<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>CyberDeutsch Nachrichten</title><link>https://www.cyberdeutsch.news/</link><description>Aktuelle Cybersicherheit-Nachrichten auf Deutsch — täglich kuratiert und zusammengefasst.</description><generator>Hugo</generator><language>de</language><lastBuildDate>Sat, 18 Jul 2026 00:07:34 +0200</lastBuildDate><atom:link href="https://www.cyberdeutsch.news/index.xml" rel="self" type="application/rss+xml"/><item><title>DigiCert-Vorfall 2026: Forscher führen Zertifikatsdiebstahl auf GoldenEyeDog-Untergruppe zurück</title><link>https://www.cyberdeutsch.news/posts/3595-digicert-vorfall-2026-forscher-fuehren-zertifikatsdiebstahl-auf-goldeneyedog/</link><pubDate>Sat, 18 Jul 2026 00:07:34 +0200</pubDate><guid isPermaLink="true">https://www.cyberdeutsch.news/posts/3595-digicert-vorfall-2026-forscher-fuehren-zertifikatsdiebstahl-auf-goldeneyedog/</guid><description>Expel ordnet den DigiCert-Vorfall 2026 der Gruppe CylindricalCanine zu, die gestohlene Code-Signing-Zertifikate für Malware nutzte.</description></item><item><title>NadMesh sucht in frei erreichbaren KI-Diensten nach Cloud-Schlüsseln und Kubernetes-Tokens</title><link>https://www.cyberdeutsch.news/posts/3594-nadmesh-sucht-in-frei-erreichbaren-ki-diensten-nach-cloud-schluesseln-und/</link><pubDate>Sat, 18 Jul 2026 00:07:17 +0200</pubDate><guid isPermaLink="true">https://www.cyberdeutsch.news/posts/3594-nadmesh-sucht-in-frei-erreichbaren-ki-diensten-nach-cloud-schluesseln-und/</guid><description>Das Botnetz NadMesh zielt laut XLab auf exponierte KI-Dienste, um Cloud-Zugangsdaten und Kubernetes-Tokens abzugreifen.</description></item><item><title>Sieben bösartige npm-Pakete zielen auf Vite-Ökosystem mit Blockchain-basierter C2-Infrastruktur</title><link>https://www.cyberdeutsch.news/posts/3593-sieben-boesartige-npm-pakete-zielen-auf-vite-oekosystem-mit-blockchain/</link><pubDate>Sat, 18 Jul 2026 00:06:49 +0200</pubDate><guid isPermaLink="true">https://www.cyberdeutsch.news/posts/3593-sieben-boesartige-npm-pakete-zielen-auf-vite-oekosystem-mit-blockchain/</guid><description>Checkmarx hat sieben schädliche npm-Pakete für Vite entdeckt, die über Blockchain-Infrastruktur einen RAT nachladen.</description></item><item><title>OpenSSL schließt „HollowByte“ stillschweigend: 11-Byte-Anfragen können Server-Speicher festsetzen</title><link>https://www.cyberdeutsch.news/posts/3592-openssl-schliesst-hollowbyte-stillschweigend-11-byte-anfragen-koennen-server/</link><pubDate>Sat, 18 Jul 2026 00:06:35 +0200</pubDate><guid isPermaLink="true">https://www.cyberdeutsch.news/posts/3592-openssl-schliesst-hollowbyte-stillschweigend-11-byte-anfragen-koennen-server/</guid><description>Okta beschreibt eine OpenSSL-DoS-Lücke, die mit 11-Byte-TLS-Anfragen Speicher bindet. Ein CVE oder Advisory gibt es dafür nicht.</description></item><item><title>Kritische WordPress-Lücke erlaubt Codeausführung ohne Anmeldung</title><link>https://www.cyberdeutsch.news/posts/3591-kritische-wordpress-luecke-erlaubt-codeausfuehrung-ohne-anmeldung/</link><pubDate>Sat, 18 Jul 2026 00:06:16 +0200</pubDate><guid isPermaLink="true">https://www.cyberdeutsch.news/posts/3591-kritische-wordpress-luecke-erlaubt-codeausfuehrung-ohne-anmeldung/</guid><description>Eine neue WordPress-Core-Lücke erlaubt Codeausführung per anonymer Anfrage. Updates 6.9.5 und 7.0.2 schließen den Fehler.