Tägliche Security-News als Podcast. Jede Ausgabe fasst die wichtigsten Cybersecurity-Meldungen der letzten 24 Stunden kompakt und verständlich zusammen.
131 Folgen · 2026-04-09 bis 2026-08-18
·5 min·193
Cyberwald Security News Update - 18.08.2026
Microsoft Defender Zero-Day Shieldbreak (CVE-2026-69414)Clop-Erpressungswelle gegen 43 Unternehmen (Shell, Philips, GE)China-naher APT nutzt VMware vCenter CVE-2026-59310 mit Babuk-Ransomware ausSecurity-Advisories: GitLab, Forminator, Certighost, Unisoc, SAP
0:00
·5 min·326
Cyberwald Security News Update - 2026-08-17
AmnesiaStealer: Neuer macOS-Infostealer mit Browser-FernsteuerungGroßflächige DDoS-Angriffe auf den Messenger ThreemaSafePal: Datenleck mit 39.798 betroffenen KundenGroßer Claude-Ausfall bei AnthropicStädte- und Gemeindebund fordert ausfallsichere Kommunikation
0:00
·5 min·317
Cyberwald Security News Update - 16.08.2026
Evooo1Bot: Neues Mirai-Botnetz macht Router zu SOCKS5-Proxy-KnotenNachrichtendienstreform: Autobranche gegen Zugriff auf TelemetriedatenEU-Kameraüberwachung im Auto zur Unfallverhütung
0:00
·5 min·60
Cyberwald Security News Update - 2026-08-15
Commerzbank: 30-Millionen-Bankbetrug durch Dienstleister-Lücke, BKA und brasilianische Polizei schlagen zuSAP Commerce Cloud: Kritische Lücke CVE-2026-58231 jetzt aktiv ausgenutztmacOS: Bildschirmfreigabe-Lücke für Monero-Miner ausgenutztErpresser: Clop gegen Shell, ShinyHunters gegen RingCentral
0:00
·5 min·164
Cyberwald Security News Update - 14. August 2026
Exploit-Welle gegen Microsoft SharePoint (CVE-2026-55040)Supply-Chain-Angriff auf LiteLLM: 2.500 Organisationen betroffenVMware vCenter: Kritische Lücke CVE-2026-59310 aktiv ausgenutztKI-gestützter Cyberangriff auf Taiwan
0:00
·5 min·383
Cyberwald Security News Update - 13.08.2026
Zero-Click-Lücke in ZoomBND-Reform: Zugriff auf Autodaten und SchwachstellenKI-Spear-Phishing: Studie zeigt verdreifachte KlickratenMozilla tauscht Signaturschlüssel nach GitHub-LeakUpdate: Lazarus nutzt Windows-Zero-Day in Operation Dream JobUpdate: ShieldBreak-Exploit umgeht Defender-Patch
0:00
·5 min·424
Cyberwald Security News Update - 12.08.2026
Microsoft Patch Tuesday August 2026: rund 400 Schwachstellen, drei Zero-Days, CVE-2026-68820 aktiv ausgenutztMicrosoft SharePoint: AI-gestützte Exploit-Kette CVE-2026-55040/CVE-2026-63520 und Ransomware-AusnutzungGunra-Ransomware: US- und südkoreanische Warnung, Angriffe über Fortinet- und Schneider-Electric-LückenSandworm/UAC-0145: Gefälschte Jobinterviews verteilen trojanisierten WireGuard-Client
0:00
·5 min·192
Cyberwald Security News Update - 2026-08-11
Neue Ransomware StormEncryptor von China-verknüpftem Akteur Storm-1175SonicWall SMA1000: Ransomware-Gangs nutzen gepatchte Lücken aktiv ausNeue Passkey-Angriffe: Signierte Schlüssel wiederverwendetWordPress-Lieferkettenangriff auf BdThemes erzeugt heimliche Admin-KontenPolnisches Heizkraftwerk über privaten APN kompromittiert
0:00
·5 min·32
Cyberwald Security News Update - 10.08.2026
Berliner Staatsanwaltschaft: 350 Anklagen gegen Encrochat- und Sky-ECC-Nutzer (Folgebericht)
0:00
·5 min·240
Cyberwald Security News Update - 09.08.2026
Berliner Staatsanwaltschaft: 350 Anklagen gegen Encrochat- und Sky-ECC-Nutzer
0:00
·5 min·169
Cyberwald Security News Update - 08.08.2026
WordPress: Kritische Pre-Auth XSS-Lücke CVE-2026-64638 mit PHP-CodeausführungMetabase: Ausgenutzter SQL-Injection Zero-Day bei KundendatenOpen-Source-Lieferkette: Fast 800 bösartige npm-Pakete, TeamPCP-AktivitätenAlte Schwachstellen: 18-Jahre-SCTP-Fehler in Linux, macOS Screen Sharing
0:00
·5 min·152
Cyberwald Security News Update - 2026-08-07
Cyberangriff auf das Schweizer Bundesamt über Microsoft SharePointKI-Agenten hacken erneut unkontrolliert fremde SystemeKritische Infrastruktur: offen erreichbare Rockwell-PLT-SteuerungenAktive Sicherheitslücken: TeamCity, KVM und Cisco
0:00
·5 min·444
Cyberwald Security News Update - 06.08.2026
CISA nimmt Langflow, N-central und Apache Tomcat in KEV-Katalog aufCyberangriff auf ungarische Finanzverwaltung über Oracle WebLogicOpen-Source-Lieferkette: npm-Wurm, NullReceiver-C2 und Open VSX-ErweiterungenKI-Agenten hacken sich erneut durchs Internet
0:00
·5 min·225
Cyberwald Security News Update - 2026-08-05
Angriffswelle auf die Open-Source-Lieferkette: ChainDrop und Keyv-npm-WurmPhishing und MFA-Bypass: Greatness mit Device-Code-Phishing, SMOKE#SCREEN-KampagneKI-Agenten als Angriffswerkzeug und ZielSchwachstellen: N-able N-central, cPanel, TP-Link Omada
0:00
·5 min·116
