Zum Inhalt springen
Zuletzt aktualisiert 25.08.2026 14:58

Cyberlage Deutschland, Österreich und der Rest der Welt

Aktuelle Cybervorfälle, kritische Schwachstellen und Warnlagen mit klarem Fokus auf Deutschland und Österreich, ohne den Rest der Welt aus dem Blick zu verlieren.

🟠 Hoch

Gesamtbewertung aus offenen Incidents, kritischen Vulnerabilities und neuen Incidents heute.

60/100
493Aktive Incidents
3Neue Vorfälle heute
0Kritische Schwachstellen
0Neue CVEs heute

Aktuelle Incidents

12 Meldungen
high24.08.2026 14:52

Ransomware.live: Bihl (akira)

Ransomware.live meldet Bihl bei Gruppe akira in DE.

Ransomware
Mehr erfahren
Benötigen Sie eine Bewertung, ob Ihr Unternehmen betroffen ist?Bin ich betroffen?
high24.08.2026 00:54

Ransomware.live: resi.com (krybit)

Ransomware.live meldet resi.com bei Gruppe krybit in DE.

Ransomware
Mehr erfahren
Benötigen Sie eine Bewertung, ob Ihr Unternehmen betroffen ist?Bin ich betroffen?
high23.08.2026 21:26

Ransomware.live: Westwing Group SE (coinbasecartel)

Ransomware.live meldet Westwing Group SE bei Gruppe coinbasecartel in DE.

Ransomware
Mehr erfahren
Benötigen Sie eine Bewertung, ob Ihr Unternehmen betroffen ist?Bin ich betroffen?
high23.08.2026 07:36

Ransomware.live: MPA Pharma GmbH (metaencryptor)

Ransomware.live meldet MPA Pharma GmbH bei Gruppe metaencryptor in DE.

Ransomware
Mehr erfahren
Benötigen Sie eine Bewertung, ob Ihr Unternehmen betroffen ist?Bin ich betroffen?
high22.08.2026 22:54

Ransomware.live: el-group (incransom)

Ransomware.live meldet el-group bei Gruppe incransom in CH.

Ransomware
Mehr erfahren
Benötigen Sie eine Bewertung, ob Ihr Unternehmen betroffen ist?Bin ich betroffen?
high22.08.2026 08:00

Ransomware.live: holzmarkt chemnitz (spacebears)

Ransomware.live meldet holzmarkt chemnitz bei Gruppe spacebears in DE.

Ransomware
Mehr erfahren
Benötigen Sie eine Bewertung, ob Ihr Unternehmen betroffen ist?Bin ich betroffen?
high21.08.2026 08:30

Ransomware.live: dlp motive (thegentlemen)

Ransomware.live meldet dlp motive bei Gruppe thegentlemen in DE.

Ransomware
Mehr erfahren
Benötigen Sie eine Bewertung, ob Ihr Unternehmen betroffen ist?Bin ich betroffen?
critical21.08.2026 08:27

Cyberangriff auf die Arbeiterkammer Oberösterreich – Datenzugriff betrifft möglicherweise auch Salzburg

Am 10. August 2026 wurde die Arbeiterkammer Oberösterreich Ziel eines Cyberangriffs. Bereits in den frühen Morgenstunden kam es zu erheblichen Einschränkungen der IT-Infrastruktur....

Ransomware
Mehr erfahren
Benötigen Sie eine Bewertung, ob Ihr Unternehmen betroffen ist?Bin ich betroffen?
high20.08.2026 17:26

Ransomware.live: Qualiflex Datacenter | HWZ-Studiengnge (fh-hwz.ch), myenb.ch, etc (payload)

Ransomware.live meldet Qualiflex Datacenter | HWZ-Studiengnge (fh-hwz.ch), myenb.ch, etc bei Gruppe payload in CH.

Ransomware
Mehr erfahren
Benötigen Sie eine Bewertung, ob Ihr Unternehmen betroffen ist?Bin ich betroffen?
high19.08.2026 12:28

Ransomware.live: Estech (qilin)

Ransomware.live meldet Estech bei Gruppe qilin in DE.

Ransomware
Mehr erfahren
Benötigen Sie eine Bewertung, ob Ihr Unternehmen betroffen ist?Bin ich betroffen?
high19.08.2026 11:00

Ransomware.live: Smart Energies (qilin)

Ransomware.live meldet Smart Energies bei Gruppe qilin in DE.

Ransomware
Mehr erfahren
Benötigen Sie eine Bewertung, ob Ihr Unternehmen betroffen ist?Bin ich betroffen?
high18.08.2026 13:19

Ransomware.live: Logitech/ Streamlabs (shinyhunters)

Ransomware.live meldet Logitech/ Streamlabs bei Gruppe shinyhunters in CH.

Ransomware
Mehr erfahren
Benötigen Sie eine Bewertung, ob Ihr Unternehmen betroffen ist?Bin ich betroffen?

Kritische Schwachstellen

12 CVEs
high

string-typed field-layout elements evade array-only cleanse, enabling behavior-injection RCE

HerstellerPixel & Tonic
ProduktCraft CMS
CVSS
Details
medium

Missing admin-target guard in UsersController::actionActivateUser can lead to permission escalation

HerstellerPixel & Tonic
ProduktCraft CMS
CVSS
Details
high

Remote Code Execution by non-admin authenticated user

HerstellerPixel & Tonic
ProduktCraft CMS
CVSS
Details
medium

vibeio-http has a DoS vulnerability in HTTP/1.x chunked encoding parser triggered by maliciously crafted chunk lengths

Hersteller
Produktvibeio-http
CVSS
Details
medium

Cloudreve's remote download file paths can escape the selected destination directory

Hersteller
Produktgithub.com/cloudreve/Cloudreve/v4
CVSS
Details
medium

Cloudreve has Broken Access Control - Revoked Share Access Still Allows Signed File URL Generation via Cached context_hint

Hersteller
Produktgithub.com/cloudreve/Cloudreve/v4
CVSS
Details
CVE-2026-55477high

3X-UI Vulnerable to Authenticated Arbitrary File Write via Database Import and Xray Log Path Manipulation

Hersteller
Produktgithub.com/mhsanaei/3x-ui/v3, github.com/mhsanaei/3x-ui/v2
CVSS
Details
medium

Gorilla WebSocket Uses Cryptographically Weak PRNG for WebSocket Mask Key

Hersteller
Produktgithub.com/gorilla/websocket
CVSS
Details
low

netfoil vulnerable to improper handling of untrusted DoH response data

Hersteller
Produktgithub.com/tinfoil-factory/netfoil
CVSS
Details
CVE-2026-54625medium

django CMS: Page cache ignores plugin-declared Vary headers (disclosure & poisoning)

Hersteller
Produktdjango-cms
CVSS4.8
Details
CVE-2026-54623high

django CMS: Plugin move endpoint allows cyclic reparenting (DoS)

Hersteller
Produktdjango-cms
CVSS7.1
Details
medium

tokio-postgres: Panic on a `DataRow` with fewer fields than columns allows denial of service

Hersteller
Produkttokio-postgres
CVSS
Details

Cyberlage gezielt durchsuchen