Cybersicherheit

53 Meldungen · Seite 2 von 3

CISA: Fünf ausgenutzte Lücken, ScreenConnect mit CVSS 9,9
Cybersicherheit

CISA: Fünf ausgenutzte Lücken, ScreenConnect mit CVSS 9,9

Die CISA hat mit Einträgen vom 10. und 11. September 2026 fünf aktiv ausgenutzte Schwachstellen in den KEV-Katalog aufgenommen. Schwerster Fall: eine ScreenConnect-Lücke mit CVSS 9,9 und Frist zum 14. September 2026.

#CISA#Cybersicherheit#ConnectWise ScreenConnect#JFrog Artifactory
via NewUJ Editorial
0 0
GitLab-Lücke mit CVSS 10,0 ausgenutzt – CISA-Frist 14. September
Cybersicherheit

GitLab-Lücke mit CVSS 10,0 ausgenutzt – CISA-Frist 14. September

CISA nahm CVE-2026-85706 am 11. September 2026 in den KEV-Katalog auf. GitLabs Hinweis beschreibt einen Path-Traversal-Fehler in der Repository-Commits-API, bewertet mit CVSS 10,0, der nicht authentifiziertes Lesen beliebiger Serverdateien erlaubte. Frist für Bundesbehörden: 14. September.

#Cybersicherheit#GitLab#CISA#CVE-2026-85706
via NewUJ Editorial
0 0
Chrome 153 schließt 7. ausgenutzten Zero-Day: CVE-2026-87491
Cybersicherheit

Chrome 153 schließt 7. ausgenutzten Zero-Day: CVE-2026-87491

Googles Chrome-153-Mitteilung vom 8. September 2026 erklärt, dass ein Exploit für CVE-2026-87491 existiert — einen Out-of-Bounds-Write in der V8-Engine. Es ist der siebte aktiv ausgenutzte Chrome-Zero-Day des Jahres 2026, und der Fix greift erst nach einem Neustart des Browsers.

#Chrome#Zero-Day#Google#Cybersicherheit
via NewUJ Editorial
0 0
Sandworm und Qilin nutzen Cisco-FMC-Lücke mit CVSS 10.0 aus
Cybersicherheit

Sandworm und Qilin nutzen Cisco-FMC-Lücke mit CVSS 10.0 aus

Cisco Talos bestätigte am 9. September 2026, dass drei Angriffs-Cluster CVE-2026-20079 ausnutzen - eines überschneidet sich mit Sandworm, eines passt zu Qilin-Partnern. Die Lücke im Secure Firewall Management Center ist mit CVSS 10.0 bewertet.

#Cisco#CVE-2026-20079#Sandworm#Qilin
via NewUJ Editorial
0 0
IDScan.net bestätigt Leck: 153 Mio. Ausweis-Scans im Darknet
Cybersicherheit

IDScan.net bestätigt Leck: 153 Mio. Ausweis-Scans im Darknet

IDScan.net erklärt, ein Unbefugter könne vollständige Namen und Führerscheinnummern aus seiner Cloud kopiert haben, nachdem im Darknet Zugang zu mehr als 153 Millionen Ausweis-Scans angeboten wurde. Das FBI prüft den Fall.

#Datenleck#IDScan.net#Führerschein#Identitätsdiebstahl
via NewUJ Editorial
0 0
Microsoft schließt zwei ausgenutzte Windows-Zero-Days
Cybersicherheit

Microsoft schließt zwei ausgenutzte Windows-Zero-Days

Microsofts Patch Tuesday vom 8. September 2026 schloss zwei bereits ausgenutzte Windows-Zero-Days: CVE-2026-85880 in ALPC und CVE-2026-81963 im Update Stack. Die CISA nahm beide am selben Tag in ihren Katalog auf - Frist für zivile US-Bundesbehörden: 22. September.

#Microsoft#Windows#Patch Tuesday#CISA
via NewUJ Editorial
0 0
MikroTik-SSH-Kette einen Tag vor dem Patch vom 3. September genutzt
Cybersicherheit

MikroTik-SSH-Kette einen Tag vor dem Patch vom 3. September genutzt

Laut CERT Polska wurde die MikroTrick-Kette in MikroTiks RouterOS seit mindestens dem 2. September gegen aus dem Internet erreichbares SSH eingesetzt — einen Tag vor den Korrekturen vom 3. September. Shadowserver zählte rund 122.500 offene Geräte.