</description></item><item><title>HollowByte: 11-Byte-Paket kann OpenSSL-Server mit Speicher aufblähen</title><link>https://www.cyberdeutsch.news/posts/3597-hollowbyte-11-byte-paket-kann-openssl-server-mit-speicher-aufblaehen/</link><pubDate>Sat, 18 Jul 2026 00:06:01 +0200</pubDate><guid isPermaLink="true">https://www.cyberdeutsch.news/posts/3597-hollowbyte-11-byte-paket-kann-openssl-server-mit-speicher-aufblaehen/</guid><description>Okta beschreibt eine OpenSSL-DoS-Lücke, die Server schon mit 11 Byte Speicher kosten kann. Patches stehen für mehrere Versionen bereit.</description></item><item><title>Abbott untersucht zwei Cybervorfälle nach Erpressungsdrohungen</title><link>https://www.cyberdeutsch.news/posts/3596-abbott-untersucht-zwei-cybervorfaelle-nach-erpressungsdrohungen/</link><pubDate>Sat, 18 Jul 2026 00:05:48 +0200</pubDate><guid isPermaLink="true">https://www.cyberdeutsch.news/posts/3596-abbott-untersucht-zwei-cybervorfaelle-nach-erpressungsdrohungen/</guid><description>Abbott prüft zwei getrennte Sicherheitsvorfälle in den Sparten Cancer Diagnostics und Core Laboratory Diagnostics.</description></item><item><title>Autonome KI-Agenten: Das eigentliche Risiko liegt im blinden Vertrauen</title><link>https://www.cyberdeutsch.news/posts/3599-autonome-ki-agenten-das-eigentliche-risiko-liegt-im-blinden-vertrauen/</link><pubDate>Sat, 18 Jul 2026 00:05:28 +0200</pubDate><guid isPermaLink="true">https://www.cyberdeutsch.news/posts/3599-autonome-ki-agenten-das-eigentliche-risiko-liegt-im-blinden-vertrauen/</guid><description>Ein Kommentar warnt vor einem Architekturfehler: KI kann externe Eingaben in scheinbar autorisierte interne Anweisungen verwandeln.</description></item><item><title>Inc-Ransomware nutzt Zero-Days in SonicWall-SMA-1000-Appliances aus</title><link>https://www.cyberdeutsch.news/posts/3598-inc-ransomware-nutzt-zero-days-in-sonicwall-sma-1000-appliances-aus/</link><pubDate>Sat, 18 Jul 2026 00:05:12 +0200</pubDate><guid isPermaLink="true">https://www.cyberdeutsch.news/posts/3598-inc-ransomware-nutzt-zero-days-in-sonicwall-sma-1000-appliances-aus/</guid><description>Zwei SonicWall-Lücken in SMA-1000-Geräten werden laut Rapid7 bereits als Zero-Days von Inc-Ransomware missbraucht.</description></item><item><title>GoSerpent späht Behörden und Diplomaten in Südostasien aus</title><link>https://www.cyberdeutsch.news/posts/3579-goserpent-spaeht-behoerden-und-diplomaten-in-suedostasien-aus/</link><pubDate>Fri, 17 Jul 2026 18:12:39 +0200</pubDate><guid isPermaLink="true">https://www.cyberdeutsch.news/posts/3579-goserpent-spaeht-behoerden-und-diplomaten-in-suedostasien-aus/</guid><description>Kaspersky beschreibt mit GoSerpent eine Spionage-Malware gegen Behörden und Diplomaten in Südostasien.</description></item><item><title>ACR Stealer stiehlt über ClickFix-Köder Browser-Tokens und Microsoft-365-Dateien</title><link>https://www.cyberdeutsch.news/posts/3578-acr-stealer-stiehlt-ueber-clickfix-koeder-browser-tokens-und-microsoft-365/</link><pubDate>Fri, 17 Jul 2026 18:12:20 +0200</pubDate><guid isPermaLink="true">https://www.cyberdeutsch.news/posts/3578-acr-stealer-stiehlt-ueber-clickfix-koeder-browser-tokens-und-microsoft-365/</guid><description>Microsoft beschreibt zwei ACR-Stealer-Ketten, die Nutzer zum Einfügen eines Befehls verleiten und anschließend Daten abziehen.</description></item><item><title>Armenien hält Russen auf US-Ersuchen fest – Anwälte sprechen von Verwechslung im REvil-Fall</title><link>https://www.cyberdeutsch.news/posts/3577-armenien-haelt-russen-auf-us-ersuchen-fest-anwaelte-sprechen-von-verwechslung/</link><pubDate>Fri, 17 Jul 2026 18:11:57 +0200</pubDate><guid isPermaLink="true">https://www.cyberdeutsch.news/posts/3577-armenien-haelt-russen-auf-us-ersuchen-fest-anwaelte-sprechen-von-verwechslung/</guid><description>Ein in Armenien festgehaltener russischer Tourist soll laut Anwälten nicht der von den USA gesuchte REvil-Verdächtige sein.