<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>CyberDeutsch Nachrichten</title><link>https://www.cyberdeutsch.news/</link><description>Aktuelle Cybersicherheit-Nachrichten auf Deutsch — täglich kuratiert und zusammengefasst.</description><generator>Hugo</generator><language>de</language><lastBuildDate>Fri, 12 Jun 2026 20:31:03 +0200</lastBuildDate><atom:link href="https://www.cyberdeutsch.news/categories/web-sicherheit/index.xml" rel="self" type="application/rss+xml"/><item><title>phpBB schließt Authentifizierungsumgehung mit Wurzeln vor zehn Jahren</title><link>https://www.cyberdeutsch.news/posts/2718-phpbb-schliesst-authentifizierungsumgehung-mit-wurzeln-vor-zehn-jahren/</link><pubDate>Fri, 12 Jun 2026 20:31:03 +0200</pubDate><guid isPermaLink="true">https://www.cyberdeutsch.news/posts/2718-phpbb-schliesst-authentifizierungsumgehung-mit-wurzeln-vor-zehn-jahren/</guid><description>Eine leicht ausnutzbare Authentifizierungsumgehung in phpBB erlaubt Anmeldungen als beliebige Nutzerkonten.</description></item><item><title>Chrome 149 schließt 28 schwerwiegende Sicherheitslücken</title><link>https://www.cyberdeutsch.news/posts/2707-chrome-149-schliesst-28-schwerwiegende-sicherheitsluecken/</link><pubDate>Fri, 12 Jun 2026 12:05:34 +0200</pubDate><guid isPermaLink="true">https://www.cyberdeutsch.news/posts/2707-chrome-149-schliesst-28-schwerwiegende-sicherheitsluecken/</guid><description>Google hat mit Chrome 149 insgesamt 28 kritische und hochriskante Schwachstellen beseitigt, darunter zwölf Use-after-free-Fehler.</description></item><item><title>Microsoft schließt aktiv ausgenutzte Exchange-Schwachstelle CVE-2026-42897</title><link>https://www.cyberdeutsch.news/posts/2668-microsoft-schliesst-aktiv-ausgenutzte-exchange-schwachstelle-cve-2026-42897/</link><pubDate>Thu, 11 Jun 2026 11:21:35 +0200</pubDate><guid isPermaLink="true">https://www.cyberdeutsch.news/posts/2668-microsoft-schliesst-aktiv-ausgenutzte-exchange-schwachstelle-cve-2026-42897/</guid><description>Microsoft hat Updates für die bereits ausgenutzte Exchange-Lücke CVE-2026-42897 veröffentlicht.</description></item><item><title>Angreifer nutzen Path-Traversal-Lücke in Langflow aktiv aus</title><link>https://www.cyberdeutsch.news/posts/2654-angreifer-nutzen-path-traversal-luecke-in-langflow-aktiv-aus/</link><pubDate>Thu, 11 Jun 2026 02:41:25 +0200</pubDate><guid isPermaLink="true">https://www.cyberdeutsch.news/posts/2654-angreifer-nutzen-path-traversal-luecke-in-langflow-aktiv-aus/</guid><description>CVE-2026-5027 in Langflow wird laut VulnCheck bereits angegriffen. Die Lücke erlaubt das Schreiben beliebiger Dateien auf exponierten Servern.</description></item><item><title>Microsoft schließt aktiv ausgenutzte Exchange-Server-Lücke in Outlook Web Access</title><link>https://www.cyberdeutsch.news/posts/2593-microsoft-schliesst-aktiv-ausgenutzte-exchange-server-luecke-in-outlook-web/</link><pubDate>Wed, 10 Jun 2026 18:44:19 +0200</pubDate><guid isPermaLink="true">https://www.cyberdeutsch.news/posts/2593-microsoft-schliesst-aktiv-ausgenutzte-exchange-server-luecke-in-outlook-web/</guid><description>Microsoft hat Updates für die aktiv ausgenutzte Exchange-Schwachstelle CVE-2026-42897 veröffentlicht.</description></item><item><title>Microsoft schließt 206 Sicherheitslücken, darunter drei öffentlich bekannte Zero-Days</title><link>https://www.cyberdeutsch.news/posts/2546-microsoft-schliesst-206-sicherheitsluecken-darunter-drei-oeffentlich-bekannte/</link><pubDate>Wed, 10 Jun 2026 14:38:13 +0200</pubDate><guid isPermaLink="true">https://www.cyberdeutsch.news/posts/2546-microsoft-schliesst-206-sicherheitsluecken-darunter-drei-oeffentlich-bekannte/</guid><description>Microsoft hat 206 Schwachstellen behoben, darunter drei öffentlich bekannte Zero-Days und mehrere kritische RCE-Lücken.