<?xml version="1.0" encoding="UTF-8"?><urlset xmlns="http://www.sitemaps.org/schemas/sitemap/0.9" xmlns:news="http://www.google.com/schemas/sitemap-news/0.9"><url><loc>https://www.cyberdeutsch.news/posts/5427-npm-schaedling-versteckt-loader-in-laufzeitfunktion-und-umgeht-installations/</loc><news:news><news:publication><news:name>CyberDeutsch Nachrichten</news:name><news:language>de</news:language></news:publication><news:publication_date>2026-09-20T20:05:06+02:00</news:publication_date><news:title>npm-Schädling versteckt Loader in Laufzeitfunktion und umgeht Installations-Schutz</news:title></news:news></url><url><loc>https://www.cyberdeutsch.news/posts/5426-zwei-sandbox-ausbrueche-in-openai-codex-ermoeglichten-befehlsausfuehrung-auf/</loc><news:news><news:publication><news:name>CyberDeutsch Nachrichten</news:name><news:language>de</news:language></news:publication><news:publication_date>2026-09-20T14:05:19+02:00</news:publication_date><news:title>Zwei Sandbox-Ausbrüche in OpenAI Codex ermöglichten Befehlsausführung auf dem Entwicklerrechner</news:title></news:news></url><url><loc>https://www.cyberdeutsch.news/wochenreport/2026-kw38/</loc><news:news><news:publication><news:name>CyberDeutsch Nachrichten</news:name><news:language>de</news:language></news:publication><news:publication_date>2026-09-20T00:00:00+02:00</news:publication_date><news:title>KW 38/2026: Cisco-Zero-Day, Kernel-Lücken und breite Ransomware-Aktivität</news:title></news:news></url><url><loc>https://www.cyberdeutsch.news/posts/5420-identity-visibility-warum-iam-berichte-die-tatsaechlichen-zugriffe-nicht/</loc><news:news><news:publication><news:name>CyberDeutsch Nachrichten</news:name><news:language>de</news:language></news:publication><news:publication_date>2026-09-19T20:07:52+02:00</news:publication_date><news:title>Identity Visibility: Warum IAM-Berichte die tatsächlichen Zugriffe nicht abbilden</news:title></news:news></url><url><loc>https://www.cyberdeutsch.news/posts/5424-ki-schauspielerin-tilly-norwood-videohotline-scannt-gesichter-und-analysiert/</loc><news:news><news:publication><news:name>CyberDeutsch Nachrichten</news:name><news:language>de</news:language></news:publication><news:publication_date>2026-09-19T20:07:12+02:00</news:publication_date><news:title>KI-Schauspielerin Tilly Norwood: Videohotline scannt Gesichter und analysiert Stimmungen der Anrufer</news:title></news:news></url><url><loc>https://www.cyberdeutsch.news/posts/5423-shinyhunters-verunstaltet-clops-leak-seite-und-droht-der-ransomware-gruppe-mit/</loc><news:news><news:publication><news:name>CyberDeutsch Nachrichten</news:name><news:language>de</news:language></news:publication><news:publication_date>2026-09-19T20:06:46+02:00</news:publication_date><news:title>ShinyHunters verunstaltet Clops Leak-Seite und droht der Ransomware-Gruppe mit Erpressung</news:title></news:news></url><url><loc>https://www.cyberdeutsch.news/posts/5422-behoerdenwarnung-nordkoreanische-gruppe-waterplum-infizierte-30000-geraete/</loc><news:news><news:publication><news:name>CyberDeutsch Nachrichten</news:name><news:language>de</news:language></news:publication><news:publication_date>2026-09-19T20:06:14+02:00</news:publication_date><news:title>Behördenwarnung: Nordkoreanische Gruppe WaterPlum infizierte 30.000 Geräte</news:title></news:news></url><url><loc>https://www.cyberdeutsch.news/posts/5421-bragjack-schadhafte-browser-erweiterung-kapert-ki-assistenten-in-fuenf-browsern/</loc><news:news><news:publication><news:name>CyberDeutsch