Cybersicherheit

CISA nimmt 4 KEV-Schwachstellen auf, während VMware- und Siemens-Angriffe zunehmen
Eine einzelne Woche in der Cybersicherheit liefert selten so viel auf einmal. Die Cybersecurity and Infrastructure Security Agency (CISA) hat vier neue Einträge zu ihrem Katalog bekannter ausgenutzter Schwachstellen hinzugefügt, Chi...

SentinelOne meldet 4 Vorfälle mit agentischer KI bei Cyberangriffen
Sicherheitsforscher von SentinelOne haben vier separate Vorfälle dokumentiert, bei denen agentische KI-Systeme – Werkzeuge, die entwickelt wurden, um mehrstufige Aufgaben mit minimaler menschlicher Aufsicht zu planen und auszuführen – mit realen Cyber-Einbrüchen in Verbindung standen.

ShieldBreak Zero-Day: Kein Patch, CISA gibt Behörden 14 Tage
Eine neu bekannt gewordene Schwachstelle in Microsoft Defender versetzt Sicherheitsteams in Zeitdruck, und es gibt derzeit keinen offiziellen Patch. Der Fehler, der als CVE-2026-69414 verfolgt und ShieldBreak genannt wird...

Fake-CAPTCHA-Malware legt 145 Sicherheitsprozesse lahm
Die meisten Menschen haben schon einmal ohne nachzudenken ein CAPTCHA angeklickt. Genau dieses Routinevertrauen nutzt eine neue Malware-Kampagne aus. Sicherheitsforscher haben gefälschte CAPTCHA-Seiten identifiziert, die...

OpenClaw-Angriff zeigt: KI-Agenten können Malware an Nutzer ausliefern
Eine neu dokumentierte Supply-Chain-Kampagne, die auf OpenClaw abzielt, eine Plattform für autonome KI-Agenten, hat eine beunruhigende neue Wendung eines alten Problems offenbart. Statt einen Menschen direkt mit einer Phishing-...

Lazarus-Gruppe nutzt Windows-Zero-Day gegen Verteidigungsmitarbeiter
Die nordkoreanische, staatlich geförderte Lazarus-Gruppe hat ihre langjährige Kampagne „Operation Dream Job" wiederbelebt – und dieses Mal hat die Gruppe ein ernstes Upgrade hinzugefügt: eine Windows-Zero-Day-Schwachstelle, die als...

Download More RAM-Sicherheitslücke legt Windows-Privilegieneskalation offen
Auf dem USENIX Security Symposium 2026 in Baltimore präsentierten Forscher der University of Birmingham und der Durham University Ergebnisse zu einer Reihe von drei Windows-Sicherheitslücken, die integrierte Sicherheitsmechanismen umgehen können...

Wenn Sie eine E-Mail erhalten haben, die behauptet, dass die Pegasus-Spyware Ihr Telefon oder Ihren Computer infiziert hat, sind Sie nicht allein. Diese Nachrichten kommen typischerweise aus dem Nichts, sprechen Sie oft mit Namen an oder scheinen sogar von Ihrer eigenen E-Mail-Adresse zu stammen.
If you've received an email claiming that Pegasus spyware has infected your phone or computer, you're not alone. These messages typically arrive out of nowhere, often addressing you by name or even ap...

Hin und wieder gelangt ein Softwarefehler in die Welt, bevor sein Hersteller überhaupt von seiner Existenz weiß. Angreifer finden ihn zuerst, bauen eine Methode, ihn auszunutzen, und setzen ihn gegen echte Ziele ein, während die Uhr in Richtung null Tage Warnzeit tickt.
Every so often, a software flaw slips into the wild before its maker even knows it exists. Attackers find it first, build a way to exploit it, and start using it against real targets while the clock t...

ShieldBreak Zero-Day umgeht den Patch von Microsoft Defender
Eine neue Proof-of-Concept-Sicherheitslücke namens ShieldBreak zwingt Sicherheitsteams, Microsoft Defender, das in Windows integrierte Antiviren- und Endpunktschutztool, genauer unter die Lupe zu nehmen. Laut des Forschers, der den Exploit veröffentlichte, der als CVE-2026-50656 verfolgt wird, nutzt ShieldBreak kein völlig neues Loch in Windows aus. Stattdessen umgeht er vollständig einen Patch, den Microsoft bereits für einen früheren Defender-Rechteausweitung-Fehler ausgeliefert hatte. Dieser Unterschied ist wichtig: Er bedeutet, dass Benutzer, die die frühere Korrektur pflichtbewusst installiert haben, weiterhin gefährdet sein können, da die zugrunde liegende Schwachstelle nie wirklich geschlossen wurde.