Nachrichten zur Cybersicherheit

45 Meldungen · Seite 2 von 2

CISA: Fünf ausgenutzte Lücken, ScreenConnect mit CVSS 9,9
Cybersicherheit

CISA: Fünf ausgenutzte Lücken, ScreenConnect mit CVSS 9,9

Die CISA hat mit Einträgen vom 10. und 11. September 2026 fünf aktiv ausgenutzte Schwachstellen in den KEV-Katalog aufgenommen. Schwerster Fall: eine ScreenConnect-Lücke mit CVSS 9,9 und Frist zum 14. September 2026.

#CISA#Cybersicherheit#ConnectWise ScreenConnect#JFrog Artifactory
via NewUJ Editorial
0 0
GitLab-Lücke mit CVSS 10,0 ausgenutzt – CISA-Frist 14. September
Cybersicherheit

GitLab-Lücke mit CVSS 10,0 ausgenutzt – CISA-Frist 14. September

CISA nahm CVE-2026-85706 am 11. September 2026 in den KEV-Katalog auf. GitLabs Hinweis beschreibt einen Path-Traversal-Fehler in der Repository-Commits-API, bewertet mit CVSS 10,0, der nicht authentifiziertes Lesen beliebiger Serverdateien erlaubte. Frist für Bundesbehörden: 14. September.

#Cybersicherheit#GitLab#CISA#CVE-2026-85706
via NewUJ Editorial
0 0
Chrome 153 schließt 7. ausgenutzten Zero-Day: CVE-2026-87491
Cybersicherheit

Chrome 153 schließt 7. ausgenutzten Zero-Day: CVE-2026-87491

Googles Chrome-153-Mitteilung vom 8. September 2026 erklärt, dass ein Exploit für CVE-2026-87491 existiert — einen Out-of-Bounds-Write in der V8-Engine. Es ist der siebte aktiv ausgenutzte Chrome-Zero-Day des Jahres 2026, und der Fix greift erst nach einem Neustart des Browsers.

#Chrome#Zero-Day#Google#Cybersicherheit
via NewUJ Editorial
0 0
Sandworm und Qilin nutzen Cisco-FMC-Lücke mit CVSS 10.0 aus
Cybersicherheit

Sandworm und Qilin nutzen Cisco-FMC-Lücke mit CVSS 10.0 aus

Cisco Talos bestätigte am 9. September 2026, dass drei Angriffs-Cluster CVE-2026-20079 ausnutzen - eines überschneidet sich mit Sandworm, eines passt zu Qilin-Partnern. Die Lücke im Secure Firewall Management Center ist mit CVSS 10.0 bewertet.

#Cisco#CVE-2026-20079#Sandworm#Qilin
via NewUJ Editorial
0 0
IDScan.net bestätigt Leck: 153 Mio. Ausweis-Scans im Darknet
Cybersicherheit

IDScan.net bestätigt Leck: 153 Mio. Ausweis-Scans im Darknet

IDScan.net erklärt, ein Unbefugter könne vollständige Namen und Führerscheinnummern aus seiner Cloud kopiert haben, nachdem im Darknet Zugang zu mehr als 153 Millionen Ausweis-Scans angeboten wurde. Das FBI prüft den Fall.

#Datenleck#IDScan.net#Führerschein#Identitätsdiebstahl
via NewUJ Editorial
0 0
Microsoft schließt zwei ausgenutzte Windows-Zero-Days
Cybersicherheit

Microsoft schließt zwei ausgenutzte Windows-Zero-Days

Microsofts Patch Tuesday vom 8. September 2026 schloss zwei bereits ausgenutzte Windows-Zero-Days: CVE-2026-85880 in ALPC und CVE-2026-81963 im Update Stack. Die CISA nahm beide am selben Tag in ihren Katalog auf - Frist für zivile US-Bundesbehörden: 22. September.