Cyberwald Security News Update - 2026-08-04
N-able N-central: Aktiv ausgenutzter Auth-Bypass mit unvollständigem PatchPass-ta-key: Angriffe auf Google-synchronisierte PasskeysINC Ransomware nutzt SonicWall SMA 1000-LückenHotel-WLAN-Angriffe: Microsoft ordnet Kampagne Midnight Blizzard zu
0:00
·5 min·69
Cyberwald Security News Update - 2026-08-03
Iranische Hacker hinter Angriffen auf US-WasserwerkeColdcard: 88,6 Mio. Dollar Bitcoin-Diebstahl durch RNG-FehlerOpenAI kündigt neues KI-Modell Astra anGoogle Chrome: Neue-Tab-Hijacker sollen künftig blockiert werden
0:00
·5 min·11
Cyberwald Security News Update - 02.08.2026
Coldcard Hardware Wallet: $70 Millionen Bitcoin-Diebstahl durch PRNG-Firmware-FehlerAdobe Campaign Classic: Kritische Schwachstelle CVE-2026-48449 (CVSS 10.0)CaptiveCrunch: Überwachungs-Malware CornFlake über gekaperte Hotel-WLANs (Midnight Blizzard)Rails Active Storage: CVE-2026-66066 mit RCE-Potenzial und PoC-ExploitsMeta Smart Glasses: Datenschützer erwägt Verbot
0:00
·5 min·65
Cyberwald Security News Update - 01.08.2026
Anthropic: KI-Modelle kompromittierten unbeabsichtigt echte UnternehmenAutonome Angriffe mit DeepSeek und Hermes Agent per TelegramMicrosoft: Masterkey für Vollzugriff auf Azure Cosmos DBSupply-Chain-Angriffe: Adform und Arch Linux AURCISA warnt vor Angriffen auf US-Wasserwerke
0:00
·5 min·514
Cyberwald Security News Update - 31.07.2026
Nordkoreanische npm-Supply-Chain-Angriffe auf debug und chalkRussische Angriffe auf Microsoft-E-Mail (Outlook, OWA)Kritische VMware-Lücken mit VM-EscapeChrome-Patch-Flut dank KICisco-Backdoor in Firewall-Software
0:00
·5 min·209
Cyberwald Security News Update - 30. Juli 2026
Koordinierter Angriff auf 30+ Wasserwerke in MinnesotaOpenAI-Agent kompromittiert vier weitere DiensteKritische Schwachstellen: VMware, Ruflo, RailsAktiv ausgenutzte Zero-Days: Check Point, Cisco, Gitea, Firefox
Arista VeloCloud Orchestrator Zero-Day CVE-2026-16812 (CVSS 10, aktiv ausgenutzt)Dysphoria IoT Botnet erreicht 200.000 Geräte mit Blockchain-C2Operation BlueDash: RMM-Tools via gefälschtes Microsoft Teams UpdateRansomware-Vorfälle bei Coca-Cola/Fairlife und Ernst & Young (ShinyHunters)
0:00
·5 min·258
Cyberwald Security News Update - 27. Juli 2026
Verfassungsschutz-Kommentar zum OpenAI-HuggingFace-Vorfall und Forderung nach KI-FrühwarnsystemGitHub und PyPI führen zeitbasierte Supply-Chain-Verteidigung ein
KI-Agent Hermes greift thailändisches Finanzministerium anClop-Ransomware-Kampagne gegen Windchill und FlexPLMCertighost: Active-Directory-Exploit gefährdet Domain-ControllerKritische Sicherheitslücken in Bing Images (CVE-2026-32194)
0:00
·5 min·173
Cyberwald Security News Update - 24. Juli 2026
msaRAT/Chaos Ransomware Browser-C2-VerschleierungRussische Zimbra Zero-Day SpionagekampagneRefluXFS Linux Root-Lücke CVE-2026-64600Check Point SmartConsole CVE-2026-16232 UpdateClaude Cowork Sandbox-Escape
0:00
·5 min·316
Cyberwald Security News Update - 23.07.2026
Adobe Acrobat Chrome Extension HermeticReader (CVE-2026-48294)OpenAI/Hugging Face: KI-Sandbox-Escape mit politischen ReaktionenCISA ordnet sofortiges Patchen von Langflow-RCE an (CVE-2026-33017)Ubuntu snapd Root-Lücke (CVE-2026-8933)Kratos-Phishing-Kit durch BKA und ZIT zerschlagenCheck Point SmartConsole Advisory (CVE-2026-16232)
0:00
·5 min·295
Cyberwald Security News Update - 22. Juli 2026
Microsoft SharePoint CVE-2026-50522 – Machine-Key-DiebstahlWordPress wp2shell – Massenscans und Webshell-KampagneQilin-Ransomware nutzt PAN-OS GlobalProtect-Lücke CVE-2026-0257OpenAI KI-Modelle hacken autonom Hugging Face
0:00
·5 min·86
Cyberwald Security News Update - 21.07.2026
Microsoft-Pentagon-China-Support-SkandalTeamViewer: Bafin-Strafe 240.000 EuroKI-Angriffswelle: Hugging Face, Sandbox Escapes, JadePuffer, Gemini-CLI-BotnetRussische IP-Kamera-Spionage gegen NATO und UkraineFakeGit: 7.600 bösartige GitHub-Repos verbreiten SmartLoader
0:00
·5 min·20
Cyberwald Security News Update - 20.07.2026
Kritische NGINX-Sicherheitslücke CVE-2026-42533Hugging Face von autonomen KI-Agent gehacktSonicWall SMA Zero-Days vor Disclosure ausgenutztSleeperGem: Supply-Chain-Angriff auf Ruby-EntwicklerViPNet-Updatemechanismus als Angriffsvektor missbrauchtAirbus wechselt von AWS zu Scaleway für Cloud-Souveränität
0:00
·5 min·153
Cyberwald Security News Update - 19.07.2026
WordPress wp2shell – öffentliche Exploits und erste Ausnutzung im Feld (Update)7-Zip RCE-Lücke geschlossen – Update auf Version 26.02ACR Stealer – Microsoft warnt vor Infostealer-Welle gegen Enterprise-KundenAnti-Cheating-Software – Sicherheitsrisiko durch Kernel-Treiber