#MikroTik#RouterOS#CERT Polska#SSH-Schwachstelle
via NewUJ Editorial
0 0
Manchester Airports: API-Keys 4 Jahre im Code, 8,8 Mio. betroffen
Cybersicherheit

Manchester Airports: API-Keys 4 Jahre im Code, 8,8 Mio. betroffen

Eine am 7. September veröffentlichte Analyse des Sicherheitsforschers Scott Helme führt das Datenleck der Manchester Airports Group auf drei Iterable-API-Schlüssel zurück, die über vier Jahre unverändert im öffentlichen Website-Code lagen. Have I Been Pwned listet 8,8 Millionen Konten.

#Flughafen Manchester#Datenleck#Cybersicherheit#FulcrumSec
via NewUJ Editorial
0 0
Adobe veröffentlicht Notfall-Patch für StyleSmuggler
Cybersicherheit

Adobe veröffentlicht Notfall-Patch für StyleSmuggler

Adobes Notfall-Patch vom 7. September schließt StyleSmuggler, eine seit 4. September ausgenutzte RCE-Lücke in Magento und Adobe Commerce mit CVSS 10.0.

#Adobe Commerce#Magento#StyleSmuggler#Cybersicherheit
via NewUJ Editorial
0 0
KI-Agenten kapern 395 Organisationen über PaperCut-Lücken
Cybersicherheit

KI-Agenten kapern 395 Organisationen über PaperCut-Lücken

Laut GreyNoise setzte ein einzelner Angreifer Hunderte autonome KI-Agenten gegen PaperCut NG/MF ein: 395 Organisationen in 48 Ländern betroffen, elf davon in 26 Sekunden.

#PaperCut#Cybersicherheit#KI-Agenten#GreyNoise
via NewUJ Editorial
0 0
Citrix-NetScaler-Lücke: Angriffe auf 22.000 Server
Cybersicherheit

Citrix-NetScaler-Lücke: Angriffe auf 22.000 Server

Hacker nutzen aktiv eine kritische Authentifizierungslücke in Citrix NetScaler aus, die im August gepatcht wurde – zehntausende Geräte sind weiterhin online erreichbar.

#Citrix#NetScaler#Cybersicherheit#Sicherheitslücke
via NewUJ Editorial
0 0
Google schließt aktiv ausgenutzte Chrome-Zero-Day-Lücke
Cybersicherheit

Google schließt aktiv ausgenutzte Chrome-Zero-Day-Lücke

Google hat mit einem Notfall-Update die aktiv ausgenutzte Chrome-Lücke CVE-2026-85046 geschlossen – was sich ändert und wie Nutzer jetzt aktualisieren.

#Google Chrome#Cybersicherheit#Zero-Day#CVE-2026-85046
via NewUJ Editorial
0 0
CISA setzt Frist bis 5. September für SonicWall-Lücke
Cybersicherheit

CISA setzt Frist bis 5. September für SonicWall-Lücke

SonicWall bestätigt aktive Ausnutzung zweier SMA1000-VPN-Lücken, eine mit Höchstwert 10.0. CISA setzte Bundesbehörden eine Frist bis zum 5. September zum Patchen oder Abschalten.

#SonicWall#CISA#Cybersicherheit#Zero-Day
via NewUJ Editorial
0 0
Novocure-Datenleck betrifft über 1.400 Krebspatienten
Cybersicherheit

Novocure-Datenleck betrifft über 1.400 Krebspatienten

Onkologiefirma Novocure meldete einen Cyberangriff Mitte August, der Daten von über 1.400 US-Krebspatienten und Mitarbeitern offenlegte, laut SEC-Meldung.

#Novocure#Datenleck#Cybersicherheit#Gesundheitswesen
via NewUJ Editorial
0 0
22.000 Exchange-Server weiterhin für Hijacking anfällig
Cybersicherheit

22.000 Exchange-Server weiterhin für Hijacking anfällig

Weltweit sind rund 22.000 Microsoft-Exchange-Server ungepatcht und anfällig für CVE-2026-62911 — eine Lücke, die Angreifern die Übernahme von Postfächern erlaubt.

#Microsoft Exchange#Cybersicherheit#CVE-2026-62911#Datensicherheit
via NewUJ Editorial
0 0
X: Konten nach X-Money-Start ins Visier genommen
Cybersicherheit

X: Konten nach X-Money-Start ins Visier genommen

X bestätigt eine Welle unautorisierter Passwort-Reset-Versuche nach dem Start der neuen Zahlungsfunktion X Money, sieht aber bislang keine Hinweise auf einen Systemeinbruch.