#Microsoft#Windows#Patch Tuesday#CISA
via NewUJ Editorial
0 0
MikroTik-SSH-Kette einen Tag vor dem Patch vom 3. September genutzt
Cybersicherheit

MikroTik-SSH-Kette einen Tag vor dem Patch vom 3. September genutzt

Laut CERT Polska wurde die MikroTrick-Kette in MikroTiks RouterOS seit mindestens dem 2. September gegen aus dem Internet erreichbares SSH eingesetzt — einen Tag vor den Korrekturen vom 3. September. Shadowserver zählte rund 122.500 offene Geräte.

#MikroTik#RouterOS#CERT Polska#SSH-Schwachstelle
via NewUJ Editorial
0 0
Manchester Airports: API-Keys 4 Jahre im Code, 8,8 Mio. betroffen
Cybersicherheit

Manchester Airports: API-Keys 4 Jahre im Code, 8,8 Mio. betroffen

Eine am 7. September veröffentlichte Analyse des Sicherheitsforschers Scott Helme führt das Datenleck der Manchester Airports Group auf drei Iterable-API-Schlüssel zurück, die über vier Jahre unverändert im öffentlichen Website-Code lagen. Have I Been Pwned listet 8,8 Millionen Konten.

#Flughafen Manchester#Datenleck#Cybersicherheit#FulcrumSec
via NewUJ Editorial
0 0
Adobe veröffentlicht Notfall-Patch für StyleSmuggler
Cybersicherheit

Adobe veröffentlicht Notfall-Patch für StyleSmuggler

Adobes Notfall-Patch vom 7. September schließt StyleSmuggler, eine seit 4. September ausgenutzte RCE-Lücke in Magento und Adobe Commerce mit CVSS 10.0.

#Adobe Commerce#Magento#StyleSmuggler#Cybersicherheit
via NewUJ Editorial
0 0
KI-Agenten kapern 395 Organisationen über PaperCut-Lücken
Cybersicherheit

KI-Agenten kapern 395 Organisationen über PaperCut-Lücken

Laut GreyNoise setzte ein einzelner Angreifer Hunderte autonome KI-Agenten gegen PaperCut NG/MF ein: 395 Organisationen in 48 Ländern betroffen, elf davon in 26 Sekunden.

#PaperCut#Cybersicherheit#KI-Agenten#GreyNoise
via NewUJ Editorial
0 0
Citrix-NetScaler-Lücke: Angriffe auf 22.000 Server
Cybersicherheit

Citrix-NetScaler-Lücke: Angriffe auf 22.000 Server

Hacker nutzen aktiv eine kritische Authentifizierungslücke in Citrix NetScaler aus, die im August gepatcht wurde – zehntausende Geräte sind weiterhin online erreichbar.

#Citrix#NetScaler#Cybersicherheit#Sicherheitslücke
via NewUJ Editorial
0 0
Google schließt aktiv ausgenutzte Chrome-Zero-Day-Lücke
Cybersicherheit

Google schließt aktiv ausgenutzte Chrome-Zero-Day-Lücke

Google hat mit einem Notfall-Update die aktiv ausgenutzte Chrome-Lücke CVE-2026-85046 geschlossen – was sich ändert und wie Nutzer jetzt aktualisieren.

#Google Chrome#Cybersicherheit#Zero-Day#CVE-2026-85046
via NewUJ Editorial
0 0
CISA setzt Frist bis 5. September für SonicWall-Lücke
Cybersicherheit

CISA setzt Frist bis 5. September für SonicWall-Lücke

SonicWall bestätigt aktive Ausnutzung zweier SMA1000-VPN-Lücken, eine mit Höchstwert 10.0. CISA setzte Bundesbehörden eine Frist bis zum 5. September zum Patchen oder Abschalten.

#SonicWall#CISA#Cybersicherheit#Zero-Day
via NewUJ Editorial
0 0
Novocure-Datenleck betrifft über 1.400 Krebspatienten
Cybersicherheit

Novocure-Datenleck betrifft über 1.400 Krebspatienten

Onkologiefirma Novocure meldete einen Cyberangriff Mitte August, der Daten von über 1.400 US-Krebspatienten und Mitarbeitern offenlegte, laut SEC-Meldung.