</description></item><item><title>Everfox wirbt für vertrauenswürdige Informationsinfrastruktur bei militärischer Autonomie</title><link>https://www.cyberdeutsch.news/posts/3576-everfox-wirbt-fuer-vertrauenswuerdige-informationsinfrastruktur-bei/</link><pubDate>Fri, 17 Jul 2026 18:11:30 +0200</pubDate><guid isPermaLink="true">https://www.cyberdeutsch.news/posts/3576-everfox-wirbt-fuer-vertrauenswuerdige-informationsinfrastruktur-bei/</guid><description>Everfox betont, dass autonome Militärsysteme nur mit vertrauenswürdiger Informationsinfrastruktur im Verbund funktionieren.</description></item><item><title>Gefälschte Coding-Tests verstecken OtterCookie-nahe Malware in SVG-Dateien</title><link>https://www.cyberdeutsch.news/posts/3574-gefaelschte-coding-tests-verstecken-ottercookie-nahe-malware-in-svg-dateien/</link><pubDate>Fri, 17 Jul 2026 18:08:53 +0200</pubDate><guid isPermaLink="true">https://www.cyberdeutsch.news/posts/3574-gefaelschte-coding-tests-verstecken-ottercookie-nahe-malware-in-svg-dateien/</guid><description>Elastic beobachtet eine DPRK-nahe Kampagne, die Entwickler über Jobangebote und präparierte Repositories mit in SVGs versteckter Malware angreift.</description></item><item><title>LegacyHive: Veröffentlichtes Windows-Zero-Day ermöglicht Rechteausweitung</title><link>https://www.cyberdeutsch.news/posts/3582-legacyhive-veroeffentlichtes-windows-zero-day-ermoeglicht-rechteausweitung/</link><pubDate>Fri, 17 Jul 2026 18:08:33 +0200</pubDate><guid isPermaLink="true">https://www.cyberdeutsch.news/posts/3582-legacyhive-veroeffentlichtes-windows-zero-day-ermoeglicht-rechteausweitung/</guid><description>Ein neuer Windows-Exploit namens LegacyHive hebt Rechte an. Microsoft prüft die noch nicht mit CVE versehene Lücke.</description></item><item><title>Flare: Kartenbetrüger suchen gezielt nach „sauberen“ Residential Proxys</title><link>https://www.cyberdeutsch.news/posts/3581-flare-kartenbetrueger-suchen-gezielt-nach-sauberen-residential-proxys/</link><pubDate>Fri, 17 Jul 2026 18:08:17 +0200</pubDate><guid isPermaLink="true">https://www.cyberdeutsch.news/posts/3581-flare-kartenbetrueger-suchen-gezielt-nach-sauberen-residential-proxys/</guid><description>Flare zeigt, wie Kartenbetrüger Residential Proxys heute als Teil einer kompletten Identitätssimulation bewerten.</description></item><item><title>Ernst &amp; Young meldet Datenabfluss über gehacktes Support-System</title><link>https://www.cyberdeutsch.news/posts/3580-ernst-young-meldet-datenabfluss-ueber-gehacktes-support-system/</link><pubDate>Fri, 17 Jul 2026 18:07:50 +0200</pubDate><guid isPermaLink="true">https://www.cyberdeutsch.news/posts/3580-ernst-young-meldet-datenabfluss-ueber-gehacktes-support-system/</guid><description>Bei EY wurden über ein kompromittiertes Ticket-System Kundendokumente heruntergeladen, darunter wohl auch Unterlagen zu Steuerdaten.</description></item><item><title>Pentagon stoppt CMMC-Phase 2 vorläufig: Schutzpflichten für CUI bleiben bestehen</title><link>https://www.cyberdeutsch.news/posts/3586-pentagon-stoppt-cmmc-phase-2-vorlaeufig-schutzpflichten-fuer-cui-bleiben/</link><pubDate>Fri, 17 Jul 2026 18:07:34 +0200</pubDate><guid isPermaLink="true">https://www.cyberdeutsch.news/posts/3586-pentagon-stoppt-cmmc-phase-2-vorlaeufig-schutzpflichten-fuer-cui-bleiben/</guid><description>Der Stopp betrifft nur Drittprüfungen in CMMC Phase 2. Selbstbewertungen, SPRS-Meldungen und DFARS-Pflichten gelten weiter.