<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"><channel><title>Cyberwald – Cybersecurity Portal</title><description>Aktuelle Blog-Beiträge und Security Advisories zu IT-Sicherheit und CVEs.</description><link>https://www.cyberwald.com/</link><language>de-de</language><item><title>Unterschätztes Risiko: Insider-Bedrohungen endlich ernst nehmen</title><link>https://www.cyberwald.com/blog/unterschaetztes-risiko-insider-bedrohungen-endlich-ernst-nehmen/</link><guid isPermaLink="true">https://www.cyberwald.com/blog/unterschaetztes-risiko-insider-bedrohungen-endlich-ernst-nehmen/</guid><description>Insider-Risiken werden häufig als Einzelfälle betrachtet. In Wirklichkeit sind sie ein strukturelles Managementthema.</description><pubDate>Tue, 09 Jun 2026 21:30:00 GMT</pubDate><category>Blog</category><category>Analyse</category></item><item><title>[CVE-2026-50751] CVE-2026-50751: Authentifizierungsumgehung in Check Point VPN über IKEv1</title><link>https://www.cyberwald.com/advisories/</link><guid isPermaLink="true">https://www.cyberwald.com/advisories/</guid><description>[Critical] Eine Schwachstelle in der Zertifikatsvalidierung des veralteten IKEv1-Schlüsselaustauschs ermöglicht nicht authentifizierten Angreifern, eine Remote-Access-VPN-Verbindung ohne gültiges Passwort herzustellen. Betroffen sind zahlreiche Check Point Firewall- und Security-Gateway-Produkte.</description><pubDate>Mon, 08 Jun 2026 09:07:15 GMT</pubDate><category>Advisory</category><category>Critical</category><category>CVE-2026-50751</category></item><item><title>[CVE-2026-28318] SolarWinds Serv-U: DoS ohne Authentifizierung via speziell präparierter POST-Anfragen</title><link>https://www.cyberwald.com/advisories/</link><guid isPermaLink="true">https://www.cyberwald.com/advisories/</guid><description>[High] In SolarWinds Serv-U wurde eine Schwachstelle entdeckt, die es einem nicht authentifizierten Angreifer ermöglicht, den Dienst durch speziell präparierte POST-Anfragen mit Content-Encoding: deflate zum Absturz zu bringen. SolarWinds hat einen Hotfix für Version 15.5.4 bereitgestellt.</description><pubDate>Thu, 04 Jun 2026 12:05:58 GMT</pubDate><category>Advisory</category><category>High</category><category>CVE-2026-28318</category></item><item><title>Security-Rollen im Unternehmen: Wie Hierarchie, Aufgaben und Abgrenzung wirklich funktionieren</title><link>https://www.cyberwald.com/blog/security-rollen-im-unternehmen-wie-hierarchie-aufgaben-und-abgrenzung-wirklich-funktionieren/</link><guid isPermaLink="true">https://www.cyberwald.com/blog/security-rollen-im-unternehmen-wie-hierarchie-aufgaben-und-abgrenzung-wirklich-funktionieren/</guid><description>Welche Security-Rollen gibt es im Unternehmen? Von Security Analyst bis CISO/CSO: Hierarchien, Aufgabenbereiche, Abgrenzungen und der typische Entwicklungsweg – inklusive Besonderheiten in KMU.</description><pubDate>Tue, 02 Jun 2026 10:15:00 GMT</pubDate><category>Blog</category><category>Analyse</category></item><item><title>[CVE-2025-48595] Sicherheitslücke in Google Android ermöglicht lokale Rechteausweitung</title><link>https://www.cyberwald.com/advisories/</link><guid isPermaLink="true">https://www.cyberwald.com/advisories/</guid><description>[High] In mehreren Komponenten von Google Android ermöglicht ein Integer-Overflow die Ausführung von Schadcode mit erhöhten Privilegien. Der Angriff erfordert keine Benutzerinteraktion und keine zusätzlichen Berechtigungen.