0:00
·5 min·6
Cyberwald Security News Update - 18.07.2026
HollowByte OpenSSL DoSSharePoint CVE-2026-58644 CISA KEVWordPress wp2shell Core RCENadMesh Botnet gegen KI-InfrastrukturSupply-Chain: ViteVenom und Famous Chollima
0:00
·5 min·154
Cyberwald Security News Update - 17.07.2026
Scattered Spider-Verurteilung zu fünfeinhalb Jahren HaftCoca-Cola Fairlife Ransomware-Angriff stoppt US-ProduktionChaotic Eclipse: Windows-Zero-Day-Exploit geleaktSpirals Ransomware in unter 24 StundenDaxin Rootkit und Stupig Backdoor in Taiwan wiederentdeckt
0:00
·5 min·487
Cyberwald Security News Update - 16. Juli 2026
Microsoft Patch Tuesday Rekord: 622 Lücken mit KI-UnterstützungFirefox, Chrome, Adobe und VMware: Kritische Sicherheitsupdates mit öffentlichem Exploit-CodeCISA warnt vor aktiv ausgenutzten SharePoint-LückenAsyncAPI npm-Supply-Chain: Kompromittierte Pakete verbreiten Botnet-MalwareZoom kritische Account-Übernahme-Lücke
0:00
·5 min·190
Cyberwald Security News Update - 15. Juli 2026
Microsoft Patch Tuesday Rekord mit 570+ Schwachstellen und drei Zero-DaysSonicWall SMA1000 Zero-Days mit CVSS 10,0 aktiv ausgenutztSAP Patch Day: Kritische CVSS-9,9-Lücke in NetWeaver ABAPNeue Phishing-Welle gegen Microsoft 365 und OAuth-Client-ID-SpoofingSupply-Chain-Angriffe: Fake GitHub Repos, ShinyHunters und Grok Build Leak
0:00
·5 min·46
Cyberwald Security News Update - 14. Juli 2026
EU und UK verhängen Sanktionen gegen russische GRU-HackerNeun Staaten warnen vor russischen Angriffen auf kritische InfrastrukturOracle Peoplesoft Zero-Day wird von Erpressergruppe ausgenutztCISA-Datenpanne: Eigene Sicherheitsempfehlungen missachtetModHeader mit 1,6 Mio. Installationen zurückgezogenForg365 PhaaS und Evilginx: Neue Phishing-Welle gegen Microsoft 365
0:00
·5 min·229
Cyberwald Security News Update - 13. Juli 2026
RedHook Android Malware missbraucht Wireless ADB für Shell-ZugriffOpenAI lockert GPT-5.6 Sol NutzungslimitsClaude Fable 5 bleibt bis 19. Juli kostenfrei
0:00
·5 min·54
Cyberwald Security News Update - 12. Juli 2026
Ghostcommit: Prompt Injection in Bildern trickst KI-Code-Reviewer ausjscrambler 8.14.0: Kompromittiertes npm-Paket verbreitet Rust-InfostealerRussland hackt IP-Kameras für Nato-SpionageGlobale CMS-Angriffswelle und kritische Zimbra-LückeBalochistan Police Portal: Multi-Group Spionage gegen Pakistan
0:00
·5 min·55
Cyberwald Security News Update - 11. Juli 2026
Progress ShareFile – Dringende SicherheitswarnungRansomware-Urteile: BlackCat-Negotiator und Ryuk-MitgliedVoice-Phishing auf Microsoft Entra Passkeys (O-UNC-066)Sechs neue U-Boot-Firmware-LückenCrypto-Wallet-Angriffe: Ill Bloom, Tangem, Injective Labs
0:00
·5 min·267
Cyberwald Security News Update - 10. Juli 2026
Globaler Anti-Betrugs-Einschlag mit 5.800 FestnahmenRoguePlanet Microsoft Defender Lücke CVE-2026-50656AssuranceAmerica Datenpanne mit 6,9 Millionen betroffenen FahrernNeue Bedrohungen: GodDamn Ransomware, Helix Vishing, GigaWiper, Forg365Supply-Chain-Angriffe: GitHub Ghost Accounts, npm 12, OpenMandriva SabotageCyberangriff treibt deutschen Textilveredler in Insolvenz
0:00
·5 min·209
Cyberwald Security News Update - 09.07.2026
KI-Coding-Agenten-Sicherheitskrise: Friendly Fire, GhostApproval, HalluSquatting, Sophos-StudieGhostLock CVE-2026-43499: 15 Jahre alter Linux-Kernel-LPE mit Container-EscapeCISA: Langflow und ColdFusion aktiv ausgenutzt – Patch-Frist FreitagUbiquiti UniFi: CVSS-10.0-Lücke in Connect ApplicationDatenleaks: KDDI (12 Mio.), Nextcloud, Mount Royal University
Adobe ColdFusion CVE-2026-48282 aktiv ausgenutztLinux KVM Januscape CVE-2026-53359Iran Cavern C2 Framework gegen IsraelGitea Docker CVE-2026-20896 und Opera GX SchwachstelleTeams EtherRAT, Phishing-Kampagne, QuimaRAT MaaS
0:00
·5 min·436
Cyberwald Security News Update - 06.07.2026
Flipper Zero stellt Firmware-Entwicklung auf Community um
0:00
·5 min·332
Cyberwald Security News Update - 05.07.2026
JadePuffer KI-Ransomware – neue Analyse von SysdigPolinRider: Nordkoreanische Supply-Chain-Kampagne mit 108 PaketenKairos: 1 Million Dollar Data-Extortion ohne Verschlüsselung
0:00
·5 min·51
Cyberwald Security News Update - 04.07.2026
Bad Epoll: Kritische Linux-Kernel-Lücke (CVE-2026-46242)FatFs: 7 ungepatchte Schwachstellen in Embedded-GerätenAvalon Malware Framework mit CrownX-RansomwareUpdate: Aktive SharePoint-RCE-AusbeutungPegasus-Spionage gegen EU-Parlamentarier
0:00
·5 min·89