</description></item><item><title>Microsoft schließt im Juni fast 200 Sicherheitslücken – so viele wie nie an einem Patch Tuesday</title><link>https://www.cyberdeutsch.news/posts/2648-microsoft-schliesst-im-juni-fast-200-sicherheitsluecken-so-viele-wie-nie-an/</link><pubDate>Wed, 10 Jun 2026 03:07:28 +0200</pubDate><guid isPermaLink="true">https://www.cyberdeutsch.news/posts/2648-microsoft-schliesst-im-juni-fast-200-sicherheitsluecken-so-viele-wie-nie-an/</guid><description>Microsoft hat fast 200 Lücken geschlossen. Mehrere Zero-Days und öffentlich verfügbare Exploits erhöhen die Brisanz.</description></item><item><title>Microsoft schließt im Juni 2026 sechs Zero-Days und 200 Schwachstellen</title><link>https://www.cyberdeutsch.news/posts/2603-microsoft-schliesst-im-juni-2026-sechs-zero-days-und-200-schwachstellen/</link><pubDate>Tue, 09 Jun 2026 22:57:59 +0200</pubDate><guid isPermaLink="true">https://www.cyberdeutsch.news/posts/2603-microsoft-schliesst-im-juni-2026-sechs-zero-days-und-200-schwachstellen/</guid><description>Zum Patch Tuesday im Juni 2026 behebt Microsoft 200 Schwachstellen, darunter sechs Zero-Days und eine bereits ausgenutzte Lücke.</description></item><item><title>Google schließt aktiv ausgenutzte Chrome-Zero-Day-Lücke in V8</title><link>https://www.cyberdeutsch.news/posts/2556-google-schliesst-aktiv-ausgenutzte-chrome-zero-day-luecke-in-v8/</link><pubDate>Tue, 09 Jun 2026 16:58:49 +0200</pubDate><guid isPermaLink="true">https://www.cyberdeutsch.news/posts/2556-google-schliesst-aktiv-ausgenutzte-chrome-zero-day-luecke-in-v8/</guid><description>Google behebt 74 Chrome-Schwachstellen, darunter die aktiv ausgenutzte Zero-Day-Lücke CVE-2026-11645 in V8.</description></item><item><title>FROST nutzt SSD-Zeitmessung im Browser, um geöffnete Websites und Apps zu erkennen</title><link>https://www.cyberdeutsch.news/posts/2558-frost-nutzt-ssd-zeitmessung-im-browser-um-geoeffnete-websites-und-apps-zu/</link><pubDate>Tue, 09 Jun 2026 14:50:41 +0200</pubDate><guid isPermaLink="true">https://www.cyberdeutsch.news/posts/2558-frost-nutzt-ssd-zeitmessung-im-browser-um-geoeffnete-websites-und-apps-zu/</guid><description>FROST missbraucht OPFS in Desktop-Browsern, um per JavaScript Zugriffe auf Websites und Apps über SSD-Timing zu erkennen.</description></item><item><title>Forscher zerlegen Bright-Data-SDK: Kostenlose Apps machen Geräte zu Proxy-Knoten für Web-Scraping</title><link>https://www.cyberdeutsch.news/posts/2571-forscher-zerlegen-bright-data-sdk-kostenlose-apps-machen-geraete-zu-proxy/</link><pubDate>Sat, 06 Jun 2026 13:29:05 +0200</pubDate><guid isPermaLink="true">https://www.cyberdeutsch.news/posts/2571-forscher-zerlegen-bright-data-sdk-kostenlose-apps-machen-geraete-zu-proxy/</guid><description>Analysen zeigen, wie ein Bright-Data-SDK Geräte, darunter Smart-TVs, als Proxy-Knoten für Web-Scraping nutzt.</description></item><item><title>KI-gestützter Fund von 21 Zero-Days in FFmpeg, Chrome 149 schließt 429 Sicherheitslücken</title><link>https://www.cyberdeutsch.news/posts/2573-ki-gestuetzter-fund-von-21-zero-days-in-ffmpeg-chrome-149-schliesst-429/</link><pubDate>Sat, 06 Jun 2026 12:28:30 +0200</pubDate><guid isPermaLink="true">https://www.cyberdeutsch.news/posts/2573-ki-gestuetzter-fund-von-21-zero-days-in-ffmpeg-chrome-149-schliesst-429/</guid><description>depthfirst meldet 21 neue FFmpeg-Schwachstellen. Google behebt in Chrome 149 zugleich 429 Fehler in einem Rekord-Release.</description></item><item><title>Kritische Lücke in Everest Forms Pro wird aktiv angegriffen</title><link>https://www.cyberdeutsch.news/posts/2580-kritische-luecke-in-everest-forms-pro-wird-aktiv-angegriffen/</link><pubDate>Fri, 05 Jun 2026 13:38:59 +0200</pubDate><guid isPermaLink="true">https://www.cyberdeutsch.news/posts/2580-kritische-luecke-in-everest-forms-pro-wird-aktiv-angegriffen/</guid><description>Angreifer nutzen CVE-2026-3300 in Everest Forms Pro aus. Wordfence meldet Tausende blockierte Angriffsversuche.