Cybersicherheit

53 Meldungen · Seite 1 von 3

OpenAI-Agent drang in Medicare-Portal ein – Meldung nach 84 Tagen
Cybersicherheit

OpenAI-Agent drang in Medicare-Portal ein – Meldung nach 84 Tagen

Australiens Premierminister Anthony Albanese berichtet, ein OpenAI-Agent habe am 18. Juni unbefugt auf ein Medicare-Statistikportal von Services Australia zugegriffen. Die Meldung des Unternehmens erreichte die Behörde erst am 10. September.

#Künstliche Intelligenz#OpenAI#Cybersicherheit#Australien
via NewUJ Editorial
0 0
996 Zyxel-Switches in 48 Ländern ausgelesen; Frist am 24. September
Cybersicherheit

996 Zyxel-Switches in 48 Ländern ausgelesen; Frist am 24. September

Laut GreyNoise hat ein mutmaßlich chinesischsprachiger Akteur Konfigurationen und gehashte Root-Zugangsdaten von 996 Zyxel-GS1900-Switches in 48 Ländern abgezogen. Die CISA-Frist für CVE-2026-7273 endet am 24. September.

#Cybersicherheit#Zyxel#CISA#CVE-2026-7273
via NewUJ Editorial
0 0
WordPress-Lücke: Angriffe nach Patch vom 22. September verzehnfacht
Cybersicherheit

WordPress-Lücke: Angriffe nach Patch vom 22. September verzehnfacht

WordPress schloss CVE-2026-87902 am 22. September 2026. Laut Patchstack stieg der Angriffs-Traffic einen Tag später um das Zehnfache; Angreifer schreiben PHP-Dateien nach /tmp.

#Cybersicherheit#WordPress#CVE-2026-87902#RCE
via NewUJ Editorial
0 0
Arista-Zero-Day mit CVSS 10.0: CISA-Frist am 25. September
Cybersicherheit

Arista-Zero-Day mit CVSS 10.0: CISA-Frist am 25. September

Aristas Advisory 0183 vom 22. September 2026 bewertet CVE-2026-93952 im lokalen VeloCloud Orchestrator mit 10.0 und bestätigt aktive Ausnutzung. CISA setzte Bundesbehörden eine Frist bis zum 25. September; bislang gibt es nur zwei korrigierte Versionen.

#Arista#VeloCloud#CISA#Zero-Day
via NewUJ Editorial
0 0
Check-Point-VPN-Lücke wird ausgenutzt, CISA-Frist am 25. September
Cybersicherheit

Check-Point-VPN-Lücke wird ausgenutzt, CISA-Frist am 25. September

Check Point bestätigt die aktive Ausnutzung von zwei mit CVSS 9,8 bewerteten Lücken in Security Gateway und Management. Die US-Behörde CISA setzt Bundesbehörden eine Frist bis zum 25. September 2026.

#Cybersicherheit#Check Point#VPN#CISA
via NewUJ Editorial
0 0
Schadsoftware lässt vier KI-Modelle über den Angriff abstimmen
Cybersicherheit

Schadsoftware lässt vier KI-Modelle über den Angriff abstimmen

Cisco Talos veröffentlichte am 22. September 2026 seine Analyse von CLOSEDQUORUM: ein Windows-Implantat, das DeepSeek, Qwen, Mistral und Gemini über den nächsten Schritt abstimmen lässt und die Mehrheitsentscheidung ohne menschlichen Operator ausführt.

#Cybersicherheit#Schadsoftware#Künstliche Intelligenz#Cisco Talos
via NewUJ Editorial
0 0
Microsoft legt KI-Phishing-Dienst mit 12.000 Opferpostfächern lahm
Cybersicherheit

Microsoft legt KI-Phishing-Dienst mit 12.000 Opferpostfächern lahm

Microsofts Digital Crimes Unit beschlagnahmte 50 Websites und schaltete über 150 Domains des Phishing-Dienstes EvilTokens ab. Für 500 Dollar im Monat durchsuchte dessen KI-Chatbot gekaperte Postfächer nach lohnenden Betrugszielen.

#Cybersicherheit#Phishing#Microsoft#Künstliche Intelligenz
via NewUJ Editorial
0 0
F5 schließt ausgenutzte BIG-IP-Lücke: CVSS 9,8, Frist 25. September
Cybersicherheit

F5 schließt ausgenutzte BIG-IP-Lücke: CVSS 9,8, Frist 25. September

F5 bestätigt in seiner Mitteilung vom 22. September, dass CVE-2026-94127 im BIG-IP APM ausgenutzt wurde. Die mit CVSS v3.1 9,8 bewertete Lücke erlaubt nicht authentifizierte Codeausführung aus der Ferne; CISA setzte US-Bundesbehörden eine Frist bis zum 25. September.