</description></item><item><title>Beacon Security sammelt 13 Millionen Dollar für Sicherheitsdatenplattform ein</title><link>https://www.cyberdeutsch.news/posts/3585-beacon-security-sammelt-13-millionen-dollar-fuer-sicherheitsdatenplattform-ein/</link><pubDate>Fri, 17 Jul 2026 18:07:06 +0200</pubDate><guid isPermaLink="true">https://www.cyberdeutsch.news/posts/3585-beacon-security-sammelt-13-millionen-dollar-fuer-sicherheitsdatenplattform-ein/</guid><description>Das New Yorker Start-up Beacon Security hat in einer Seed-Runde 13 Millionen Dollar eingesammelt.</description></item><item><title>SecurityWeek-Podcast: Warum KI-Sicherheit an Governance und Menschen scheitert</title><link>https://www.cyberdeutsch.news/posts/3584-securityweek-podcast-warum-ki-sicherheit-an-governance-und-menschen-scheitert/</link><pubDate>Fri, 17 Jul 2026 18:06:53 +0200</pubDate><guid isPermaLink="true">https://www.cyberdeutsch.news/posts/3584-securityweek-podcast-warum-ki-sicherheit-an-governance-und-menschen-scheitert/</guid><description>SecurityWeek diskutiert Governance-Lücken, agentische KI und das Open-Source-Projekt MindStone Agent.</description></item><item><title>Wochenrückblick: Vorfälle bei Lidl, Odido und TKMS sowie neue Malware- und KI-Sicherheitsprobleme</title><link>https://www.cyberdeutsch.news/posts/3583-wochenrueckblick-vorfaelle-bei-lidl-odido-und-tkms-sowie-neue-malware-und-ki/</link><pubDate>Fri, 17 Jul 2026 18:06:39 +0200</pubDate><guid isPermaLink="true">https://www.cyberdeutsch.news/posts/3583-wochenrueckblick-vorfaelle-bei-lidl-odido-und-tkms-sowie-neue-malware-und-ki/</guid><description>Mehrere Cybervorfälle, neue Malware für macOS und ein Leitfaden für Schwachstellenmeldungen prägten die Woche.</description></item><item><title>Google baut mit Wiz eine KI-gestützte Plattform für automatisierte Cyberabwehr aus</title><link>https://www.cyberdeutsch.news/posts/3588-google-baut-mit-wiz-eine-ki-gestuetzte-plattform-fuer-automatisierte/</link><pubDate>Fri, 17 Jul 2026 18:06:13 +0200</pubDate><guid isPermaLink="true">https://www.cyberdeutsch.news/posts/3588-google-baut-mit-wiz-eine-ki-gestuetzte-plattform-fuer-automatisierte/</guid><description>Google verzahnt Wiz, Gemini und Mandiant zu einer Plattform für automatisierte Erkennung, Analyse und Reaktion.</description></item><item><title>Weißes Haus startet Gold Eagle für koordinierte Schwachstellenbearbeitung</title><link>https://www.cyberdeutsch.news/posts/3587-weisses-haus-startet-gold-eagle-fuer-koordinierte-schwachstellenbearbeitung/</link><pubDate>Fri, 17 Jul 2026 18:05:51 +0200</pubDate><guid isPermaLink="true">https://www.cyberdeutsch.news/posts/3587-weisses-haus-startet-gold-eagle-fuer-koordinierte-schwachstellenbearbeitung/</guid><description>Gold Eagle soll Schwachstellen sektorübergreifend koordinieren. Offen bleibt, wie die Initiative technisch und organisatorisch umgesetzt wird.</description></item><item><title>Selenskyj ernennt SBU-Interimschef Chmara zum kommissarischen Verteidigungsminister</title><link>https://www.cyberdeutsch.news/posts/3590-selenskyj-ernennt-sbu-interimschef-chmara-zum-kommissarischen/</link><pubDate>Fri, 17 Jul 2026 18:05:27 +0200</pubDate><guid isPermaLink="true">https://www.cyberdeutsch.news/posts/3590-selenskyj-ernennt-sbu-interimschef-chmara-zum-kommissarischen/</guid><description>Nach umstrittener Kabinettsumbildung soll Jewhenij Chmara kommissarisch das Verteidigungsministerium führen.