#X#Cybersicherheit#Datenleck#Zwei-Faktor-Authentifizierung
via NewUJ Editorial
0 0
Ransomware-Bande leakt gestohlene ATF-Akten
Cybersicherheit

Ransomware-Bande leakt gestohlene ATF-Akten

Die russischsprachige Ransomware-Gruppe Qilin veröffentlichte rund 6,3 GB Dateien aus einem Abhör-System der US-Behörde ATF, nachdem eine Lösegeldfrist verstrichen war.

#Cybersicherheit#Ransomware#ATF#Datenleck
via NewUJ Editorial
0 0
Chinesische 'Fire Ant'-Hacker kapern Cisco-Router
Cybersicherheit

Chinesische 'Fire Ant'-Hacker kapern Cisco-Router

Die Sicherheitsfirma Sygnia meldet, dass die China-nahe Gruppe Fire Ant von VMware-Hypervisoren auf Cisco-IOS-XR-Router und TACACS-Server übergegangen ist und vertrauenswürdige Netzwerktechnik zu Spionagewerkzeugen umfunktioniert.

#Cybersicherheit#Fire Ant#Cisco#China
via NewUJ Editorial
0 0
Anthropic meldet Nutzer nach Infostealer-Angriff auf Claude ab
Cybersicherheit

Anthropic meldet Nutzer nach Infostealer-Angriff auf Claude ab

Anthropic meldet Nutzer zwangsweise ab, entfernt gespeicherte Zahlungsmethoden und erstattet unbefugte Abbuchungen, nachdem Infostealer-Malware auf privaten PCs aktive Claude-Sitzungen gestohlen hat.

#Anthropic#Claude#Infostealer#Cybersicherheit
via NewUJ Editorial
0 0
Hasbro meldet Datenleck bei Mitarbeiterdaten
Cybersicherheit

Hasbro meldet Datenleck bei Mitarbeiterdaten

Hasbro erklärt, Angreifer hätten persönliche und finanzielle Daten von Mitarbeitern erbeutet, darunter Sozialversicherungsnummern, im Zusammenhang mit einem Cyberangriff vom März 2026.

#Hasbro#Datenleck#Cybersicherheit#Mitarbeiterdaten
via NewUJ Editorial
0 0
Offizieller Pokémon-X-Account gehackt für Memecoin-Werbung
Cybersicherheit

Offizieller Pokémon-X-Account gehackt für Memecoin-Werbung

Der offizielle Pokémon-X-Account mit rund 8 Millionen Followern wurde kurzzeitig gekapert, um einen gefälschten Memecoin zu bewerben; das Unternehmen übernahm wieder die Kontrolle.

#Pokemon#Hack#Memecoin#Cybersicherheit
via NewUJ Editorial
0 0
McKesson bestätigt Hack, Hacker fordern 55-Mio.-Lösegeld
Cybersicherheit

McKesson bestätigt Hack, Hacker fordern 55-Mio.-Lösegeld

Der US-Gesundheitskonzern McKesson bestätigt einen Cyberangriff, nachdem die Erpressergruppe ShinyHunters behauptet, 284 Millionen Patientendatensätze gestohlen zu haben und 55 Millionen Dollar Lösegeld fordert.

#McKesson#ShinyHunters#Datenleck#Cybersicherheit
via NewUJ Editorial
0 0
Über 100 Firmen warnen vor KI-Cyberangriffswelle
Cybersicherheit

Über 100 Firmen warnen vor KI-Cyberangriffswelle

OpenAI, Anthropic, Microsoft und über 100 weitere Firmen warnen: Krankenhäuser und Wasserwerke haben nur ein enges Zeitfenster gegen KI-gestützte Cyberangriffe.

#Cybersicherheit#künstliche Intelligenz#kritische Infrastruktur#OpenAI
via NewUJ Editorial
0 0
PaperCut-Zero-Day aktiv angegriffen, zweiter Patch da
Cybersicherheit

PaperCut-Zero-Day aktiv angegriffen, zweiter Patch da

PaperCut bestätigt Kundenvorfälle durch einen Zero-Day in seiner NG/MF-Drucksoftware; zwei kombinierbare Lücken erlauben Authentifizierungsumgehung und Codeausführung.

#PaperCut#Zero-Day#Cybersicherheit#Sicherheitslücke
via NewUJ Editorial
0 0