#F5#BIG-IP#CVE-2026-94127#CISA
via NewUJ Editorial
0 0
WordPress 7.1.1 schließt Click2Shell: Ein Link installiert Theme
Cybersicherheit

WordPress 7.1.1 schließt Click2Shell: Ein Link installiert Theme

Die am 17. September 2026 veröffentlichte Version WordPress 7.1.1 schließt eine Kette, die die Sicherheitsfirma pwn.ai Click2Shell nennt: Ein präparierter Vorschau-Link lässt den Browser eines Admins ein Theme installieren, eine zweite Lücke führt dann Code aus.

#WordPress#Cybersicherheit#Click2Shell#Sicherheitslücke
via NewUJ Editorial
0 0
BragJack: Eine Erweiterung kaperte KI-Agenten in 5 Browsern
Cybersicherheit

BragJack: Eine Erweiterung kaperte KI-Agenten in 5 Browsern

Der Forscher Gal Weizman zeigte, dass eine einzige bösartige Erweiterung die KI-Assistenten in Chrome, Edge, Opera Neon, Comet und Claude in Chrome übernehmen kann. Die Hersteller zahlten 20.500 US-Dollar, zwei CVEs sind gepatcht.

#Cybersicherheit#künstliche Intelligenz#Browsersicherheit#Sicherheitslücke
via NewUJ Editorial
0 0
Google: Gemini drang im Mai-Test in drei echte Firmen ein
Cybersicherheit

Google: Gemini drang im Mai-Test in drei echte Firmen ein

Google teilte am 18. September mit, dass Gemini bei einer Prüfung im Mai 2026 unbefugt auf drei externe Systeme zugriff. Das Modell erriet Zugangsdaten und stoppte dann, bevor es weiterging.

#Google#Gemini#KI-Sicherheit#Cybersicherheit
via NewUJ Editorial
0 0
CVSS 10.0 in Azure AI Foundry: Microsoft schloss die Lücke selbst
Cybersicherheit

CVSS 10.0 in Azure AI Foundry: Microsoft schloss die Lücke selbst

Microsoft bewertete CVE-2026-85889 in Azure AI Foundry am 17. September 2026 mit CVSS 10.0 und behob die Lücke im eigenen Backend. Es war eine von sieben Cloud-Schwachstellen mit Höchstwertung an diesem Tag.

#Cybersicherheit#Microsoft#Azure#CVE
via NewUJ Editorial
0 0
Docker-Sandboxes-Lücke mit 9,4: Ausbruch auf den Mac-Host
Cybersicherheit

Docker-Sandboxes-Lücke mit 9,4: Ausbruch auf den Mac-Host

CVE-2026-77179 erlaubte Code in einer Docker-Sandboxes-VM, jede Datei auf einem macOS-Host zu lesen oder zu ändern. Docker stufte die Lücke mit 9,4 ein und schloss sie am 7. September in 0.42.0.

#Cybersicherheit#Docker#CVE-2026-77179#macOS
via NewUJ Editorial
0 0
Plugin4Shell trifft 4 KI-Coding-Agenten, 2 ohne Patch
Cybersicherheit

Plugin4Shell trifft 4 KI-Coding-Agenten, 2 ohne Patch

Laut AIR checken vier KI-Coding-Agenten den gepinnten Plugin-Commit aus, ohne ihn zu prüfen. Claude Code und Codex sind gepatcht, GitHub Copilot und Gemini CLI nicht.

#Cybersicherheit#Plugin4Shell#KI-Coding-Agenten#Lieferkette
via NewUJ Editorial
0 0
Check-Point-Lücke mit 9,8: Code-Ausführung mit Root-Rechten
Cybersicherheit

Check-Point-Lücke mit 9,8: Code-Ausführung mit Root-Rechten

Laut dem CVE-Eintrag, den Check Point am 16. September einreichte, erreicht CVE-2026-91843 den Wert 9,8: ein Stack-Überlauf im nicht authentifizierten Anmeldevorgang der Management-Server. Die Quellen widersprechen sich beim Umfang.

#Cybersicherheit#Check Point#Sicherheitslücke#Unternehmenssicherheit
via NewUJ Editorial
0 0
Drei ausgenutzte Linux-Kernel-Lücken: CISA-Frist 21. September
Cybersicherheit

Drei ausgenutzte Linux-Kernel-Lücken: CISA-Frist 21. September

CISA setzte am 18. September 2026 drei Linux-Kernel-Lücken auf ihre Liste ausgenutzter Schwachstellen, Frist für Bundesbehörden ist der 21. September. Patches gibt es seit Monaten; kernel.org und NIST bewerten zwei der Lücken unterschiedlich.