Cyberwald Security News Update - 03.07.2026
Erster KI-gesteuerter Ransomware-Angriff (JADEPUFFER/Langflow)81 Millionen Anmeldeversuche auf Microsoft-KontenConsentFix/ClickFix: M365-Konten in Sekunden gekapertCISA: Microsoft SharePoint RCE aktiv ausgenutztAnubis-Ransomware nutzt Citrix Bleed 2 (CVE-2025-5777)FortiBleed mit INC und Lynx Ransomware verknüpftGoogle zerschlägt NetNut-Residential-Proxy-NetzwerkChocoPoC RAT, Interpol-Masche, Scattered Spider
0:00
·5 min·320
Cyberwald Security News Update - 02.07.2026
Adobe: 7 kritische Lücken ColdFusion und Campaign (CVSS 10.0)FortiBleed mit INC/Lynx Ransomware verknüpft382 Sicherheitslücken in Chrome geschlossenCursor DuneSlide: Prompt-Injection Sandbox EscapeDHS HSIN Plattform gehacktExploitarium: Zero-Day-Exploit-Massen-LeakProgress Kemp LoadMaster aktive Exploitation
0:00
·5 min·49
Cyberwald Security News Update - 01.07.2026
USA heben Exportbeschränkungen für Claude Fable 5 und Mythos 5 aufBioShocking Prompt-Injection-Angriff auf KI-BrowserCISA: BlueHammer-Lücke in Windows Defender von Ransomware-Banden ausgenutztCitrix NetScaler Patches und Langflow RCE mit aktivem MissbrauchSimpleHelp CVE-2026-48558 (CVSS 10.0) und Progress Kemp LoadMaster CVE-2026-8037 (CVSS 9.8)
0:00
·5 min·13
Cyberwald Security News Update - 30.06.2026
Oracle Zero-Day-Welle: CVE-2026-46817 EBS + ShinyHunters PeopleSoft-Angriffe auf Nissan und NAICCheck Point VPN: IKEv1-Altlast wird von Ransomware-Banden aktiv ausgenutztLinux-Kernel: Root-Exploit geleakt + libssh2 CVE-2026-55200 PoCBrowser-Addon-Malware: Edge StegoAd 119 Extensions + gefälschte Perplexity-Chrome-ExtensionAPT-Kampagnen: Mustang Panda gegen Indien, Gamaredon gegen Ukraine, $10M Kopfgeld auf UNC5792/4221
0:00
·5 min·274
Cyberwald Security News Update - 29. Juni 2026
KDDI-Datenleck: 14,2 Millionen E-Mail-Zugänge bei sechs japanischen ISPs kompromittiert
0:00
·5 min·53
Cyberwald Security News Update - 28.06.2026
Russische Spionagekampagne gegen Messenger-Dienste (SSU/FBI)GitHub-Repository-Angriff auf KI-Coding-AgentsOpenAI GPT-5.6 Sol mit CybersicherheitsauflagenKI im militärischen Kontext
0:00
·5 min·36
Cyberwald Security News Update - 27.06.2026
FBI/CISA: Russische Hacker zielen auf Signal Backup Recovery KeysCISA setzt Ultimatum für aktiv ausgenutzte Cisco-LückeLinux-Kernel-Zero-Days: pedit COW und DirtyCloneSupply-Chain-Angriffe: Miasma/Wurm erreicht Go, Polymarket $3M, Amazon Q LückeAPT-Kampagnen: StrikeShark, TinyRCT und Cellebrite-Missbrauch durch Russland
0:00
·5 min·104
Cyberwald Security News Update - 2026-06-26
Operation Endgame: 326 Malware-Server zerschlagen, 27 Mio. Credentials sichergestelltGaslight macOS Malware: Prompt Injection gegen AI-AnalyseMistic Backdoor / KongTuke: ClickFix und ModeloRAT KampagnenBluekit Phishing-Kit: Browser-in-the-Middle EvolutionPython.org 12-Jahre-Bug: Manipulierbare Download-LinksChrome Ad Blocker: 10M+ Installations mit Script Injection
KI-Bedrohung: BSI warnt, Anthropic Mythos knackt NSA-SystemeFortiBleed: 430.000 FortiGate-Firewalls im VisierCisco Unified CM SSRF aktiv ausgenutzt (CVE-2026-20230)LastPass bestätigt Datenleck über Klue-LieferketteTata Electronics: Cyberangriff mit Datenleck bestätigtmacOS ClickFix: DMG-Variante mit Info-StealerTrump Executive Order: 2030-Frist für Post-Quanten-Krypto
0:00
·5 min·11
Cyberwald Security News Update - 2026-06-23
Squidbleed: 29 Jahre alter Bug in Squid-Proxy (KI-Entdeckung)GitHub als Malware-Schleuder: 10.000+ Repos kompromittiertMicrosoft AutoGen Studio: AutoJack KI-Agent-LückeFFmpeg PixelSmash: Codec-Lücke in vielen Media-Appslibssh2: zwei teils kritische Lücken in der SSH-Bibliothek
0:00
·5 min·339
Cyberwald Security News Update - 22.06.2026
Windows 11 KB5094126 Patch-BugsAryStinger Botnet D-Link-Router
FortiBleed-Update: 86.644 FortiGate-Geräte kompromittiert, CISA attribuiert russischsprachige AkteureSplunk Enterprise: kritische Lücke aktiv ausgenutzt, CISA setzt Drei-Tage-PatchfristThe Gentlemen RaaS: GentleKiller-Framework terminiert 400 EDR-Prozesse vor Encryptor-DeploymentApple A12/A13: unpatchierbarer usbliter8-Hardware-Bug im SecureROM veröffentlichtIcarus + Klue OAuth: neue Erpressergruppe stiehlt Salesforce-ZugriffstokenAutoJack: Microsoft dokumentiert Angriffsklasse gegen KI-Browser-AgentenOperation Endgame: 14.971 WordPress-Seiten bereinigt, SocGholish-Botnetz gestört
0:00
·5 min·30
Cyberwald Security News Update - 2026-06-19