</description></item><item><title>Ransomware-Angriff stoppt Fairlife-Produktion in den USA vorübergehend</title><link>https://www.cyberdeutsch.news/posts/3589-ransomware-angriff-stoppt-fairlife-produktion-in-den-usa-voruebergehend/</link><pubDate>Fri, 17 Jul 2026 18:05:09 +0200</pubDate><guid isPermaLink="true">https://www.cyberdeutsch.news/posts/3589-ransomware-angriff-stoppt-fairlife-produktion-in-den-usa-voruebergehend/</guid><description>Ein Ransomware-Angriff hat die US-Produktion von Fairlife unterbrochen. Laut Coca-Cola sind Produktqualität und Kanada nicht betroffen.</description></item><item><title>CISA nimmt aktiv ausgenutzte SharePoint-Zero-Day CVE-2026-58644 in KEV-Katalog auf</title><link>https://www.cyberdeutsch.news/posts/3566-cisa-nimmt-aktiv-ausgenutzte-sharepoint-zero-day-cve-2026-58644-in-kev-katalog/</link><pubDate>Fri, 17 Jul 2026 12:07:55 +0200</pubDate><guid isPermaLink="true">https://www.cyberdeutsch.news/posts/3566-cisa-nimmt-aktiv-ausgenutzte-sharepoint-zero-day-cve-2026-58644-in-kev-katalog/</guid><description>CISA listet CVE-2026-58644 in SharePoint Server als aktiv ausgenutzt. Bundesbehörden sollen Patches bis 19. Juli 2026 einspielen.</description></item><item><title>CISA drängt wegen aktiv ausgenutzter Fortinet-Lücken zu sofortigen Updates</title><link>https://www.cyberdeutsch.news/posts/3569-cisa-draengt-wegen-aktiv-ausgenutzter-fortinet-luecken-zu-sofortigen-updates/</link><pubDate>Fri, 17 Jul 2026 12:07:42 +0200</pubDate><guid isPermaLink="true">https://www.cyberdeutsch.news/posts/3569-cisa-draengt-wegen-aktiv-ausgenutzter-fortinet-luecken-zu-sofortigen-updates/</guid><description>CISA setzt zwei aktiv ausgenutzte FortiSandbox-Lücken auf die KEV-Liste. US-Behörden müssen bis Sonntag patchen.</description></item><item><title>USA klagen zwei mutmaßliche Geldwäscher in Millionenfall von Anlagebetrug an</title><link>https://www.cyberdeutsch.news/posts/3568-usa-klagen-zwei-mutmassliche-geldwaescher-in-millionenfall-von-anlagebetrug-an/</link><pubDate>Fri, 17 Jul 2026 12:07:27 +0200</pubDate><guid isPermaLink="true">https://www.cyberdeutsch.news/posts/3568-usa-klagen-zwei-mutmassliche-geldwaescher-in-millionenfall-von-anlagebetrug-an/</guid><description>US-Ankläger werfen zwei Beschuldigten vor, 43 Millionen Dollar aus Cyber-Anlagebetrug gewaschen zu haben.</description></item><item><title>Microsoft nennt Supportfristen für Windows Server 2022 und empfiehlt Umstieg auf Windows Server 2025</title><link>https://www.cyberdeutsch.news/posts/3567-microsoft-nennt-supportfristen-fuer-windows-server-2022-und-empfiehlt-umstieg/</link><pubDate>Fri, 17 Jul 2026 12:07:07 +0200</pubDate><guid isPermaLink="true">https://www.cyberdeutsch.news/posts/3567-microsoft-nennt-supportfristen-fuer-windows-server-2022-und-empfiehlt-umstieg/</guid><description>Windows Server 2022 endet 2026 im Mainstream-Support, Sicherheitsupdates laufen im erweiterten Support bis 2031 weiter.</description></item><item><title>Ransomware-Angriff stoppt Fairlife-Produktion in den USA</title><link>https://www.cyberdeutsch.news/posts/3573-ransomware-angriff-stoppt-fairlife-produktion-in-den-usa/</link><pubDate>Fri, 17 Jul 2026 12:06:55 +0200</pubDate><guid isPermaLink="true">https://www.cyberdeutsch.news/posts/3573-ransomware-angriff-stoppt-fairlife-produktion-in-den-usa/</guid><description>Coca-Cola hat nach einem Ransomware-Angriff die US-Produktion bei Fairlife vorübergehend ausgesetzt.</description></item><item><title>CISA nimmt neue SharePoint-Lücke nach beobachteter Ausnutzung in KEV-Katalog auf</title><link>https://www.cyberdeutsch.news/posts/3572-cisa-nimmt-neue-sharepoint-luecke-nach-beobachteter-ausnutzung-in-kev-katalog/</link><pubDate>Fri, 17 Jul 2026 12:06:40 +0200</pubDate><guid isPermaLink="true">https://www.cyberdeutsch.news/posts/3572-cisa-nimmt-neue-sharepoint-luecke-nach-beobachteter-ausnutzung-in-kev-katalog/</guid><description>CISA warnt vor aktiv ausgenutzter SharePoint-Lücke CVE-2026-58644. Bundesbehörden sollen binnen drei Tagen patchen.