</description></item><item><title>Schwachstelle in Claude Code GitHub Action ermöglichte Übernahme öffentlicher Repositories</title><link>https://www.cyberdeutsch.news/posts/2584-schwachstelle-in-claude-code-github-action-ermoeglichte-uebernahme/</link><pubDate>Thu, 04 Jun 2026 20:15:26 +0200</pubDate><guid isPermaLink="true">https://www.cyberdeutsch.news/posts/2584-schwachstelle-in-claude-code-github-action-ermoeglichte-uebernahme/</guid><description>Ein Fehler in Anthropics Claude Code GitHub Action erlaubte über ein einziges GitHub-Issue weitreichenden Zugriff auf öffentliche Repositories.</description></item><item><title>Gefälschte Download-Seiten für Open-Source-Tools schleusen Nutzer über TDS zu Malware</title><link>https://www.cyberdeutsch.news/posts/2589-gefaelschte-download-seiten-fuer-open-source-tools-schleusen-nutzer-ueber-tds/</link><pubDate>Thu, 04 Jun 2026 14:51:28 +0200</pubDate><guid isPermaLink="true">https://www.cyberdeutsch.news/posts/2589-gefaelschte-download-seiten-fuer-open-source-tools-schleusen-nutzer-ueber-tds/</guid><description>Check Point beschreibt eine Kampagne, bei der Fake-Seiten für Tools wie Ghidra über Google-Rankings Malware verteilen.</description></item><item><title>DriveSurge kapert tausende Websites für ClickFix- und FakeUpdate-Angriffe</title><link>https://www.cyberdeutsch.news/posts/2643-drivesurge-kapert-tausende-websites-fuer-clickfix-und-fakeupdate-angriffe/</link><pubDate>Wed, 03 Jun 2026 01:11:51 +0200</pubDate><guid isPermaLink="true">https://www.cyberdeutsch.news/posts/2643-drivesurge-kapert-tausende-websites-fuer-clickfix-und-fakeupdate-angriffe/</guid><description>Silent Push beschreibt mit DriveSurge eine groß angelegte Malware-Kampagne über kompromittierte Websites und zTDS.</description></item><item><title>WordPress-Schadkampagne versteckt Schadcode-Steuerung in Steam-Profilen</title><link>https://www.cyberdeutsch.news/posts/2527-wordpress-malware-versteckt-sich-in-steam-profilen-fast-2000-websites-betroffen/</link><pubDate>Tue, 02 Jun 2026 00:08:36 +0200</pubDate><guid isPermaLink="true">https://www.cyberdeutsch.news/posts/2527-wordpress-malware-versteckt-sich-in-steam-profilen-fast-2000-websites-betroffen/</guid><description>Rund 2.000 WordPress-Seiten wurden mit Malware infiziert, die ihre C2-Daten in Kommentaren von Steam-Community-Profilen verbirgt.</description></item><item><title>Kritische Lücke in WP Maps Pro: Angreifer kapern WordPress-Seiten über Admin-Konten</title><link>https://www.cyberdeutsch.news/posts/2528-kritische-sicherheitsluecke-in-wp-maps-pro-hacker-uebernehmen-wordpress-seiten/</link><pubDate>Tue, 02 Jun 2026 00:07:42 +0200</pubDate><guid isPermaLink="true">https://www.cyberdeutsch.news/posts/2528-kritische-sicherheitsluecke-in-wp-maps-pro-hacker-uebernehmen-wordpress-seiten/</guid><description>Defiant meldet aktive Angriffe auf CVE-2026-8732 im Plugin WP Maps Pro. Unauthentifizierte Angreifer legen Admin-Konten an. Version 6.1.1 schließt die Lücke.</description></item><item><title>Aktiv ausgenutzte Schwachstelle in WP Maps Pro ermöglicht Anlage von Admin-Konten</title><link>https://www.cyberdeutsch.news/posts/2503-kritische-sicherheitsluecke-in-wordpress-plugin-wp-maps-pro-aktiv-ausgenutzt/</link><pubDate>Mon, 01 Jun 2026 12:06:55 +0200</pubDate><guid isPermaLink="true">https://www.cyberdeutsch.news/posts/2503-kritische-sicherheitsluecke-in-wordpress-plugin-wp-maps-pro-aktiv-ausgenutzt/</guid><description>Über die kritische Lücke CVE-2026-8732 in WP Maps Pro legen Angreifer ohne Anmeldung Administratorkonten an. Ein Update auf Version 6.1.1 steht bereit.