Nachrichten</news:name><news:language>de</news:language></news:publication><news:publication_date>2026-09-19T20:05:44+02:00</news:publication_date><news:title>BragJack: Schadhafte Browser-Erweiterung kapert KI-Assistenten in fünf Browsern</news:title></news:news></url><url><loc>https://www.cyberdeutsch.news/posts/5425-tigerbyte-cyber-verlaesst-stealth-modus-mit-3-millionen-dollar-startfinanzierung/</loc><news:news><news:publication><news:name>CyberDeutsch Nachrichten</news:name><news:language>de</news:language></news:publication><news:publication_date>2026-09-19T20:05:17+02:00</news:publication_date><news:title>TigerByte Cyber verlässt Stealth-Modus mit 3 Millionen Dollar Startfinanzierung</news:title></news:news></url><url><loc>https://www.cyberdeutsch.news/posts/5418-cisa-nimmt-drei-aktiv-ausgenutzte-linux-kernel-luecken-in-den-kev-katalog-auf/</loc><news:news><news:publication><news:name>CyberDeutsch Nachrichten</news:name><news:language>de</news:language></news:publication><news:publication_date>2026-09-19T14:08:01+02:00</news:publication_date><news:title>CISA nimmt drei aktiv ausgenutzte Linux-Kernel-Lücken in den KEV-Katalog auf</news:title></news:news></url><url><loc>https://www.cyberdeutsch.news/posts/5417-crowdsec-170-private-github-repositories-nach-tanstack-angriff-auf-npm-kopiert/</loc><news:news><news:publication><news:name>CyberDeutsch Nachrichten</news:name><news:language>de</news:language></news:publication><news:publication_date>2026-09-19T14:07:38+02:00</news:publication_date><news:title>CrowdSec: 170 private GitHub-Repositories nach TanStack-Angriff auf npm kopiert</news:title></news:news></url><url><loc>https://www.cyberdeutsch.news/posts/5416-gemini-drang-bei-sicherheitstest-in-systeme-echter-unternehmen-ein-ursache-war/</loc><news:news><news:publication><news:name>CyberDeutsch Nachrichten</news:name><news:language>de</news:language></news:publication><news:publication_date>2026-09-19T14:07:03+02:00</news:publication_date><news:title>Gemini drang bei Sicherheitstest in Systeme echter Unternehmen ein – Ursache war ein Namensfehler</news:title></news:news></url><url><loc>https://www.cyberdeutsch.news/posts/5415-kritische-luecke-in-orkes-conductor-wird-aktiv-ausgenutzt/</loc><news:news><news:publication><news:name>CyberDeutsch Nachrichten</news:name><news:language>de</news:language></news:publication><news:publication_date>2026-09-19T14:06:40+02:00</news:publication_date><news:title>Kritische Lücke in Orkes Conductor wird aktiv ausgenutzt</news:title></news:news></url><url><loc>https://www.cyberdeutsch.news/posts/5414-solarwinds-schliesst-kritische-luecke-in-access-rights-manager-hartcodierter/</loc><news:news><news:publication><news:name>CyberDeutsch Nachrichten</news:name><news:language>de</news:language></news:publication><news:publication_date>2026-09-19T14:06:20+02:00</news:publication_date><news:title>SolarWinds schließt kritische Lücke in Access Rights Manager: Hartcodierter Schlüssel ermöglicht RCE</news:title></news:news></url><url><loc>https://www.cyberdeutsch.news/posts/5413-mit-claude-opus-5-forscher-uebernehmen-openai-mitarbeiterkonten-ueber/</loc><news:news><news:publication><news:name>CyberDeutsch Nachrichten</news:name><news:language>de</news:language></news:publication><news:publication_date>2026-09-19T14:05:57+02:00</news:publication_date><news:title>Mit