</description></item><item><title>Risk Ledger erhält 24 Millionen Pfund in Series-B-Finanzierung</title><link>https://www.cyberdeutsch.news/posts/3571-risk-ledger-erhaelt-24-millionen-pfund-in-series-b-finanzierung/</link><pubDate>Fri, 17 Jul 2026 12:06:26 +0200</pubDate><guid isPermaLink="true">https://www.cyberdeutsch.news/posts/3571-risk-ledger-erhaelt-24-millionen-pfund-in-series-b-finanzierung/</guid><description>Risk Ledger sammelt 24 Millionen Pfund ein und will damit sein Netzwerk ausbauen, mehr KI-Funktionen entwickeln und in die USA expandieren.</description></item><item><title>Cyberangriff stört Betrieb des japanischen Tiefkühlkonzerns Nichirei</title><link>https://www.cyberdeutsch.news/posts/3570-cyberangriff-stoert-betrieb-des-japanischen-tiefkuehlkonzerns-nichirei/</link><pubDate>Fri, 17 Jul 2026 12:06:12 +0200</pubDate><guid isPermaLink="true">https://www.cyberdeutsch.news/posts/3570-cyberangriff-stoert-betrieb-des-japanischen-tiefkuehlkonzerns-nichirei/</guid><description>Nichirei nimmt nach einem Cyberangriff betroffene Abläufe schrittweise wieder in Betrieb.</description></item><item><title>Ungeschlossene Shark-Lücke erlaubt Gerätezugriff über eine ganze AWS-Region</title><link>https://www.cyberdeutsch.news/posts/3540-ungeschlossene-shark-luecke-erlaubt-geraetezugriff-ueber-eine-ganze-aws-region/</link><pubDate>Fri, 17 Jul 2026 00:08:41 +0200</pubDate><guid isPermaLink="true">https://www.cyberdeutsch.news/posts/3540-ungeschlossene-shark-luecke-erlaubt-geraetezugriff-ueber-eine-ganze-aws-region/</guid><description>Ein Forscher beschreibt eine ungepatchte Shark-Schwachstelle, mit der sich andere Saugroboter derselben AWS-Region fernsteuern lassen.</description></item><item><title>KI beschleunigt die Fehlersuche, ersetzt aber keine Validierung von Schwachstellen</title><link>https://www.cyberdeutsch.news/posts/3539-ki-beschleunigt-die-fehlersuche-ersetzt-aber-keine-validierung-von/</link><pubDate>Fri, 17 Jul 2026 00:08:23 +0200</pubDate><guid isPermaLink="true">https://www.cyberdeutsch.news/posts/3539-ki-beschleunigt-die-fehlersuche-ersetzt-aber-keine-validierung-von/</guid><description>KI liefert mehr potenzielle Treffer in der Sicherheitsanalyse. Ob daraus echte Schwachstellen werden, entscheidet weiter menschliche Validierung.</description></item><item><title>Daxin taucht in Taiwan erneut auf – zusammen mit neuer Voranmelde-Backdoor Stupig</title><link>https://www.cyberdeutsch.news/posts/3538-daxin-taucht-in-taiwan-erneut-auf-zusammen-mit-neuer-voranmelde-backdoor-stupig/</link><pubDate>Fri, 17 Jul 2026 00:08:04 +0200</pubDate><guid isPermaLink="true">https://www.cyberdeutsch.news/posts/3538-daxin-taucht-in-taiwan-erneut-auf-zusammen-mit-neuer-voranmelde-backdoor-stupig/</guid><description>Symantec und Carbon Black finden Daxin 2026 in Taiwan wieder. Auf demselben System lief die bislang unbekannte Backdoor Stupig.</description></item><item><title>Forscher beschreiben neue ADI-Angriffe gegen KI-Agenten</title><link>https://www.cyberdeutsch.news/posts/3537-forscher-beschreiben-neue-adi-angriffe-gegen-ki-agenten/</link><pubDate>Fri, 17 Jul 2026 00:07:49 +0200</pubDate><guid isPermaLink="true">https://www.cyberdeutsch.news/posts/3537-forscher-beschreiben-neue-adi-angriffe-gegen-ki-agenten/</guid><description>ADI manipuliert vertrauenswürdige Datenfelder von KI-Agenten und umgeht so viele Schutzmechanismen gegen Prompt-Injection.