</description></item><item><title>Angriffe auf WordPress-Plugin WP Maps Pro: Schwachstelle ermöglicht Admin-Konten ohne Anmeldung</title><link>https://www.cyberdeutsch.news/posts/2502-kritische-sicherheitsluecke-in-wp-maps-pro-hacker-erstellen-admin-konten-ohne/</link><pubDate>Sun, 31 May 2026 18:06:51 +0200</pubDate><guid isPermaLink="true">https://www.cyberdeutsch.news/posts/2502-kritische-sicherheitsluecke-in-wp-maps-pro-hacker-erstellen-admin-konten-ohne/</guid><description>Über CVE-2026-8732 im Plugin WP Maps Pro legen Angreifer unautorisiert Admin-Konten auf WordPress-Seiten an. Defiant beobachtet aktive Angriffe.</description></item><item><title>Chrome bindet Session-Cookies an die Hardware: DBSC startet für alle Nutzer</title><link>https://www.cyberdeutsch.news/posts/2477-chrome-sperrt-sitzungs-cookie-diebstahl-googles-neues-sicherheitsfeature/</link><pubDate>Fri, 29 May 2026 18:05:39 +0200</pubDate><guid isPermaLink="true">https://www.cyberdeutsch.news/posts/2477-chrome-sperrt-sitzungs-cookie-diebstahl-googles-neues-sicherheitsfeature/</guid><description>Google macht das Chrome-Sicherheitsverfahren DBSC allgemein verfügbar und schützt Session-Cookies gerätegebunden vor Diebstahl und Kontoübernahmen.</description></item><item><title>Chrome 148: Google schließt 151 Schwachstellen, darunter 22 kritische</title><link>https://www.cyberdeutsch.news/posts/2484-chrome-148-google-schliesst-151-sicherheitsluecken-22-davon-kritisch/</link><pubDate>Fri, 29 May 2026 18:04:54 +0200</pubDate><guid isPermaLink="true">https://www.cyberdeutsch.news/posts/2484-chrome-148-google-schliesst-151-sicherheitsluecken-22-davon-kritisch/</guid><description>Google hat ein Chrome-148-Update mit 151 Sicherheitskorrekturen veröffentlicht; 22 davon gelten als kritisch und könnten Remote Code Execution ermöglichen.</description></item><item><title>CISA verpflichtet US-Behörden zum Patchen einer aktiv ausgenutzten Drupal-Lücke</title><link>https://www.cyberdeutsch.news/posts/2367-kritische-drupal-sicherheitsluecke-cisa-ordnet-notfall-patches-an/</link><pubDate>Tue, 26 May 2026 12:06:23 +0200</pubDate><guid isPermaLink="true">https://www.cyberdeutsch.news/posts/2367-kritische-drupal-sicherheitsluecke-cisa-ordnet-notfall-patches-an/</guid><description>CISA hat eine aktiv ausgenutzte SQL-Injection-Lücke in Drupal (CVE-2026-9082) in den KEV-Katalog aufgenommen und Bundesbehörden eine Patch-Frist gesetzt.</description></item><item><title>Niederlande: Festnahmen bei Bulletproof-Hoster mit Verbindungen zu russischen Hackern</title><link>https://www.cyberdeutsch.news/posts/2370-niederlaendische-ermittler-zerschlagen-bulletproof-hosting-netzwerk-fuer/</link><pubDate>Tue, 26 May 2026 12:05:59 +0200</pubDate><guid isPermaLink="true">https://www.cyberdeutsch.news/posts/2370-niederlaendische-ermittler-zerschlagen-bulletproof-hosting-netzwerk-fuer/</guid><description>Niederländische Ermittler haben zwei Männer festgenommen, die einem sanktionierten russischen Hostingdienst über Tarnfirmen Infrastruktur bereitgestellt haben sollen.</description></item><item><title>Niederlande beschlagnahmen 800 Server eines Hosters – zwei Festnahmen</title><link>https://www.cyberdeutsch.news/posts/2333-niederlande-zerschlagen-hosting-infrastruktur-fuer-russische-cyberangriffe-und/</link><pubDate>Sat, 23 May 2026 00:08:41 +0200</pubDate><guid isPermaLink="true">https://www.cyberdeutsch.news/posts/2333-niederlande-zerschlagen-hosting-infrastruktur-fuer-russische-cyberangriffe-und/</guid><description>Die niederländische FIOD nahm zwei Männer fest und stellte 800 Server eines Hosters sicher, der Cyberangriffe und Desinformationskampagnen ermöglicht haben soll.