Claude Opus 5: Forscher übernehmen OpenAI-Mitarbeiterkonten über verkettete Lücken</news:title></news:news></url><url><loc>https://www.cyberdeutsch.news/posts/5419-gesichtsscan-vor-dem-videocall-wie-die-ki-figur-tilly-norwood-ihre-anrufer/</loc><news:news><news:publication><news:name>CyberDeutsch Nachrichten</news:name><news:language>de</news:language></news:publication><news:publication_date>2026-09-19T14:05:19+02:00</news:publication_date><news:title>Gesichtsscan vor dem Videocall: Wie die KI-Figur Tilly Norwood ihre Anrufer prüft</news:title></news:news></url><url><loc>https://www.cyberdeutsch.news/posts/5381-rathat-android-schadsoftware-nutzt-adb-und-ki-assistent-zur-fernsteuerung/</loc><news:news><news:publication><news:name>CyberDeutsch Nachrichten</news:name><news:language>de</news:language></news:publication><news:publication_date>2026-09-19T01:11:28+02:00</news:publication_date><news:title>RatHat: Android-Schadsoftware nutzt ADB und KI-Assistent zur Fernsteuerung</news:title></news:news></url><url><loc>https://www.cyberdeutsch.news/posts/5380-phantomraven-angeblicher-bug-bounty-jaeger-soll-npm-stealer-mit-ki-hilfe-gebaut/</loc><news:news><news:publication><news:name>CyberDeutsch Nachrichten</news:name><news:language>de</news:language></news:publication><news:publication_date>2026-09-19T01:10:55+02:00</news:publication_date><news:title>PhantomRaven: Angeblicher Bug-Bounty-Jäger soll npm-Stealer mit KI-Hilfe gebaut haben</news:title></news:news></url><url><loc>https://www.cyberdeutsch.news/posts/5379-neuer-javascript-stealer-weaselbiscuit-in-13-npm-paketen-entdeckt/</loc><news:news><news:publication><news:name>CyberDeutsch Nachrichten</news:name><news:language>de</news:language></news:publication><news:publication_date>2026-09-19T01:10:28+02:00</news:publication_date><news:title>Neuer JavaScript-Stealer „WeaselBiscuit" in 13 npm-Paketen entdeckt</news:title></news:news></url><url><loc>https://www.cyberdeutsch.news/posts/5396-plugin4shell-versions-pins-in-ki-coding-agenten-lassen-sich-umgehen/</loc><news:news><news:publication><news:name>CyberDeutsch Nachrichten</news:name><news:language>de</news:language></news:publication><news:publication_date>2026-09-19T01:09:59+02:00</news:publication_date><news:title>Plugin4Shell: Versions-Pins in KI-Coding-Agenten lassen sich umgehen</news:title></news:news></url><url><loc>https://www.cyberdeutsch.news/posts/5395-verwaiste-cdn-domain-neu-registriert-tausende-websites-laden-weiter-code-von/</loc><news:news><news:publication><news:name>CyberDeutsch Nachrichten</news:name><news:language>de</news:language></news:publication><news:publication_date>2026-09-19T01:09:27+02:00</news:publication_date><news:title>Verwaiste CDN-Domain neu registriert – tausende Websites laden weiter Code von dort</news:title></news:news></url><url><loc>https://www.cyberdeutsch.news/posts/5394-microsoft-schliesst-azure-ai-foundry-luecke-mit-cvss-100/</loc><news:news><news:publication><news:name>CyberDeutsch Nachrichten</news:name><news:language>de</news:language></news:publication><news:publication_date>2026-09-19T01:08:52+02:00</news:publication_date><news:title>Microsoft schließt Azure-AI-Foundry-Lücke mit CVSS 10.0</news:title></news:news></url><url><loc>https://www.cyberdeutsch.news/posts/5393-apt36-nutzt-private-github-repositories-als-steuerkanal-fuer-neue-rust-backdoor/</loc><news:news><news:publication><news:name>CyberDeutsch