Github geleakt

Ein neuer Exploit namens Shieldbreak umgeht einen früheren Patch für den Microsoft Defender. Angreifer erhalten damit unter Windows Systemrechte. (<a href="https://www.golem.de/specials/sicherheitsluecke/">Sicherheitslüc

Weiterlesen
BleepingComputer12. Aug. 2026

New Microsoft Defender 'ShieldBreak' zero-day grants SYSTEM privileges

Nightmare Eclipse has released a new Microsoft Defender zero-day exploit named "ShieldBreak" after Microsoft released the August 2026 Patch Tuesday security updates. [...]

Weiterlesen
Golem Security12. Aug. 2026

Kein Klick nötig: Schadcode-Lücke gefährdet unzählige Zoom-Nutzer

Eine Sicherheitslücke in Zoom lässt Angreifer anderen Meeting-Teilnehmern unbemerkt Schadcode unterschieben. Nutzer sollten zügig updaten. (<a href="https://www.golem.de/specials/sicherheitsluecke/">Sicherheitslücke</a>,

Weiterlesen
Heise Security12. Aug. 2026

WordPress-Lücke: Login-Seite öffnet Tür zur Serverübernahme

Die WordPress-Entwickler haben eine Schadcode-Sicherheitslücke mit der Bezeichnung XSS2Shell geschlossen.

Weiterlesen
The Hacker News12. Aug. 2026

Attackers Exploit VMware vCenter Vulnerability to Gain Persistent Remote Access

Threat actors have begun to actively exploit a recently patched critical security flaw in Broadcom VMware vCenter, according to new findings from QUIRSO. The vulnerability in question is CVE-2026-59310 (CVSS score: 9.8),

Weiterlesen
Golem Security12. Aug. 2026

Anzeige: Tapo C246D Außenkamera mit 2K und Dual-Objektiv zum Amazon-Tiefpreis für 54,99 Euro

Die Tapo C246D überwacht mit Weitwinkel- und Teleobjektiv gleichzeitig zwei Bereiche und ist bei Amazon zum Tiefpreis verfügbar. (<a href="https://www.golem.de/specials/technik-und-hardware/">Technik/Hardware</a>, <a hre

Weiterlesen
Heise Security12. Aug. 2026

Patchday Adobe: Schadcode-Schlupflöcher bedrohen Campaign Classic und ColdFusion

Wichtige Sicherheitsupdates schließen mehrere Schwachstellen an Adobe-Anwendungen.

Weiterlesen
Golem Security12. Aug. 2026

Interview mit Georg Greve von Vereign: "Das Internet war nie für Vertraulichkeit ...

Sichere Identitäten für mehr Unabhängigkeit von US-Konzernen oder anderen Single Point of Failures: Georg Greve fordert eine grundlegend neue Vertraulichkeitsarchitektur im Internet. (<a href="https://www.golem.de/specia

Weiterlesen
Heise Security12. Aug. 2026

Böse Screen-Sharing-Lücke in macOS: Exploit aus Apples Patch gebaut

Wer Apples praktische Bildschirm-teilen-Funktion auf dem Mac nutzt, muss sein Betriebssystem aktualisieren. Ein Exploit ließ sich schnell entwickeln.

Weiterlesen
The Hacker News12. Aug. 2026

Malicious LiteLLM Releases Tied to Trivy Hack May Have Exposed 2,100+ Organizations

Two malicious LiteLLM releases sat on PyPI for about 40 minutes in March carrying credential-stealing code capable of harvesting cloud keys, SSH keys, Kubernetes tokens, database passwords, and other secrets from systems

Weiterlesen
The Hacker News12. Aug. 2026

SAP Commerce Cloud Flaw Could Let Unauthenticated Attackers Execute Arbitrary Code

SAP has released patches to address a maximum-severity security flaw impacting Commerce Cloud (Data Hub Adapter) that could result in arbitrary code execution. The vulnerability, assigned the CVE identifier CVE-2026-5823

Weiterlesen
Heise Security12. Aug. 2026

Patchday: Angreifer attackieren Windows und verschaffen sich System-Rechte

Microsoft kümmert sich um rund 400 Sicherheitsprobleme in Azure, Office, Windows & Co. Mehrere Lücken gelten als kritisch.

Weiterlesen
Golem Security12. Aug. 2026

Nordkoreas Hacker schlagen zu: Angriffe auf Windows-Nutzer in Europa beobachtet

Die Hackergruppe Lazarus greift Windows-Nutzer über eine Treiberlücke an. Microsoft hat sie zusammen mit über 400 weiteren Sicherheitslücken gepatcht. (<a href="https://www.golem.de/specials/patchday/">Patchday</a>, <a h

Weiterlesen
The Hacker News12. Aug. 2026

ShieldBreak Zero-Day PoC Claims Microsoft Defender Patch Bypass With SYSTEM Access

The security researcher going by the name Chaotic Eclipse (aka INFINITE NIGHTMARE, MSNightmare, and Nightmare-Eclipse) has released a proof-of-concept (PoC) for a new Microsoft zero-day called ShieldBreak. The vulnerabil

Weiterlesen
The Hacker News12. Aug. 2026

Cisco ASA and FTD Flaw Exploited in the Wild Can Trigger Remote DoS

Cisco has warned that a new vulnerability impacting Secure Firewall Adaptive Security Appliance (ASA) Software and Secure Firewall Threat Defense (FTD) Software has been exploited in the wild. The high-severity flaw, tra

Weiterlesen

Wird alle 30 Minuten aktualisiert · CH/DE: BACS Schweiz, BSI, Allianz Cyber-Sicherheit, Heise Security, Golem · EN: BleepingComputer, The Hacker News, Fortinet, SANS ISC, Microsoft Security, Krebs on Security, Kaspersky