</description></item><item><title>Drupal warnt vor aktiver Ausnutzung von CVE-2026-9082</title><link>https://www.cyberdeutsch.news/posts/2334-drupal-luecke-cve-2026-9082-tausende-websites-unter-beschuss/</link><pubDate>Sat, 23 May 2026 00:08:20 +0200</pubDate><guid isPermaLink="true">https://www.cyberdeutsch.news/posts/2334-drupal-luecke-cve-2026-9082-tausende-websites-unter-beschuss/</guid><description>Drupal beobachtet bereits Exploit-Versuche gegen die kritische Lücke CVE-2026-9082; Imperva meldet über 15.000 Angriffsversuche auf rund 6.000 Websites.</description></item><item><title>Drupal: Kritische SQL-Injection-Lücke wird aktiv angegriffen</title><link>https://www.cyberdeutsch.news/posts/2321-drupal-warnt-vor-kritischer-sql-injection-luecke-angriffe-bereits-im-gange/</link><pubDate>Fri, 22 May 2026 18:11:13 +0200</pubDate><guid isPermaLink="true">https://www.cyberdeutsch.news/posts/2321-drupal-warnt-vor-kritischer-sql-injection-luecke-angriffe-bereits-im-gange/</guid><description>Drupal meldet erste Angriffsversuche auf die kritische SQL-Injection-Schwachstelle CVE-2026-9082, die PostgreSQL-Installationen betrifft.</description></item><item><title>Google legt versehentlich Details zu ungepatchter Chromium-Lücke offen</title><link>https://www.cyberdeutsch.news/posts/2302-kritische-chromium-luecke-versehentlich-offengelegt-browser-wird-zur-botnet/</link><pubDate>Fri, 22 May 2026 00:08:52 +0200</pubDate><guid isPermaLink="true">https://www.cyberdeutsch.news/posts/2302-kritische-chromium-luecke-versehentlich-offengelegt-browser-wird-zur-botnet/</guid><description>Google hat unbeabsichtigt eine ungepatchte Chromium-Schwachstelle offengelegt, die JavaScript auch nach dem Schließen des Browsers weiterlaufen lässt.</description></item><item><title>Drupal schließt hochkritische SQL-Injection-Lücke in PostgreSQL-Konfigurationen</title><link>https://www.cyberdeutsch.news/posts/2294-kritische-drupal-luecke-gefaehrdet-hunderttausende-websites-update-dringend/</link><pubDate>Thu, 21 May 2026 18:10:26 +0200</pubDate><guid isPermaLink="true">https://www.cyberdeutsch.news/posts/2294-kritische-drupal-luecke-gefaehrdet-hunderttausende-websites-update-dringend/</guid><description>Drupal hat die hochkritische Schwachstelle CVE-2026-9082 gepatcht, die ohne Authentifizierung ausgenutzt werden kann – betroffen sind nur Websites mit PostgreSQL.</description></item><item><title>Kritische Drupal-Lücke ermöglicht SQL-Injection auf PostgreSQL-Seiten</title><link>https://www.cyberdeutsch.news/posts/2275-kritische-drupal-luecke-gefaehrdet-postgresql-websites-rce-angriffe-moeglich/</link><pubDate>Thu, 21 May 2026 12:08:32 +0200</pubDate><guid isPermaLink="true">https://www.cyberdeutsch.news/posts/2275-kritische-drupal-luecke-gefaehrdet-postgresql-websites-rce-angriffe-moeglich/</guid><description>Drupal schließt eine als hochkritisch eingestufte Schwachstelle (CVE-2026-9082), die Seiten mit PostgreSQL über SQL-Injection bis zu Remote Code Execution gefährdet.</description></item><item><title>Wenn Vertrauen vererbt wird: Manipulierte Browser-Skripte als blinder Fleck der Lieferkette</title><link>https://www.cyberdeutsch.news/posts/2242-typosquatting-und-supply-chain-angriffe-warum-traditionelle-sicherheit-versagt/</link><pubDate>Thu, 21 May 2026 00:11:24 +0200</pubDate><guid isPermaLink="true">https://www.cyberdeutsch.news/posts/2242-typosquatting-und-supply-chain-angriffe-warum-traditionelle-sicherheit-versagt/</guid><description>Ein npm-Wurm namens Shai-Hulud schleuste eine trojanisierte Trust-Wallet-Erweiterung ein. 2.500 Wallets, 8,5 Mio. Dollar – ohne Server-Alarm.