</description></item><item><title>Zwei TfL-Hacker zu je fünfeinhalb Jahren Haft verurteilt</title><link>https://www.cyberdeutsch.news/posts/3556-zwei-tfl-hacker-zu-je-fuenfeinhalb-jahren-haft-verurteilt/</link><pubDate>Fri, 17 Jul 2026 00:07:28 +0200</pubDate><guid isPermaLink="true">https://www.cyberdeutsch.news/posts/3556-zwei-tfl-hacker-zu-je-fuenfeinhalb-jahren-haft-verurteilt/</guid><description>Nach dem Angriff auf Transport for London verhängte ein britisches Gericht gegen zwei Angeklagte je 5,5 Jahre Haft.</description></item><item><title>OkoBot verteilt mehr als 20 Schadmodule zum Diebstahl von Krypto- und Zugangsdaten</title><link>https://www.cyberdeutsch.news/posts/3560-okobot-verteilt-mehr-als-20-schadmodule-zum-diebstahl-von-krypto-und/</link><pubDate>Fri, 17 Jul 2026 00:07:10 +0200</pubDate><guid isPermaLink="true">https://www.cyberdeutsch.news/posts/3560-okobot-verteilt-mehr-als-20-schadmodule-zum-diebstahl-von-krypto-und/</guid><description>Laut Kaspersky läuft die OkoBot-Kampagne seit mehr als einem Jahr und zielt auf Wallet-Phrasen, Zugangsdaten und Systemdaten.</description></item><item><title>Schwachstelle in Claude-Erweiterung für Chrome ermöglicht das Auslösen vordefinierter KI-Aktionen</title><link>https://www.cyberdeutsch.news/posts/3559-schwachstelle-in-claude-erweiterung-fuer-chrome-ermoeglicht-das-ausloesen/</link><pubDate>Fri, 17 Jul 2026 00:07:00 +0200</pubDate><guid isPermaLink="true">https://www.cyberdeutsch.news/posts/3559-schwachstelle-in-claude-erweiterung-fuer-chrome-ermoeglicht-das-ausloesen/</guid><description>Laut Manifold Security akzeptiert die Claude-Erweiterung synthetische Klicks und kann so vordefinierte Aktionen in verbundenen Diensten starten.</description></item><item><title>Ransomware-Angriff stoppt Fairlife-Produktion in den USA</title><link>https://www.cyberdeutsch.news/posts/3558-ransomware-angriff-stoppt-fairlife-produktion-in-den-usa/</link><pubDate>Fri, 17 Jul 2026 00:06:48 +0200</pubDate><guid isPermaLink="true">https://www.cyberdeutsch.news/posts/3558-ransomware-angriff-stoppt-fairlife-produktion-in-den-usa/</guid><description>Coca-Cola meldet einen Ransomware-Vorfall bei Fairlife. Die Produktion in US-Werken wurde vorübergehend ausgesetzt.</description></item><item><title>ClickLock auf macOS zwingt Nutzer zur Passwort-Eingabe und stiehlt Zugangsdaten</title><link>https://www.cyberdeutsch.news/posts/3557-clicklock-auf-macos-zwingt-nutzer-zur-passwort-eingabe-und-stiehlt-zugangsdaten/</link><pubDate>Fri, 17 Jul 2026 00:06:30 +0200</pubDate><guid isPermaLink="true">https://www.cyberdeutsch.news/posts/3557-clicklock-auf-macos-zwingt-nutzer-zur-passwort-eingabe-und-stiehlt-zugangsdaten/</guid><description>Group-IB analysiert neue macOS-Malware, die Nutzer durch erzwungene Dialoge zur Preisgabe ihres Systempassworts drängt.</description></item><item><title>Mehr als eine Million Phishing-Mails tarnen sich mit verstecktem Text vor KI-Filtern</title><link>https://www.cyberdeutsch.news/posts/3562-mehr-als-eine-million-phishing-mails-tarnen-sich-mit-verstecktem-text-vor-ki/</link><pubDate>Fri, 17 Jul 2026 00:06:17 +0200</pubDate><guid isPermaLink="true">https://www.cyberdeutsch.news/posts/3562-mehr-als-eine-million-phishing-mails-tarnen-sich-mit-verstecktem-text-vor-ki/</guid><description>Barracuda beobachtet seit April über 1 Million Phishing-Mails, die versteckten Text gegen klassische und KI-Filter einsetzen.</description></item><item><title>Agentic AI stellt klassische Sicherheitsmodelle infrage</title><link>https://www.cyberdeutsch.news/posts/3561-agentic-ai-stellt-klassische-sicherheitsmodelle-infrage/</link><pubDate>Fri, 17 Jul 2026 00:06:02 +0200</pubDate><guid isPermaLink="true">https://www.cyberdeutsch.news/posts/3561-agentic-ai-stellt-klassische-sicherheitsmodelle-infrage/</guid><description>Zenity-Manager Ben Hanson fordert bei Agentic AI einen Strukturwandel statt bloß technischer Kontrollen.