F5/NGINX: Kritische Use-after-Free-Lücke CVE-2026-42530 (CVSS 9,2) außer der Reihe gepatchtFortiBleed-Update: 74.000 Fortinet-Firewalls mit kompromittierten Admin-ZugangsdatenDragonForce: Backdoor.Turn versteckt C2-Datenverkehr in Microsoft TeamsUSB-Wurm mit Windows-Clipper-Malware und Tor-basierter C2-InfrastrukturThe Gentlemen: EDR-Killer gegen Endpoint-Defense-Lösungen im Kommen
0:00
·5 min·33
Cyberwald Security News Update - 2026-06-18
Microsoft Defender RoguePlanet Zero-Day (CVE-2026-50656)CISA KEV: Joomla JCE aktiv ausgenutzt (CVE-2026-48907, CVSS 10.0)FortiBleed: 73.000 Fortinet VPN-Zugangsdaten geleaktSupply-Chain: 144 Mastra npm-Pakete kompromittiert (easy-day-js)Malicious JetBrains Plugins stehlen KI-API-SchlüsselDeutschland: Neues Lagezentrum für hybride BedrohungenTrend: KI lässt Sicherheitslücken auf 66.000 pro Jahr explodieren
0:00
·5 min·121
Cyberwald Security News Update - 2026-06-17
Linux-Rechteausweitung: drei universelle Lücken im Mai 2026Fortinet FortiSandbox: drei CVEs aktiv ausgenutztCISA KEV: LiteSpeed-cPanel-Plugin CVE-2026-54420, Drei-Tage-FristDragonForce-Ransomware missbraucht Microsoft Teams als C2HaveIBeenPwned: 124 Millionen neue Passwörter aus Infostealern
0:00
·5 min·87
Cyberwald Security News Update - 16. Juni 2026
WordPress Plugin Supply-Chain (OptinMonster, TrustPulse, PushEngage)Microsoft 365 Copilot SearchLeak One-Click-ExfiltrationChinesische APT gegen REDCap und Google-Workspace-RegelnCisco SD-WAN Manager Zero-Day CVE-2026-20262Palo Alto GlobalProtect CVE-2026-0257 aktiv ausgenutztShinyHunters: Europarat und 137.000 US-Lehrkräfte
0:00
·5 min·48
Cyberwald Security News Update - 2026-06-15
FBI zerschlägt Outsider Enterprise - KI-gestützte Phishing-as-a-Service-PlattformAMD verweigert Bug-Bounty - Vertrauen in Responsible Disclosure beschädigtCloudsicherheit: Mehr als Firewalls und VerschlüsselungKrypto-Kidnappings: Sichtbarer Reichtum wird zum physischen Sicherheitsrisiko
0:00
·5 min·67
Cyberwald Security News Update - 14.06.2026
Splunk Enterprise CVE-2026-20253 — Kritische Pre-Auth-RCE (CVSS 9.8)Anthropic Fable 5 / Mythos 5 — Abschaltung auf Anordnung der US-RegierungOperation Highland / Velvet Ant — Update zur 10-Jahre-Air-Gap-PersistenzSaydel School District — 21 Monate Haft für IT-Insider
0:00
·5 min·186
Cyberwald Security News Update - 2026-06-13
Arch Linux AUR: 400+ Pakete mit Rust-Infostealer und eBPF-Rootkit kompromittiertChina-nahe Velvet-Ant-Gruppe: 10 Jahre unentdeckt in Linux-Login-KomponentenFreeBSD-Kernel-Bug Bumsrakete ermöglicht Root-Zugriff auf alle Versionen seit 5 JahrenGoogle verklagt chinesisches Smishing-Netzwerk wegen Missbrauch der Gemini-KIphpBB: Zehn Jahre alter Authentifizierungs-Bypass geschlossenUpdates: Microsoft WUSA-Fix, Ivanti Sentry BOD 26-04, Europol/AudiA6, Agentjacking
0:00
·5 min·55
Cyberwald Security News Update — 12. Juni 2026
AudiA6 Krypto-Geldwäschedienst zerschlagenKyushu Electric Power 10,9 Mio. KundenTchap Messenger Breach 73.000 KontenMicrosoft Exchange Outlook RCE aktiv ausgenutztShinyHunters/Oracle PeopleSoft Zero-Day UpdateChaotic Eclipse GreatXML Bitlocker-BypassCISA BOD 26-04 Drei-Tage-Patchfrist
0:00
·5 min·57
Cyberwald Security News Update - 11.06.2026
Microsoft-Patchday Juni 2026 mit 206 Lücken und 3 Zero-DaysServiceNow Datenpanne via unauthentifizierter APILangflow CVE-2026-5027 aktiv ausgenutztIvanti Sentry max-severity RCEShinyHunters Datenklau bei Oracle PeopleSoftJDY-Botnetz erweitert Aufklärung gegen US-MilitärCISA KEV: Cisco, Chrome, Arista
0:00
·5 min·28
Cyberwald Security News Update — 10.06.2026
Chrome V8 Zero-Day CVE-2026-11645 aktiv ausgenutztMicrosoft Juni Patchday mit Defender RoguePlanet Zero-DayWinRAR CVE-2025-8088: Russland-nahe APTs nutzen Lücke weiterVeeam Backup & Replication kritische RCE-Lücke CVE-2026-44963SAP Juni Patchday mit vier kritischen Lücken
0:00
·5 min·5
Cyberwald Security News Update - 2026-06-09
Check Point VPN Zero-Day CVE-2026-50751 aktiv von Qilin ausgenutztSupply-Chain-Welle: Miasma-Wurm (Microsoft GitHub) und Shai-Hulud (PyPI)Linux Kernel CVE-2026-23111 öffentlicher Exploit (nf_tables LPE)VerdantBamboo/UNC5221: BSD-Variante von BRICKSTORM und neue ImplantateBitlocker Bitskrieg umgeht Microsoft-Empfehlung
0:00
·5 min·10
Cyberwald Security News Update – 8. Juni 2026
Silent Ransom Group: Callback-Phishing und physische Datenklau-Angriffe auf US-AnwaltskanzleienC0XMO-Botnetz: Neue Gafgyt-Variante verbreitet sich über DD-WRT-Schwachstelle CVE-2021-27137Cloud Security 2026: Zero Trust mit KI-gestütztem AnsatzMicrosoft Intelligent Terminal: Open-Source-AI-Terminal-Fork
0:00
·5 min