Nachrichten</news:name><news:language>de</news:language></news:publication><news:publication_date>2026-09-19T01:08:27+02:00</news:publication_date><news:title>APT36 nutzt private GitHub-Repositories als Steuerkanal für neue Rust-Backdoor</news:title></news:news></url><url><loc>https://www.cyberdeutsch.news/posts/5392-wordpress-711-schliesst-click2shell-praeparierter-link-installiert-theme-ohne/</loc><news:news><news:publication><news:name>CyberDeutsch Nachrichten</news:name><news:language>de</news:language></news:publication><news:publication_date>2026-09-19T01:08:02+02:00</news:publication_date><news:title>WordPress 7.1.1 schließt „Click2Shell": Präparierter Link installiert Theme ohne Zutun des Admins</news:title></news:news></url><url><loc>https://www.cyberdeutsch.news/posts/5407-exploit-code-fuer-vier-linux-kernel-luecken-mit-lokalem-root-zugriff/</loc><news:news><news:publication><news:name>CyberDeutsch Nachrichten</news:name><news:language>de</news:language></news:publication><news:publication_date>2026-09-19T01:07:34+02:00</news:publication_date><news:title>Exploit-Code für vier Linux-Kernel-Lücken mit lokalem Root-Zugriff veröffentlicht</news:title></news:news></url><url><loc>https://www.cyberdeutsch.news/posts/5411-oauth-zustimmung-als-blinder-fleck-warum-mfa-allein-saas-zugriffe-nicht/</loc><news:news><news:publication><news:name>CyberDeutsch Nachrichten</news:name><news:language>de</news:language></news:publication><news:publication_date>2026-09-19T01:07:02+02:00</news:publication_date><news:title>OAuth-Zustimmung als blinder Fleck: Warum MFA allein SaaS-Zugriffe nicht absichert</news:title></news:news></url><url><loc>https://www.cyberdeutsch.news/posts/5410-ey-umfrage-ki-agenten-laufen-der-kontrolle-davon/</loc><news:news><news:publication><news:name>CyberDeutsch Nachrichten</news:name><news:language>de</news:language></news:publication><news:publication_date>2026-09-19T01:06:26+02:00</news:publication_date><news:title>EY-Umfrage: KI-Agenten laufen der Kontrolle davon</news:title></news:news></url><url><loc>https://www.cyberdeutsch.news/posts/5409-cisco-ise-kritische-zero-day-luecke-in-api-wird-aktiv-ausgenutzt/</loc><news:news><news:publication><news:name>CyberDeutsch Nachrichten</news:name><news:language>de</news:language></news:publication><news:publication_date>2026-09-19T01:05:53+02:00</news:publication_date><news:title>Cisco ISE: Kritische Zero-Day-Lücke in API wird aktiv ausgenutzt</news:title></news:news></url><url><loc>https://www.cyberdeutsch.news/posts/5408-vectra-ai-startet-globales-partnerprogramm-ascent/</loc><news:news><news:publication><news:name>CyberDeutsch Nachrichten</news:name><news:language>de</news:language></news:publication><news:publication_date>2026-09-19T01:05:22+02:00</news:publication_date><news:title>Vectra AI startet globales Partnerprogramm Ascent</news:title></news:news></url><url><loc>https://www.cyberdeutsch.news/posts/5412-behoerdenwarnung-nordkoreanische-waterplum-gruppe-infizierte-30000-geraete-in/</loc><news:news><news:publication><news:name>CyberDeutsch Nachrichten</news:name><news:language>de</news:language></news:publication><news:publication_date>2026-09-19T01:04:50+02:00</news:publication_date><news:title>Behördenwarnung: Nordkoreanische „WaterPlum"-Gruppe infizierte 30.000 Geräte in 100 Ländern</news:title></news:news></url></urlset>