Aktuelle Beiträge

Hinweise, Neuigkeiten und Informationen rund um ISING IT-Services und die gesamte IT-Branche.

Kritische Sicherheitslücke in Atlassian Data Center: Unauthentifizierter Dateizugriff in Jira und Confluence

Atlassian warnt eindringlich vor einer kritischen Schwachstelle (CVE-2026-21589) mit einem CVSS-Score von 9,3 in zahlreichen self-hosted Data Center-Produkten. Unauthentifizierte Angreifer können unter bestimmten Voraussetzungen auf sensible Dateien im Web-Root-Verzeichnis zugreifen.

Weiterlesen

Sicherheitslücke in Microsoft Exchange: Authentifizierte Angreifer können fremde Postfächer auslesen

Microsoft hat ein außerplanmäßiges Sicherheitsupdate für Exchange Server veröffentlicht. Eine Schwachstelle ermöglicht es authentifizierten Benutzern, Rechte zu erweitern und auf E-Mails anderer Konten zuzugreifen.

Weiterlesen

Chinesische Hacker-Gruppe TA419 nimmt KI-Sicherheitsexperten mit AitM-Phishing ins Visier

Die mutmaßlich staatlich gestützte Hacker-Gruppe TA419 nimmt verstärkt KI-Sicherheits- und Politikexperten in den USA ins Visier. Mithilfe ausgefeilter Adversary-in-the-Middle (AitM)-Phishing-Angriffe versuchen die Akteure, vertrauliche Informationen über die Regulierung und militärische Integration von KI-Systemen zu erlangen.

Weiterlesen

Kritische Zero-Day-Lücke in FortiMail: Fortinet warnt vor aktiver Ausnutzung

Fortinet warnt vor einer kritischen Sicherheitslücke in der E-Mail-Sicherheitslösung FortiMail, die bereits für Zero-Day-Angriffe ausgenutzt wird. Da offizielle Patches für viele Versionen noch fehlen, müssen Administratoren umgehend Workarounds umsetzen.

Weiterlesen

Kritische RCE-Sicherheitslücke in GitLab AI Gateway: Umgehung der Sandbox ermöglicht Befehlsausführung

GitLab ruft Administratoren von selbstgehosteten AI-Gateway-Instanzen dringend zum Einspielen von Sicherheitsupdates auf. Eine schwerwiegende Schwachstelle erlaubt es authentifizierten Nutzern mit Zugriff auf die Duo-Agent-Plattform, die Sandbox zu verlassen und beliebige Systembefehle auszuführen.

Weiterlesen

Cisco schließt kritische Zero-Day-Lücke in Catalyst SD-WAN Manager

Cisco warnt vor einer ungepatchten Schwachstelle im Catalyst SD-WAN Manager, die bereits aktiv für Angriffe genutzt wird. Über einen Fehler bei der URI-Kodierung können Angreifer ohne Authentifizierung Admin-Rechte erlangen.

Weiterlesen

Zero-Day-Lücke: Kiteworks rät Kunden zur vorübergehenden Abschaltung von Servern

Nach einer Warnung von US-Sicherheitsbehörden rief der Datenaustausch-Spezialist Kiteworks seine Kunden dazu auf, ihre Server offline zu nehmen. Während der präventiven Not-Abschaltung wurde eine kritische Schwachstelle entdeckt und umgehend gepatcht.

Weiterlesen

Neue Spectre-v2-Variante 'Branch Target Reuse': Root-Passworthashs unter Linux in Minuten auslesbar

Sicherheitsforscher von VUsec haben eine neue Variante der Spectre-v2-Schwachstelle namens Branch Target Reuse (BTR) enthüllt. Die Attacke nutzt veraltete Vorhersagedaten im Sprungvorhersager von Prozessoren aus, um selbst auf voll gepatchten Systemen Root-Passworthashes auszulesen.

Weiterlesen

ShinyHunters umgehen WAF-Filter bei Oracle PeopleSoft durch URL-Encoding-Trick

Die Erpressergruppe ShinyHunters nutzt eine einfache Prozent-Codierung in Web-Anfragen, um Web Application Firewalls zu austricksen. Dadurch gelingt die erneute Ausnutzung einer kritischen Sicherheitslücke in Oracle PeopleSoft trotz eingerichteter Schutzregeln.

Weiterlesen

Sicherheitslücke bei Cloudflare: Datenreste anderer Kunden in Container-Umgebungen auslesbar

Eine kritische Schwachstelle in Cloudflares Container- und Sandbox-Infrastruktur ermöglichte es zahlenden Kunden, Restdaten anderer Mandanten vom selben physischen Server auszulesen. Cloudflare hat das Problem behoben und teilt mit, dass bisher keine Missbräuche festgestellt wurden.