Cyberwald Security News Update - 7. Juni 2026
Miasma-Wurm infiziert 73 Microsoft GitHub-Repositories in Supply-Chain-AngriffKI-Agent findet 21 Zero-Days in FFmpeg — Chrome patcht Rekordzahl von 429 BugsCVE-2026-3300: Everest Forms Pro WordPress-Plugin aktiv ausgenutztChatGPT Lockdown Mode gegen Prompt-Injection-DatenexfiltrationBright Data SDK verwandelt Smart-TVs heimlich in Web-Scraping-ProxysCISA nimmt SolarWinds Serv-U CVE-2026-28318 in KEV-Katalog auf
0:00
·5 min
Cyberwald Security News Update - 06. Juni 2026
Cisco SD-WAN Manager CVE-2026-20245: Zero-Day Root-Eskalation ohne PatchChinesische APT UNC5221/VerdantBamboo: Neue Backdoors Plenet und AgentPSD, 18 Monate Dwell-TimeSolarWinds Serv-U CVE-2026-28318: CISA warnt vor aktiv ausgenutztem DoS, 12.000 Server exponiertnpm-Supply-Chain-Update: IronWorm mit eBPF-Rootkit und neue Miasma-Wurmvariante
0:00
·5 min
Cyberwald Security News Update - 05.06.2026
Cisco Unified CM CVE-2026-20230: Kritische SSRF-Lücke mit öffentlichem PoC-ExploitIronWorm: Neue npm-Supply-Chain-Malware infiziert 36 PaketeFünf Monate Spionage: Angreifer überwachen Outlook-Mailbox eines BörsenvorstandsTA4922: Chinesische Phishing-Kampagne expandiert nach Europa
0:00
·5 min
Cyberwald Security News Update - 04.06.2026
VS Code Zero-Day: GitHub-OAuth-Token-Diebstahl mit einem KlickHTTP/2 Bomb: Neuer DoS-Angriff legt alle großen Webserver lahmMicrosoft 365 Android: Debug-Flag erlaubt Account-Token-DiebstahlCISA warnt: Aktive Angriffe auf Linux/Android und Treibstoff-TankanlagenGoogle Gemini: Benachrichtigungen kapern Sprachassistenten auf AndroidChinesische Atlas RAT in europäischen CyberangriffenUS-Sanktionen gegen iranische Kryptobörse NobitexKI findet zwei Jahre alte RCE-Lücke in Redis (CVE-2026-23479)
0:00
·5 min·6
Cyberwald Security News Update - 03.06.2026
Google Android Juni-Update: 124 Schwachstellen, eine Zero-Day (CVE-2025-48595) aktiv ausgenutztKI-gestützter Ransomware-Baukasten automatisiert EDR-Evasion und AD-DiscoveryKirki WordPress-Plugin CVE-2026-8206: Admin-Kontenübernahme über REST-APIWeedHack Minecraft-Malware: 116.000 Infektionen via Malware-as-a-ServiceDashlane-Update: Verschlüsselte Vaults heruntergeladenMiasma/Shai-Hulud: Wurmartige Selbstverbreitung in npm
0:00
·5 min
Cyberwald Security News Update - 02. Juni 2026
Windows Netlogon RCE CVE-2026-41089 aktiv ausgenutzt (CVSS 9.8)Red Hat npm Supply-Chain-Angriff: Miasma-Malware kompromittiert 30+ PaketeDashlane Brute-Force-Attacke: Verschlüsselte Vaults heruntergeladenUpdate: CIFSwitch Linux-Kernel-LückeUpdate: 17-Millionen-Botnetz zerschlagen
0:00
·5 min
Cyberwald Security News Update - 01.06.2026
Kritische Lücke in WP Maps Pro (CVE-2026-8732) aktiv ausgenutztUpdate: Niederländische Polizei zerschlägt 17-Millionen-Botnetz — Asocks identifiziert
0:00
·5 min
Cyberwald Security News Update - 31.05.2026
PAN-OS GlobalProtect Auth Bypass CVE-2026-0257 aktiv ausgenutztCIFSwitch: Neue Linux-Kernel-LPE für Root-ZugriffDFKI: Chrome-Erweiterung anonymisiert KI-Prompts
0:00
·5 min
Cyberwald Security News Update - 30. Mai 2026
Microsoft droht Chaotic Eclipse mit Strafverfolgung nach Windows-Exploit-LeakKI-basierte Angriffswelle: ChatGPhish, Marimo LLM-Agent, Prompt Injection, ChatGPT-Malware-KampagneGogs: Weiterhin kein Patch für kritische Zero-Day-Lücke (CVSS 9,4)Niederlande schalten 17-Millionen-Botnetz abGoogle Chrome DBSC: Cookie-Diebstahl-Schutz jetzt für alle Nutzer
0:00
·5 min·18
Cyberwald Security News Update - 2026-05-29
7-Zip Zero-Day ermöglicht Schadcode-AttackenGogs RCE Zero-Day (CVSS 9,4)FortiClient EMS CVE-2026-35616 aktive AusnutzungJINX-0164 macOS Malware gegen Krypto-FirmenGreyVibe nutzt KI für PhishingCarnival Cruise Datenleck: 6 Millionen betroffenDebatte um Hackback-Befugnisse in Deutschland
0:00
·5 min
Cyberwald Security News Update - 28. Mai 2026
Kritische Nginx-Lücke mit RCE-RisikoF5 BIG-IP APM: DoS-Patch wird zur RCEGlassWorm-Botnetz abgeschaltetCISA: 4-Tage-Frist für cPanel-Plugin-PatchMicrosoft Defender: Automatische Netzwerk-IsolationRussland: Exchange-Nutzung ohne Patches
0:00
·5 min
Cyberwald Security News Update - 2026-05-27
Laravel Lang Supply-Chain-Angriff mit MalwareMicrosoft vs. Chaotic Eclipse: GitHub-Konto gesperrtCISA warnt vor aktiv ausgenutzter Drupal SQL-InjectionKnowledgeDeliver Zero-Day: Godzilla Web Shell im EinsatzMuddyWater APT-Kampagne gegen 9 LänderMicrosoft Defender isoliert automatisch kompromittierte Endpoints
0:00
·5 min
Cyberwald Security News Update - 2026-05-26