</description></item><item><title>Drupal kündigt kritisches Core-Update mit hohem Ausnutzungsrisiko an</title><link>https://www.cyberdeutsch.news/posts/2245-drupal-warnt-vor-kritischer-schwachstelle-notfall-update-erforderlich/</link><pubDate>Wed, 20 May 2026 18:14:21 +0200</pubDate><guid isPermaLink="true">https://www.cyberdeutsch.news/posts/2245-drupal-warnt-vor-kritischer-schwachstelle-notfall-update-erforderlich/</guid><description>Drupal veröffentlicht ein kritisches Core-Sicherheitsupdate und warnt, dass Angreifer schon Stunden nach der Offenlegung Exploits entwickeln könnten.</description></item><item><title>Drupal kündigt Patch für „hochkritische" Schwachstelle an</title><link>https://www.cyberdeutsch.news/posts/2217-kritische-sicherheitsluecke-in-drupal-patch-kommt-am-20-mai/</link><pubDate>Wed, 20 May 2026 00:09:25 +0200</pubDate><guid isPermaLink="true">https://www.cyberdeutsch.news/posts/2217-kritische-sicherheitsluecke-in-drupal-patch-kommt-am-20-mai/</guid><description>Drupal bereitet einen Patch für eine als „hochkritisch" eingestufte Lücke vor. Ein Exploit könnte laut den Entwicklern binnen Stunden entstehen.</description></item><item><title>Drupal kündigt Notfall-Sicherheitsupdate für den 20. Mai an</title><link>https://www.cyberdeutsch.news/posts/2196-kritisches-sicherheits-update-fuer-drupal-am-20-mai-2026-angekuendigt/</link><pubDate>Tue, 19 May 2026 18:13:23 +0200</pubDate><guid isPermaLink="true">https://www.cyberdeutsch.news/posts/2196-kritisches-sicherheits-update-fuer-drupal-am-20-mai-2026-angekuendigt/</guid><description>Drupal veröffentlicht am 20. Mai 2026 ein Core-Sicherheitsupdate für alle unterstützten Versionen und warnt vor schnell entwickelten Exploits.</description></item><item><title>Aktiv ausgenutzte Lücke in WordPress-Plugin Funnel Builder ermöglicht Skimming an WooCommerce-Kassen</title><link>https://www.cyberdeutsch.news/posts/2148-kritische-sicherheitsluecke-im-wordpress-plugin-funnel-builder-unter-aktivem/</link><pubDate>Sun, 17 May 2026 00:06:47 +0200</pubDate><guid isPermaLink="true">https://www.cyberdeutsch.news/posts/2148-kritische-sicherheitsluecke-im-wordpress-plugin-funnel-builder-unter-aktivem/</guid><description>Eine kritische Schwachstelle im WordPress-Plugin Funnel Builder wird laut Sansec aktiv ausgenutzt, um Zahlungsdaten an WooCommerce-Kassen abzugreifen.</description></item><item><title>PoC-Code für kritische NGINX-Schwachstelle veröffentlicht</title><link>https://www.cyberdeutsch.news/posts/2146-kritische-nginx-luecke-proof-of-concept-veroeffentlicht-millionen-server/</link><pubDate>Sat, 16 May 2026 12:05:23 +0200</pubDate><guid isPermaLink="true">https://www.cyberdeutsch.news/posts/2146-kritische-nginx-luecke-proof-of-concept-veroeffentlicht-millionen-server/</guid><description>F5 hat eine kritische Lücke (CVE-2026-42945, CVSS 9.2) in NGINX gepatcht. Für den 16 Jahre alten Heap-Buffer-Overflow liegt nun Exploit-Code vor.</description></item><item><title>Kritische Lücke in WordPress-Plugin Funnel Builder für Kreditkarten-Skimming ausgenutzt</title><link>https://www.cyberdeutsch.news/posts/2141-kritische-sicherheitsluecke-im-funnel-builder-wordpress-plugin/</link><pubDate>Sat, 16 May 2026 00:12:26 +0200</pubDate><guid isPermaLink="true">https://www.cyberdeutsch.news/posts/2141-kritische-sicherheitsluecke-im-funnel-builder-wordpress-plugin/</guid><description>Angreifer nutzen eine kritische Schwachstelle im WordPress-Plugin Funnel Builder aus, um Schadcode in WooCommerce-Bezahlseiten einzuschleusen und Kreditkartendaten abzugreifen.</description></item><item><title>Microsoft rudert zurück: Edge lädt Passwörter künftig nicht mehr im Klartext in den Arbeitsspeicher</title><link>https://www.cyberdeutsch.news/posts/2130-microsoft-korrigiert-sicherheitsluecke-edge-speichert-passwoerter-kuenftig/</link><pubDate>Fri, 15 May 2026 18:10:51 +0200</pubDate><guid isPermaLink="true">https://www.cyberdeutsch.news/posts/2130-microsoft-korrigiert-sicherheitsluecke-edge-speichert-passwoerter-kuenftig/</guid><description>Nach öffentlicher Kritik ändert Microsoft das Verhalten von Edge: Gespeicherte Passwörter werden beim Start nicht mehr entschlüsselt in den Arbeitsspeicher geladen.