</description><pubDate>Mon, 01 Jun 2026 19:14:49 GMT</pubDate><category>Advisory</category><category>High</category><category>CVE-2025-48595</category></item><item><title>Warum Security Awareness im Ernstfall scheitert und woran es wirklich liegt</title><link>https://www.cyberwald.com/blog/warum-security-awareness-im-ernstfall-scheitert-und-woran-es-wirklich-liegt/</link><guid isPermaLink="true">https://www.cyberwald.com/blog/warum-security-awareness-im-ernstfall-scheitert-und-woran-es-wirklich-liegt/</guid><description>Absolute Sicherheit gibt es nicht. Mit diesem Gedanken eröffnet Nickolai Zeldovich, Professor an der MIT, seine Vorlesung zu Computer Systems Security. Entscheidend sei, Sicherheit so anzulegen, dass man aus Fehlern lernt und nachbessert. </description><pubDate>Wed, 27 May 2026 20:00:00 GMT</pubDate><category>Blog</category><category>Analyse</category></item><item><title>[CVE-2026-45247] Mirasvit Full Page Cache Warmer: Kritische PHP-Object-Injection (CVE-2026-45247)</title><link>https://www.cyberwald.com/advisories/</link><guid isPermaLink="true">https://www.cyberwald.com/advisories/</guid><description>[Critical] Im Mirasvit Full Page Cache Warmer für Magento 2 besteht eine kritische PHP-Object-Injection-Schwachstelle. Angreifer können ohne Authentifizierung über ein manipuliertes CacheWarmer-Cookie beliebigen Code auf dem Server ausführen.</description><pubDate>Tue, 26 May 2026 12:15:33 GMT</pubDate><category>Advisory</category><category>Critical</category><category>CVE-2026-45247</category></item><item><title>[CVE-2026-42271] CVE-2026-42271: LiteLLM is a proxy server (AI Gateway) to call LLM APIs in O</title><link>https://www.cyberwald.com/advisories/</link><guid isPermaLink="true">https://www.cyberwald.com/advisories/</guid><description>[High] LiteLLM is a proxy server (AI Gateway) to call LLM APIs in OpenAI (or native) format. From version 1.74.2 to before version 1.83.7, two endpoints used to preview an MCP server before saving it — POST </description><pubDate>Fri, 08 May 2026 01:35:16 GMT</pubDate><category>Advisory</category><category>High</category><category>CVE-2026-42271</category></item><item><title>Ein neuer Maßstab für „souveräne“ Clouds – das BSI gibt vor</title><link>https://www.cyberwald.com/blog/ein-neuer-massstab-fuer-souveraene-clouds-das-bsi-gibt-vor/</link><guid isPermaLink="true">https://www.cyberwald.com/blog/ein-neuer-massstab-fuer-souveraene-clouds-das-bsi-gibt-vor/</guid><description>Mit dem Kriterienkatalog „Criteria enabling Cloud Computing Autonomy“ (C3A) hat das BSI erstmals einen klaren, messbaren Rahmen vorgelegt, wann eine Cloud‑Lösung als souverän gilt und wie weit Nutzerinnen und Nutzer ihre Infrastruktur noch selbst bestimmen können. </description><pubDate>Sun, 03 May 2026 18:00:00 GMT</pubDate><category>Blog</category><category>News</category></item><item><title>Claude Mythos: Zu gefährlich für die Öffentlichkeit – oder perfektes Timing vor dem IPO?</title><link>https://www.cyberwald.com/blog/claude-mythos-zu-gefaehrlich-fuer-die-oeffentlichkeit-oder-perfektes-timing-vor-dem-ipo/</link><guid isPermaLink="true">https://www.cyberwald.com/blog/claude-mythos-zu-gefaehrlich-fuer-die-oeffentlichkeit-oder-perfektes-timing-vor-dem-ipo/</guid><description>Anthropic baut ein KI-Modell, das so gefährlich ist, dass es nicht veröffentlicht werden soll. Es bricht aus seiner Sandbox aus. Schickt einem Forscher eine E-Mail, während der im Park sein Sandwich isst. Und eine Gruppe Unbekannter nutzt es trotzdem – seit dem ersten Tag.