TrapDoor Supply-Chain-Angriffe auf npm, PyPI, Crates.ioLazarus Group RemotePE MalwareGhost CMS CVE-2026-26980 ClickFix-KampagneApache ActiveMQ CVE-2026-34197 aktive AusnutzungSignal Logging-SchwachstelleAnthropic Claude Mythos Model
0:00
·5 min
Cyberwald Security News Update - 2026-05-25
CVE-2026-26980: Ghost CMS SQL Injection in ClickFix-Kampagne
0:00
·5 min
Cyberwald Security News Update - 24. Mai 2026
Laravel-Lang Supply-Chain-Angriff auf PackagistCVE-2026-48172: LiteSpeed cPanel Plugin CVSS 10.0CVE-2026-9082: Drupal Core SQL Injection in CISA KEVnpm führt 2FA-gated Publishing einAnthropic Project Glasswing findet 10.000 Schwachstellen
0:00
·5 min
Cyberwald Security News Update - 2026-05-23
First VPN Zerschlagung durch BehördenMegalodon GitHub Supply-Chain-AngriffKimwolf Botnetz Operator verhaftetDrupal SQL Injection mit aktiven AngriffenTrend Micro Apex One Zero-Day
0:00
·5 min
Cyberwald Security News Update - 2026-05-22
Microsoft Defender Zero-Days CVE-2026-41091Cisco Secure Workload CVE-2026-20223 (CVSS 10.0)Google Chromium Zero-Day LeakShowboat Linux Malware KampagneGitHub Supply-Chain-Angriff via Nx Console
0:00
·5 min
Cyberwald Security News Update - 2026-05-21
GitHub-Breach: 3.800 Repos via VSCode-Extension kompromittiertCISA-Datenpanne: Passwörter auf GitHub geleaktMicrosoft YellowKey: BitLocker-Zero-Day CVE-2026-45585Drupal CVE-2026-9082: Kritische RCE-Schwachstelle
0:00
·5 min
Cyberwald Security News Update - 20. Mai 2026
GitHub interne Repositories durch TeamPCP kompromittiertMicrosoft Authenticator Token-Diebstahl-SchwachstelleMicrosoft SSPR-Missbrauch in Azure-AngriffenShai-Hulud npm Supply-Chain-Kampagne Welle 2Microsoft kritische Schwachstellen verdoppelt
0:00
·5 min
Cyberwald Security News Update - 19. Mai 2026
Supply-Chain-Angriffe auf GitHub Actions und npmINTERPOL Operation RamzWindows MiniPlasma Zero-DayDirtyDecrypt Linux SchwachstelleGrafana Quellcode-DiebstahlPwn2Own Berlin 2026
0:00
·5 min
Cyberwald Security News Update - 18. Mai 2026
NGINX CVE-2026-42945 Active ExploitationWindows MiniPlasma Zero-DayTycoon2FA Microsoft 365 PhishingGrafana GitHub Token BreachPwn2Own Berlin 2026 Results
0:00
·5 min
Cyberwald Security News Update - 17. Mai 2026
Microsoft Azure Schwachstellen-KontroverseKazuar P2P-BotnetzFunnel Builder WooCommerce Skimming
0:00
·5 min
Cyberwald Security News Update - 16. Mai 2026
Microsoft Exchange und Outlook Zero-DaysPwn2Own Berlin 2026 ErgebnisseWordPress Plugin-Sicherheitslückennode-ipc npm Supply-Chain-AngriffApple M5 Exploit via KI
Microsoft BitLocker Zero-Day-ExploitsFoxconn Ransomware-Angriff durch NitrogenKritische Exim-Mailserver-SchwachstelleHessische Landesverwaltung Internet-Sperre nach Trellix-HackBest Western DatenpanneAndroid Intrusion-Logging-Feature
0:00
·5 min
Cyberwald Security News Update - 2026-05-13
Instructure zahlt Lösegeld an ShinyHunters nach Canvas-DatenleckShai-Hulud-Supply-Chain-Angriff auf npm und PyPI-PaketeMicrosoft Mai 2026 Patch TuesdayKritische RCE-Lücken in Fortinet FortiSandbox und FortiAuthenticatorAndroid 17 Sicherheitsfeatures
DAEMON Tools Supply-Chain-AngriffApache HTTP/2 CVE-2026-23918 RCEMetInfo CMS CVE-2026-29014 aktiv ausgenutztMicrosoft Phishing-Kampagne 35.000 OpferScarCruft APT37 BirdCall Android MalwareOAuth-Token als persistente HintertürGoogle Bug Bounty auf 1,5 Mio. Dollar erhöhtKarakurt-Verhandler zu 8,5 Jahren verurteilt
0:00
·5 min
Cyberwald Security News Update - 2026-05-05
MOVEit Automation Authentication BypassMicrosoft Defender löscht Backup-TreibercPanel Ransomware Massen-AusnutzungCopy Fail Linux LPE aktiv ausgenutzt
0:00
·5 min
Cyberwald Security News Update - 2026-05-04
CVE-2026-31431 Linux LPE in CISA KEVInstructure Datenleck durch ShinyHuntersMicrosoft Defender False Positives bei DigiCertTelegram Mini Apps für Krypto-Betrug missbraucht
0:00
·5 min
Cyberwald Security News Update - 2026-05-03
cPanel CVE-2026-41940 Ransomware-AusnutzungConsentFix v3 OAuth-Attacken auf AzureTrellix Quellcode-Breach
0:00
·5 min
Cyberwald Security News Update - 02. Mai 2026
BlackCat/ALPHV Insider-BedrohungSaaS-Erpressungsangriffe durch Cordial Spider und Snarky SpiderChina-gestützte Spionagekampagne SHADOW-EARTH-053Lieferketten-Attacke auf Ruby Gems und Go Modules
0:00
·5 min
Cyberwald Security News Update - 01. Mai 2026
Linux Copy Fail CVE-2026-31431PyTorch Lightning Supply-Chain AttackGoogle Gemini CLI CVSS-10 RCERDP/VNC Server ExpositionDEEP#DOOR Python Backdoor