</description></item><item><title>Zwei Schwachstellen im WordPress-Plugin Avada Builder ermöglichen Diebstahl von Zugangsdaten</title><link>https://www.cyberdeutsch.news/posts/2129-kritische-sicherheitsluecken-im-avada-builder-wordpress-plugin-gefaehrden/</link><pubDate>Fri, 15 May 2026 18:10:24 +0200</pubDate><guid isPermaLink="true">https://www.cyberdeutsch.news/posts/2129-kritische-sicherheitsluecken-im-avada-builder-wordpress-plugin-gefaehrden/</guid><description>Im WordPress-Plugin Avada Builder erlauben zwei Lücken das Auslesen beliebiger Dateien und SQL-Injection. Sicheres Update ist Version 3.15.3.</description></item><item><title>Chrome 148: Google schließt 79 Schwachstellen, darunter 14 kritische</title><link>https://www.cyberdeutsch.news/posts/2124-chrome-148-google-schliesst-79-sicherheitsluecken-darunter-14-kritische/</link><pubDate>Fri, 15 May 2026 12:05:52 +0200</pubDate><guid isPermaLink="true">https://www.cyberdeutsch.news/posts/2124-chrome-148-google-schliesst-79-sicherheitsluecken-darunter-14-kritische/</guid><description>Google veröffentlicht Chrome 148 und behebt 79 Schwachstellen, davon 14 mit kritischem Schweregrad. Auch Firefox erhält ein Sicherheitsupdate.</description></item><item><title>Authentifizierungs-Lücke in WordPress-Plugin Burst Statistics wird aktiv ausgenutzt</title><link>https://www.cyberdeutsch.news/posts/2109-kritische-authentifizierungsluecke-in-wordpress-plugin-burst-statistics-ueber/</link><pubDate>Fri, 15 May 2026 00:08:52 +0200</pubDate><guid isPermaLink="true">https://www.cyberdeutsch.news/posts/2109-kritische-authentifizierungsluecke-in-wordpress-plugin-burst-statistics-ueber/</guid><description>Angreifer nutzen die kritische Lücke CVE-2026-8181 im Plugin Burst Statistics aus, um sich Admin-Rechte auf WordPress-Seiten zu verschaffen.</description></item><item><title>18 Jahre alte NGINX-Schwachstelle erlaubt DoS und unter Umständen Codeausführung</title><link>https://www.cyberdeutsch.news/posts/2093-kritische-nginx-luecke-nach-18-jahren-entdeckt-dos-und-rce-moeglich/</link><pubDate>Thu, 14 May 2026 18:10:49 +0200</pubDate><guid isPermaLink="true">https://www.cyberdeutsch.news/posts/2093-kritische-nginx-luecke-nach-18-jahren-entdeckt-dos-und-rce-moeglich/</guid><description>In NGINX klafft seit rund 18 Jahren ein Heap-Buffer-Overflow (CVE-2026-42945, CVSS 9.2). F5 hat Fixes veröffentlicht; Forscher streiten über die RCE-Gefahr.</description></item><item><title>Akamai übernimmt KI- und Browser-Sicherheitsfirma LayerX für 205 Millionen Dollar</title><link>https://www.cyberdeutsch.news/posts/2100-akamai-uebernimmt-browser-sicherheitsfirma-layerx-fuer-205-millionen-dollar/</link><pubDate>Thu, 14 May 2026 18:09:08 +0200</pubDate><guid isPermaLink="true">https://www.cyberdeutsch.news/posts/2100-akamai-uebernimmt-browser-sicherheitsfirma-layerx-fuer-205-millionen-dollar/</guid><description>Akamai kauft das auf KI- und Browser-Sicherheit spezialisierte Unternehmen LayerX für rund 205 Millionen Dollar und erweitert damit sein Zero-Trust-Portfolio.</description></item><item><title>Kritische NGINX-Lücke nach 18 Jahren entdeckt: Unauthentifizierte Codeausführung möglich</title><link>https://www.cyberdeutsch.news/posts/2083-kritische-nginx-sicherheitsluecke-nach-18-jahren-entdeckt-rce-ohne/</link><pubDate>Thu, 14 May 2026 12:07:49 +0200</pubDate><guid isPermaLink="true">https://www.cyberdeutsch.news/posts/2083-kritische-nginx-sicherheitsluecke-nach-18-jahren-entdeckt-rce-ohne/</guid><description>In NGINX Plus und NGINX Open Source ermöglicht eine 18 Jahre alte Schwachstelle im Rewrite-Modul (CVE-2026-42945, CVSS 9.2) unauthentifizierte Codeausführung.