</description><pubDate>Fri, 24 Apr 2026 18:00:00 GMT</pubDate><category>Blog</category><category>News</category></item><item><title>Update: Schlimmste Befürchtungen bestätigt – TeleGuards Verschlüsselung erfolgreich geknackt</title><link>https://www.cyberwald.com/blog/update-schlimmste-befuerchtungen-bestaetigt-teleguards-verschluesselung-erfolgreich-geknackt/</link><guid isPermaLink="true">https://www.cyberwald.com/blog/update-schlimmste-befuerchtungen-bestaetigt-teleguards-verschluesselung-erfolgreich-geknackt/</guid><description>Was zuvor als theoretisches Risiko im Raum stand, wurde nun von Sicherheitsexperten in der Praxis demonstriert. Die vermeintlich sichere Kommunikation von TeleGuard-Nutzern konnte im Klartext mitgelesen werden.</description><pubDate>Wed, 22 Apr 2026 10:00:00 GMT</pubDate><category>Blog</category><category>Analyse</category><category>teleguard</category><category>encryption</category><category>MITM</category><category>security</category><category>swisscows</category><category>trail of bits</category></item><item><title>Die stille Cloud‑Kostenfalle: Wie Entscheider Kosten und Sicherheit zurückgewinnen</title><link>https://www.cyberwald.com/blog/die-stille-cloudkostenfalle-wie-entscheider-kosten-und-sicherheit-zurueckgewinnen/</link><guid isPermaLink="true">https://www.cyberwald.com/blog/die-stille-cloudkostenfalle-wie-entscheider-kosten-und-sicherheit-zurueckgewinnen/</guid><description>Eine aktuelle Studie des Beratungs‑ und Technologieanbieters Insight zeigt, dass europäische Organisationen im Schnitt etwa 24 Prozent ihrer jährlich bereitgestellten Cloudkapazität gar nicht ausnutzen. </description><pubDate>Mon, 20 Apr 2026 17:00:00 GMT</pubDate><category>Blog</category><category>News</category></item><item><title>Kritische IKE-Schwachstelle bedroht Windows VPN-Server: BSI warnt nach April-Patchday</title><link>https://www.cyberwald.com/blog/kritische-ike-schwachstelle-bedroht-windows-vpn-server-bsi-warnt-nach-april-patchday/</link><guid isPermaLink="true">https://www.cyberwald.com/blog/kritische-ike-schwachstelle-bedroht-windows-vpn-server-bsi-warnt-nach-april-patchday/</guid><description>BSI warnt nach Microsoft Patchday April 2026 vor kritischer IKE-Schwachstelle CVE-2026-33824 in Windows VPN-Servern. CVSS 9.8, sofortiges Patchen erforderlich.</description><pubDate>Wed, 15 Apr 2026 13:30:00 GMT</pubDate><category>Blog</category><category>News</category><category>Windows</category><category>VPN</category><category>BSI</category><category>CVE-2026-33824</category><category>Patchday</category></item><item><title>Aktive Angriffe auf sieben bekannte CVEs: CISA warnt – Patchen, jetzt!</title><link>https://www.cyberwald.com/blog/aktive-angriffe-auf-sieben-bekannte-cves-cisa-warnt-patchen-jetzt/</link><guid isPermaLink="true">https://www.cyberwald.com/blog/aktive-angriffe-auf-sieben-bekannte-cves-cisa-warnt-patchen-jetzt/</guid><description>Sieben Sicherheitslücken aus dem Known Exploited Vulnerabilities (KEV)-Katalog werden aktiv ausgenutzt – darunter eine 14 Jahre alte Schwachstelle.</description><pubDate>Tue, 14 Apr 2026 22:00:00 GMT</pubDate><category>Blog</category><category>News</category></item><item><title>Ein KI-Agent ist keine App: Warum die Cybersecurity umdenken muss</title><link>https://www.cyberwald.com/blog/ein-ki-agent-ist-keine-app-warum-die-cybersecurity-umdenken-muss/</link><guid isPermaLink="true">https://www.cyberwald.com/blog/ein-ki-agent-ist-keine-app-warum-die-cybersecurity-umdenken-muss/</guid><description>Heute steckt das gleiche Prinzip in einer Technologie, die gerade in jede Unternehmensinfrastruktur