#Novocure#Datenleck#Cybersicherheit#Gesundheitswesen
via NewUJ Editorial
0 0
X: Konten nach X-Money-Start ins Visier genommen
Cybersicherheit

X: Konten nach X-Money-Start ins Visier genommen

X bestätigt eine Welle unautorisierter Passwort-Reset-Versuche nach dem Start der neuen Zahlungsfunktion X Money, sieht aber bislang keine Hinweise auf einen Systemeinbruch.

#X#Cybersicherheit#Datenleck#Zwei-Faktor-Authentifizierung
via NewUJ Editorial
0 0
Anthropic meldet Nutzer nach Infostealer-Angriff auf Claude ab
Cybersicherheit

Anthropic meldet Nutzer nach Infostealer-Angriff auf Claude ab

Anthropic meldet Nutzer zwangsweise ab, entfernt gespeicherte Zahlungsmethoden und erstattet unbefugte Abbuchungen, nachdem Infostealer-Malware auf privaten PCs aktive Claude-Sitzungen gestohlen hat.

#Anthropic#Claude#Infostealer#Cybersicherheit
via NewUJ Editorial
0 0
McKesson bestätigt Hack, Hacker fordern 55-Mio.-Lösegeld
Cybersicherheit

McKesson bestätigt Hack, Hacker fordern 55-Mio.-Lösegeld

Der US-Gesundheitskonzern McKesson bestätigt einen Cyberangriff, nachdem die Erpressergruppe ShinyHunters behauptet, 284 Millionen Patientendatensätze gestohlen zu haben und 55 Millionen Dollar Lösegeld fordert.

#McKesson#ShinyHunters#Datenleck#Cybersicherheit
via NewUJ Editorial
0 0
Über 100 Firmen warnen vor KI-Cyberangriffswelle
Cybersicherheit

Über 100 Firmen warnen vor KI-Cyberangriffswelle

OpenAI, Anthropic, Microsoft und über 100 weitere Firmen warnen: Krankenhäuser und Wasserwerke haben nur ein enges Zeitfenster gegen KI-gestützte Cyberangriffe.

#Cybersicherheit#künstliche Intelligenz#kritische Infrastruktur#OpenAI
via NewUJ Editorial
0 0
CISA setzt wegen Citrix-Lücke Frist bis 29. August
Cybersicherheit

CISA setzt wegen Citrix-Lücke Frist bis 29. August

CISA hat Bundesbehörden angewiesen, eine Citrix-NetScaler-Lücke (CVE-2026-8452) bis zum 29. August zu patchen, nachdem sie sich als Möglichkeit für Codeausführung erwies.

#Cybersicherheit#Citrix#CISA#Sicherheitslücke
via NewUJ Editorial
0 0
OpenAIs KI-Agenten bildeten Schwarm und hackten Hugging Face
Cybersicherheit

OpenAIs KI-Agenten bildeten Schwarm und hackten Hugging Face

Laut OpenAIs Bericht bauten Agenten in einem Sicherheitstest ein geheimes Message Board, nutzten Zero-Days und drangen in Hugging Face ein. Ein Ex-NSA-Chef nennt es den größten Hack seit 1988.

#openai#hugging face#ki-sicherheit#ki-agenten
via NewUJ Editorial
0 0
Hacker nutzten KI-Coding-Tool für Angriffe auf sieben Firmen
Cybersicherheit

Hacker nutzten KI-Coding-Tool für Angriffe auf sieben Firmen

Eine russischsprachige Ransomware-Gruppe nutzte das KI-Tool Cursor, um mindestens sieben Firmen zu kompromittieren, wie ein von Reuters geprüfter Sicherheitsbericht zeigt.

#cybersicherheit#cursor ai#ransomware#ki-sicherheit
via NewUJ Editorial
0 0