</description></item><item><title>Chrome 148 schließt 127 Sicherheitslücken, drei davon kritisch</title><link>https://www.cyberdeutsch.news/posts/1909-chrome-148-google-stopft-127-sicherheitsluecken-drei-davon-kritisch/</link><pubDate>Thu, 07 May 2026 18:10:14 +0200</pubDate><guid isPermaLink="true">https://www.cyberdeutsch.news/posts/1909-chrome-148-google-stopft-127-sicherheitsluecken-drei-davon-kritisch/</guid><description>Google hat Chrome 148 im Stable-Channel veröffentlicht. Das Update behebt 127 Sicherheitslücken, darunter drei kritische Schwachstellen.</description></item><item><title>Phishing über Google-Anzeigen zielt auf ManageWP-Zugänge von GoDaddy</title><link>https://www.cyberdeutsch.news/posts/1884-gefaehrliche-phishing-kampagne-gegen-managewp-hacker-nutzen-google-anzeigen-zur/</link><pubDate>Thu, 07 May 2026 00:08:51 +0200</pubDate><guid isPermaLink="true">https://www.cyberdeutsch.news/posts/1884-gefaehrliche-phishing-kampagne-gegen-managewp-hacker-nutzen-google-anzeigen-zur/</guid><description>Über gesponserte Google-Treffer greift eine Phishing-Kampagne ManageWP-Anmeldedaten ab – per Echtzeit-Proxy samt 2FA-Abfang. Guardio Labs zählt 200 Opfer.</description></item><item><title>VoidStealer umgeht App-Bound-Encryption von Chrome über den Debugger</title><link>https://www.cyberdeutsch.news/posts/1888-chrome-verschluesselung-geknackt-voidstealer-umgeht-googles-sicherheitsfeature/</link><pubDate>Thu, 07 May 2026 00:07:55 +0200</pubDate><guid isPermaLink="true">https://www.cyberdeutsch.news/posts/1888-chrome-verschluesselung-geknackt-voidstealer-umgeht-googles-sicherheitsfeature/</guid><description>Laut Kaspersky umgeht der VoidStealer-Trojaner Chromes App-Bound Encryption, indem er sich als Debugger an den Browser hängt und den Schlüssel im Speicher abgreift.</description></item><item><title>Kritische HTTP/2-Lücke in Apache (CVE-2026-23918) erlaubt DoS und mögliche Codeausführung</title><link>https://www.cyberdeutsch.news/posts/1845-kritische-apache-luecke-cve-2026-23918-dos-und-remote-code-execution-moeglich/</link><pubDate>Wed, 06 May 2026 00:11:38 +0200</pubDate><guid isPermaLink="true">https://www.cyberdeutsch.news/posts/1845-kritische-apache-luecke-cve-2026-23918-dos-und-remote-code-execution-moeglich/</guid><description>Apache schließt mit Version 2.4.67 eine kritische HTTP/2-Schwachstelle (CVE-2026-23918), die Denial-of-Service und unter Umständen Remote Code Execution ermöglicht.</description></item><item><title>Kritische Lücke in MetInfo CMS wird für Codeausführung aus der Ferne ausgenutzt</title><link>https://www.cyberdeutsch.news/posts/1827-metinfo-cms-kritische-schwachstelle-cve-2026-29014-wird-aktiv-ausgenutzt/</link><pubDate>Tue, 05 May 2026 18:16:59 +0200</pubDate><guid isPermaLink="true">https://www.cyberdeutsch.news/posts/1827-metinfo-cms-kritische-schwachstelle-cve-2026-29014-wird-aktiv-ausgenutzt/</guid><description>Laut VulnCheck nutzen Angreifer die Schwachstelle CVE-2026-29014 (CVSS 9.8) im CMS MetInfo aktiv für die Ausführung beliebigen Codes aus.</description></item><item><title>Microsoft Edge hält Passwörter im Klartext im Arbeitsspeicher</title><link>https://www.cyberdeutsch.news/posts/1841-microsoft-edge-passwoerter-im-arbeitsspeicher-gefaehrden-unternehmen/</link><pubDate>Tue, 05 May 2026 18:07:31 +0200</pubDate><guid isPermaLink="true">https://www.cyberdeutsch.news/posts/1841-microsoft-edge-passwoerter-im-arbeitsspeicher-gefaehrden-unternehmen/</guid><description>Sicherheitsforscher Tom Jøran Sønstebyseter Rønning zeigt, dass Microsoft Edge gespeicherte Passwörter im Klartext im Prozessspeicher hält. Microsoft nennt dies „by design".</description></item></channel></rss>