drängt: KI-Agenten.</description><pubDate>Mon, 13 Apr 2026 22:00:00 GMT</pubDate><category>Blog</category><category>Analyse</category></item><item><title>Digitale Souveränität: Frankreich ohne Windows!</title><link>https://www.cyberwald.com/blog/digitale-souveraenitaet-frankreich-ohne-windows/</link><guid isPermaLink="true">https://www.cyberwald.com/blog/digitale-souveraenitaet-frankreich-ohne-windows/</guid><description>Frankreich macht ernst mit digitaler Souveränität: Die Interministerielle Digitaldirektion DINUM fordert von allen Ministerien bis Herbst 2026 konkrete Pläne für den Umstieg von Windows auf Linux. </description><pubDate>Fri, 10 Apr 2026 22:00:00 GMT</pubDate><category>Blog</category><category>News</category></item><item><title>Bericht: Sicherheitsbedenken bei der Verschlüsselung von TeleGuard</title><link>https://www.cyberwald.com/blog/bericht-sicherheitsbedenken-bei-der-verschluesselung-von-teleguard/</link><guid isPermaLink="true">https://www.cyberwald.com/blog/bericht-sicherheitsbedenken-bei-der-verschluesselung-von-teleguard/</guid><description>TeleGuard bewirbt E2EE und &apos;maximale Sicherheit&apos; – Recherchen zeigen: Private Keys werden zentral gespeichert, statische Salts/Nonces ermöglichen Server-Zugriff. Update: CEO Andreas Wiebe weist Vorwürfe in offizieller Stellungnahme zurück.</description><pubDate>Mon, 06 Apr 2026 13:00:00 GMT</pubDate><category>Blog</category><category>News</category><category>#TeleGuard</category><category>#E2EE</category><category>#Verschlüsselung</category><category>#Datenschutz</category><category>#Swisscows</category></item><item><title>BKA identifiziert REvil-Anführer hinter 130 Ransomware-Attacken</title><link>https://www.cyberwald.com/blog/bka-identifiziert-revil-anfuehrer-hinter-130-ransomware-attacken/</link><guid isPermaLink="true">https://www.cyberwald.com/blog/bka-identifiziert-revil-anfuehrer-hinter-130-ransomware-attacken/</guid><description>Das Bundeskriminalamt hat die Identität der Hauptakteure der REvil-Ransomware-Gruppe veröffentlicht. Daniil Shchukin und Anatoly Kravchuk werden für 130 Erpressungsattacken verantwortlich.</description><pubDate>Sun, 05 Apr 2026 22:00:00 GMT</pubDate><category>Blog</category><category>Threat Intel</category><category>ransomware</category><category>revil</category><category>bka</category><category>gandcrab</category></item><item><title>HoneyGuard360: Das Frühwarnsystem gegen unerkannte Netzwerk-Eindringlinge</title><link>https://www.cyberwald.com/blog/honeyguard360-honeypot-service/</link><guid isPermaLink="true">https://www.cyberwald.com/blog/honeyguard360-honeypot-service/</guid><description>Ein Honeypot-as-a-Service, der als Frühwarnsystem gegen Eindringversuche dient und eingedrungene Angreifer frühzeitig identifiziert.</description><pubDate>Wed, 01 Apr 2026 22:00:00 GMT</pubDate><category>Blog</category><category>Analyse</category><category>honeypot</category><category>security</category><category>detection</category></item><item><title>[CVE-2026-5281] Chrome Zero-Day </title><link>https://www.cyberwald.com/advisories/</link><guid isPermaLink="true">https://www.cyberwald.com/advisories/</guid><description>[High] Use-After-Free-Lücke in Chromes WebGPU-Komponente Dawn wird aktiv ausgenutzt – sofortiges Update auf Version 146.0.7680.177/178 empfohlen.</description><pubDate>Tue, 31 Mar 2026 22:00:00 GMT</pubDate><category>Advisory</category><category>High</category><category>CVE-2026-5281</category></item><item><title>Willkommen im Cyberwald</title><link>https://www.cyberwald.com/blog/cyberwald/</link><guid isPermaLink="true">https://www.cyberwald.com/blog/cyberwald/</guid><description>Die neue Heimat für die deutschsprachige Cybersecurity-Community</description><pubDate>Sat, 14 Mar 2026 23:00:00 GMT</pubDate><category>Blog</category><category>News</category><category>Cyber</category></item></channel></rss>