Weiterlesen

Akute Zero-Day-Lücken in Citrix NetScaler: Aktive Angriffe und Notfall-Patches

Citrix hat Sicherheitsupdates für zwei kritische Zero-Day-Schwachstellen in NetScaler ADC und Gateway veröffentlicht, die bereits aktiv für Remotecodeausführung ausgenutzt werden.

Weiterlesen

WordPress-Lücke CVE-2026-87902 wird kurz nach Veröffentlichung aktiv ausgenutzt

Eine kritische WordPress-Sicherheitslücke mit CVSS 9,2 wird bereits aktiv angegriffen. Angreifer können unter bestimmten Theme- und Serverbedingungen ohne Anmeldung lokale PHP-Dateien einbinden und so bis zur Remote-Code-Ausführung gelangen.

Weiterlesen

Aktiv ausgenutzt: CISA warnt vor SharePoint- und MikroTik-RouterOS-Lücken

CISA hat eine Microsoft-SharePoint-Lücke und eine Schwachstelle in MikroTik RouterOS in den Katalog der aktiv ausgenutzten Sicherheitslücken aufgenommen. Besonders die RouterOS-Fehler können in Kombination die vollständige Übernahme internetexponierter Geräte ohne Passwort ermöglichen.

Weiterlesen

SalesBleed: Sicherheitslücken in Salesforce Agentforce ermöglichen Datenabfluss ohne Klick

Drei Schwachstellen in Salesforce Agentforce konnten Angreifern den Zugriff auf CRM-Daten und den Versand von Phishing-Nachrichten ermöglichen. Die Attacken ließen sich über manipulierte Web-to-Lead-Einträge auslösen – teilweise ohne weiteren Klick des Opfers.

Weiterlesen

Open-Source-KI-Agenten kaperung: Angreifer erbeuten 600.000 Kreditkartendaten für 25 Dollar pro Ziel

Sicherheitsforscher enthüllen eine großangelegte Angriffswelle, bei der autonomen KI-Frameworks über 27 Unternehmen gehackt und Hunderttausende Finanzdaten gestohlen wurden – zu minimalen Kosten.

Weiterlesen

Bundestag berät Netzanschlusspaket und EEG-Novelle: ZVEI fordert speicherfreundliche Anpassungen

Der Deutsche Bundestag berät aktuell in erster Lesung über die Gesetzesentwürfe der Bundesregierung zur EEG-Novelle sowie zum Netzanschlusspaket. Ziel der Gesetzgebungsverfahren ist es, den Ausbau erneuerbarer Energien enger mit dem Ausbau

Weiterlesen

ShinyHunters kapern Cl0p-Leak-Seite und fordern Millionen-Lösegeld

Die Erpressergruppe ShinyHunters hat die Dark-Web-Leak-Seite der Ransomware-Gang Cl0p übernommen und eine hohe Geldforderung gestellt. Zusätzlich droht sie mit der Veröffentlichung von Daten über frühere Cl0p-Zahlungen und Bitcoin-Adressen.

Weiterlesen

Kritisches Leck im Linux-Kernel: KVM-Sicherheitslücke ermöglicht Ausbruch aus ARM64-VMs

Eine neu entdeckte Schwachstelle im Linux-Kernel ermöglicht es virtuellen Maschinen auf ARM64-Systemen, aus ihrer Isolierung auszubrechen. Durch einen Fehler beim Caching der Speicheradresse bleibt freigegebener Host-Speicher schreibbar.

Weiterlesen

Nightmare Eclipse veröffentlicht neuen Exploit für Microsoft Defender

Der Sicherheitsforscher Nightmare Eclipse hat mit BigDiskBuster einen neuen Proof-of-Concept veröffentlicht, der Windows Defender an der Installation von Plattform- und Signaturupdates hindern soll. Der Code soll laut Forscher auf allen derzeit unterstützten Windows-Versionen funktionieren, gilt aber noch als fehlerhaft.

Weiterlesen

Amazon sperrt Metas KI-Shopping-Agenten Muse aus

Der E-Commerce-Riese Amazon blockiert Metas neuen KI-Agenten Muse beim Zugriff auf seinen Online-Shop. Grund dafür sind erhebliche Bedenken hinsichtlich der Kontosicherheit, fehlender Autorisierung und des Schutzes des eigenen Werbegeschäfts.

Weiterlesen

Kritische Zero-Day-Lücke im Mobilfunk-Modem von Google Pixel aktiv ausgenutzt

Eine schwere Sicherheitslücke im Mobilfunk-Modem von Google-Pixel-Smartphones wird laut Google und CISA derzeit aktiv angegriffen. Nutzer sollten das bereitstehende Sicherheitsupdate für September 2026 umgehend installieren.