</description></item><item><title>Proteste in der Ukraine nach Entlassung von Verteidigungsminister Fedorov</title><link>https://www.cyberdeutsch.news/posts/3565-proteste-in-der-ukraine-nach-entlassung-von-verteidigungsminister-fedorov/</link><pubDate>Fri, 17 Jul 2026 00:05:46 +0200</pubDate><guid isPermaLink="true">https://www.cyberdeutsch.news/posts/3565-proteste-in-der-ukraine-nach-entlassung-von-verteidigungsminister-fedorov/</guid><description>In mehreren Städten protestieren Ukrainer gegen die Absetzung von Mykhailo Fedorov als Verteidigungsminister.</description></item><item><title>Ofcom untersucht TikTok wegen möglicher Mängel bei der Altersprüfung</title><link>https://www.cyberdeutsch.news/posts/3564-ofcom-untersucht-tiktok-wegen-moeglicher-maengel-bei-der-alterspruefung/</link><pubDate>Fri, 17 Jul 2026 00:05:32 +0200</pubDate><guid isPermaLink="true">https://www.cyberdeutsch.news/posts/3564-ofcom-untersucht-tiktok-wegen-moeglicher-maengel-bei-der-alterspruefung/</guid><description>Die britische Aufsicht prüft, ob TikTok Kinder mit unzureichenden Alterschecks nicht ausreichend schützt.</description></item><item><title>Wyden warnt vor kanadischem Überwachungsgesetz und fordert Reaktion der USA</title><link>https://www.cyberdeutsch.news/posts/3563-wyden-warnt-vor-kanadischem-ueberwachungsgesetz-und-fordert-reaktion-der-usa/</link><pubDate>Fri, 17 Jul 2026 00:05:18 +0200</pubDate><guid isPermaLink="true">https://www.cyberdeutsch.news/posts/3563-wyden-warnt-vor-kanadischem-ueberwachungsgesetz-und-fordert-reaktion-der-usa/</guid><description>Senator Ron Wyden sieht im kanadischen Lawful Access Act Risiken für Privatsphäre, Produktsicherheit und US-Interessen.</description></item><item><title>ANY.RUN: Mehr als 20 brasilianische Regierungswebsites als Malware-Kanal missbraucht</title><link>https://www.cyberdeutsch.news/posts/3536-anyrun-mehr-als-20-brasilianische-regierungswebsites-als-malware-kanal/</link><pubDate>Thu, 16 Jul 2026 18:10:56 +0200</pubDate><guid isPermaLink="true">https://www.cyberdeutsch.news/posts/3536-anyrun-mehr-als-20-brasilianische-regierungswebsites-als-malware-kanal/</guid><description>ANY.RUN entdeckte eine aktive PhantomEnigma-Kampagne, die kompromittierte .gov.br-Seiten und Mailkonten für Malware nutzte.</description></item><item><title>ClickLock zwingt macOS-Nutzer mit App-Abstürzen zur Passworteingabe</title><link>https://www.cyberdeutsch.news/posts/3535-clicklock-zwingt-macos-nutzer-mit-app-abstuerzen-zur-passworteingabe/</link><pubDate>Thu, 16 Jul 2026 18:10:42 +0200</pubDate><guid isPermaLink="true">https://www.cyberdeutsch.news/posts/3535-clicklock-zwingt-macos-nutzer-mit-app-abstuerzen-zur-passworteingabe/</guid><description>Group-IB beschreibt mit ClickLock einen neuen macOS-Infostealer, der Apps im Takt beendet, bis Opfer ihr Passwort eingeben.</description></item><item><title>TELEPUZ: Neue Malware wird über ClickFix-Seiten verbreitet</title><link>https://www.cyberdeutsch.news/posts/3534-telepuz-neue-malware-wird-ueber-clickfix-seiten-verbreitet/</link><pubDate>Thu, 16 Jul 2026 18:10:24 +0200</pubDate><guid isPermaLink="true">https://www.cyberdeutsch.news/posts/3534-telepuz-neue-malware-wird-ueber-clickfix-seiten-verbreitet/</guid><description>Elastic beschreibt mit TELEPUZ eine neue modulare Malware, die über ClickFix-Köder verteilt wird und Daten stiehlt sowie Befehle ausführt.</description></item></channel></rss>