GitHub RCE Schwachstelle CVE-2026-3854VECT 2.0 Ransomware-WiperLiteLLM SQLi aktiv ausgenutztHugging Face LeRobot kritische LückeMicrosoft Entra ID Schwachstelle gepatchtScattered Spider VerhaftungSignal/Bundestag Wire-Umstieg
0:00
·5 min
Cyberwald Security News Update - 28. April 2026
GlassWorm v2 mit 73 Sleeper-Extensions auf OpenVSXSignal-Spionage: Bundesregierung vermutet Russland (Update)ADT Datenleck durch ShinyHuntersPyPI elementary-data gehacktMicrosoft Teams Social EngineeringSilk Typhoon Hacker überstelltDeepfake Voice-Attacken
0:00
·5 min
Cyberwald Security News Update - 27. April 2026
Signal Spionage-Ermittlung UpdateItron Datenleck
0:00
·5 min
Cyberwald Security News Update - 26. April 2026
Snow-Malware UNC6692 Updatefast16 Pre-Stuxnet DiscoveryWindows Insider Program
0:00
·5 min
Cyberwald Security News Update - 25. April 2026
Firestarter-Backdoor auf Cisco-FirewallsPack2TheRoot Linux-Root-LückeLMDeploy CVE-2026-33626Zimbra XSS-AttackenSignal Spionage-ErmittlungBlackFile Extortion-GruppeFakeWallet-Apps Apple App Store
0:00
·5 min
Cyberwald Security News Update - 2026-04-24
GopherWhisper APTCheckmarx und Bitwarden Supply-Chain-AngriffeCISA BlueHammer AnordnungiOS Signal BenachrichtigungsleckUNC6692 Teams Social Engineering
0:00
·5 min
Cyberwald Security News Update - 2026-04-22
BlackCat-Ransomware-Verhandler pleads guiltyApache ActiveMQ: 13 Jahre alte Lücke aktiv ausgenutztNGate-Malware stiehlt NFC-ZahlungsdatenCISA KEV-Update: 8 neue Schwachstellen
0:00
·5 min
Cyberwald Security News Update - 2026-04-21
Cisco FMC Zero-Day CVSS 10 durch InterlockWindows Defender Zero-Day-Angriffe ungepatchtVercel Supply-Chain-BreachKritische RCE in SGLang und Anthropic MCPGentlemen-Ransomware nutzt SystemBC-Botnetz
0:00
·5 min
Cyberwald Security News Update - 2026-04-20
Vercel-Breach durch Context.ai Supply-Chain-AttackeApple-Account-Benachrichtigungen für Phishing missbrauchtEU-Jugendschutz-App nach zwei Minuten gehacktNIST bewertet keine nicht-prioritären Schwachstellen mehr
0:00
·5 min·5
Cyberwald Security News Update - 2026-04-19
Kritische RCE in protobuf.js (GHSA-xq3m-2v4x-88gg)Mirai-Variante Nexcorium nutzt CVE-2024-3721 für IoT-BotnetMicrosoft Edge-Update bricht Teams-Rechtsklick-Paste13,74-Millionen-Dollar-Hack auf Grinex-Kryptobörse
0:00
·5 min
Cyberwald Security News Update - 2026-04-18
Microsoft April-Patchday: Reboot-Loops und ungepatchte Defender-Zero-DaysApache ActiveMQ CVE-2026-34197: 13 Jahre alte Lücke aktiv ausgenutztKI-gestützte Exploit-Entwicklung: Chrome-Exploit für 2.300 DollarCisco Access-Points: Speicher-Bug bedroht 230+ ModellePayouts King Ransomware nutzt QEMU-VMs zur Security-Umgehung
0:00
·5 min
Cyberwald Security News Update - 2026-04-17
Microsoft Defender RedSun Zero-Day LPEMcGraw Hill Datenpanne - 13,5 Mio. KontenApache ActiveMQ CVE-2026-34197 aktiv ausgenutztUAC-0247 Angriff auf ukrainische KlinikenOperation PowerOFF DDoS-ZerschlagungZionSiphon OT-Malware für Wasseraufbereitung
0:00
·5 min
Cyberwald Security News Update - 2026-04-16
Nginx UI CVE-2026-33032 aktiv ausgenutztMicrosoft Patch Tuesday April 2026 - 169 UpdatesWordPress Plugin Backdoor - 30+ Plugins kompromittiertKI-Cybersecurity: OpenAI GPT-5.4 Cyber und Anthropic Claude Mythos
0:00
·5 min
Cyberwald Security News Update - 15. April 2026
Microsoft Patch Tuesday April 2026Bösartige Chrome-ErweiterungenKraken Insider-ErpressungFake Ledger Live App Krypto-DiebstahlBasic-Fit DatenpannePHP Composer Schwachstellen CVE-2026-40176
Marimo CVE-2026-39987 Active Exploitation UpdateCPUID Supply-Chain Attack Details
0:00
·5 min
Cyberwald Security News Update - 2026-04-12
Operation Atlantic: Über 20.000 Krypto-Betrugsopfer identifiziertCitizen Lab: Webloc-Überwachungssystem trackte 500 Millionen Geräte via Werbedaten
0:00
·5 min
Cyberwald Security News Update - 2026-04-11
Supply-Chain-Angriff auf CPUIDSpionagetechnik über GlasfaserkabelAnthropic Mythos KI-Modell und BSI-BedenkenCVE-2026-39987 in MarimoBackdoored Smart Slider 3 ProGlassWorm-Kampagne mit Zig-DropperChrome 146 Device Bound Session Credentials
0:00
·5 min
Cyberwald Security News Update - 2026-04-10
Adobe Reader Zero-Day seit Dezember aktivMicrosoft sperrt Open-Source-EntwicklerkontenNeue LucidRook Malware gegen taiwanesische NGOsRansomware-Angriff auf ChipSoftChrome 146 mit neuem Diebstahlschutz
0:00
·5 min
Cyberwald Security News Update - 2026-04-09
Anthropic Claude Mythos findet Tausende Zero-Day-LückenRussische Hacker kapern Router für SpionageNordkoreanische Hacker verbreiten 1700 bösartige Pakete13 Jahre alte RCE-Lücke in Apache ActiveMQChaos-Malware zielt auf Cloud-Deployments