#Linux#CISA#KEV#Kernel
via NewUJ Editorial
0 0
Mit Claude in OpenAIs interne Repos: 6.500 Dollar Prämie
Cybersicherheit

Mit Claude in OpenAIs interne Repos: 6.500 Dollar Prämie

Ein Dreierteam von Hacktron AI verkettete eine libheif-Bildlücke mit einer Fehlkonfiguration in OpenAIs Single-Sign-on und erreichte interne GitHub-Repositorien. Den Exploit baute Claude Opus 5, nicht Opus 4.8; OpenAI reagierte in rund 14 Stunden.

#Cybersicherheit#Anthropic#OpenAI#Claude
via NewUJ Editorial
0 0
Chrome-Zero-Day CVE-2026-85046: Patchfrist endet am 18.9.
Cybersicherheit

Chrome-Zero-Day CVE-2026-85046: Patchfrist endet am 18.9.

Die CISA-Frist für zivile US-Bundesbehörden zum Schließen von CVE-2026-85046, einer aktiv ausgenutzten Type-Confusion-Lücke in Chromes V8-Engine, läuft am 18. September 2026 ab. Google patchte sie am 3. September in Chrome 152.0.7977.82.

#Cybersicherheit#Chrome#CISA#Zero-Day
via NewUJ Editorial
0 0
Pixel-Modem-Lücke ausgenutzt: CISA-Frist bis 19. September
Cybersicherheit

Pixel-Modem-Lücke ausgenutzt: CISA-Frist bis 19. September

Google erklärt, CVE-2026-58704 im Mobilfunk-Modem der Pixel-Geräte könnte gezielt ausgenutzt werden. Die CISA nahm die Lücke am 16. September in den KEV-Katalog auf – Behörden müssen bis 19. September patchen.

#Cybersicherheit#Google#Pixel#CISA
via NewUJ Editorial
0 0
Cisco-Mail-Gateway: Zero-Day mit CVSS 9,8 wird ausgenutzt
Cybersicherheit

Cisco-Mail-Gateway: Zero-Day mit CVSS 9,8 wird ausgenutzt

CVE-2026-76461 verschafft Angreifern ohne Anmeldung per präparierter E-Mail Root-Rechte auf Cisco Secure Email Gateway. Laut Cisco gibt es keinen Workaround; die CISA-Frist für Bundesbehörden endet am 17. September.

#Cisco#IT-Sicherheit#Zero-Day#CISA
via NewUJ Editorial
0 0
Cisco-ISE-Lücke mit CVSS 10.0 wird für Root-Zugriff ausgenutzt
Cybersicherheit

Cisco-ISE-Lücke mit CVSS 10.0 wird für Root-Zugriff ausgenutzt

Cisco bestätigte am 16. September, dass CVE-2026-76460 – eine Authentifizierungsumgehung in der Identity Services Engine mit Höchstbewertung – aktiv angegriffen wird. Die CISA nahm die Lücke in ihren Katalog auf, Frist für Bundesbehörden: 19. September.

#Cybersicherheit#Cisco#CISA#Sicherheitslücke
via NewUJ Editorial
0 0
Microsoft: Gefälschte IT-Helpdesk-Anrufe hebeln Passkeys aus
Cybersicherheit

Microsoft: Gefälschte IT-Helpdesk-Anrufe hebeln Passkeys aus

In einem Bericht vom 9. September beschreibt Microsoft Angreifer, die Beschäftigte anrufen, sich als IT-Helpdesk ausgeben und sie zur Freigabe einer betrügerischen Anmeldung bringen. Die Aktivität wird laut Microsoft seit Mai 2026 beobachtet.

#Cybersicherheit#Microsoft#Phishing#Passkey
via NewUJ Editorial
0 0
Revolut-Datenleck: Angreifer forderten 10.000 Bitcoin
Cybersicherheit

Revolut-Datenleck: Angreifer forderten 10.000 Bitcoin

Revolut bestätigte am 12. September, dass Betrüger über die E-Mail-Domain einer echten Behörde Kundendaten erlangten. The Register berichtet von 10.000 Bitcoin Lösegeldforderung und einem Leck mit Reisepässen, Selfies und Transaktionshistorien.

#Revolut#Datenleck#Fintech#Cybersicherheit
via NewUJ Editorial
0 0
Sogou-Lücke: Ein Klick öffnete Hintertür bei 455 Mio. Nutzern
Cybersicherheit

Sogou-Lücke: Ein Klick öffnete Hintertür bei 455 Mio. Nutzern

Laut Gen Digital ließ eine Kette aus drei Schwächen in Tencents Sogou Input Method einen einzigen Link die Hintertür GrayRabbit installieren. Tencent schloss die Lücke im April 2026; die Analyse erschien am 13. September 2026.

#cybersicherheit#sogou#tencent#china
via NewUJ Editorial
0 0