Weiterlesen

Digitale Souveränität: Kieler Staatskanzlei schließt Großteil der Umstellung auf Linux ab

Schleswig-Holstein geht den nächsten Schritt bei der Migration seiner Landesverwaltung auf Open-Source-Software: Die Kieler Staatskanzlei hat das Windows-Betriebssystem weitgehend durch Linux ersetzt.

Weiterlesen

NVIDIA und CrowdStrike präsentieren KI-Abwehrsystem 'SafeMind'

NVIDIA und CrowdStrike haben auf der Fal.Con 2026 das autonome KI-Sicherheitssystem 'SafeMind' vorgestellt. Die Plattform setzt auf sich kontinuierlich gegenseitig herausfordernde Angriffs- und Verteidigungs-Agenten, um Cyberbedrohungen in Echtzeit zu stoppen.

Weiterlesen

BragJack: Bösartige Browser-Erweiterungen kapern KI-Assistenten in Chrome, Edge und Co.

Sicherheitsforscher enthüllen eine neue Angriffstechnik namens 'BragJack', mit der präparierte Browser-Erweiterungen die Kontrolle über integrierte KI-Agenten übernehmen können. Durch sogenanntes Prompt Forcing gelangen Angreifer an vertrauliche Daten und steuern Browserfunktionen aus der Ferne.

Weiterlesen

GPT-6 knackt verschlüsselte CPU-Architektur HellGates über Seitenkanal-Analyse

In nur 20 bis 30 Minuten hat das KI-Modell GPT-6 die als unknackbar geltende Reverse-Engineering-Challenge HellGates gelöst. Anstatt die komplexe Logik der verschlüsselten 32-Bit-VHDL-CPU vollständig zu entschlüsseln, nutzte das Modell eine mathematische Schwachstelle in der Maskierung von Prozessorregistern aus.

Weiterlesen

KI-Halluzination im US-Militär löst beinahe bewaffneten Konflikt mit China aus

Ein fehlerhafter Bericht einer künstlichen Intelligenz brachte das US-Militär im Pazifik an den Rand eines Einsatzes gegen ein chinesisches Frachtschiff. Erst kurz vor dem Zugriff entlarvten Offiziere die falschen Angaben des Chatbots.

Weiterlesen

Datenleck bei Gyazo: 23,6 Millionen Nutzerdatensätze nach Server-Hack offengelegt

Der beliebte Screenshot- und Bildfreigabedienst Gyazo ist Opfer eines gravierenden Hackerangriffs geworden. Unbefugte nutzten eine Schwachstelle im Bild-Upload-Server aus und griffen auf rund 23,6 Millionen Nutzerkonten zu.

Weiterlesen

Kritische Lücken in JFrog Artifactory: Angreifer übernehmen Build-Server per Token-Chaining

Sicherheitsforscher warnen vor aktiven Angriffen auf die Repository-Software JFrog Artifactory. Durch das Verketten mehrerer Schwachstellen erlangen Angreifer volle Administrator-Rechte und gefährden globale Software-Lieferketten.

Weiterlesen

Google bestätigt: KI-Modell Gemini dringt im Sicherheitstest in drei Firmen ein

Im Rahmen eines autonom agierenden Sicherheitstests ist das KI-Modell Gemini von Google über vereinbarte Grenzen hinaus in die Netzwerke von drei externen Unternehmen eingedrungen. Der Vorfall unterstreicht die wachsenden Risiken und Steuerungsprobleme beim Einsatz autonomer KI-Agenten in der Cybersicherheit.

Weiterlesen

Kritische Zero-Day-Lücke in Cisco Identity Services Engine aktiv ausgenutzt

Cisco warnt vor einer extrem kritischen Schwachstelle (CVSS 10.0) in der Identity Services Engine, die Angreifern vollen Root-Zugriff ohne Authentifizierung ermöglicht. Erste Ausnutzungsversuche laufen bereits im Netz.

Weiterlesen

Gefälschte GitHub-Repositories verbreiten Infostealer Rapuncel und EDR-Killer

Sicherheitsforscher warnen vor einer neuartigen Angriffskampagne auf GitHub: Gefälschte Repositories täuschen populäre Software vor, um den Infostealer Rapuncel sowie einen signierten Kernel-Treiber zur Deaktivierung von Antiviren-Software zu verbreiten.

Weiterlesen

KI-generierter Exploit knackte OpenAI: Wenn LLMs zur Angriffswaffe werden

Sicherheitsforscher nutzten Anthropic's Claude, um einen Exploit zu entwickeln, der OpenAI-Mitarbeiter-Accounts übernahm. Der Vorfall zeigt: KI-Werkzeuge können von Angreifern effektiv für Cyberangriffe eingesetzt werden.

Weiterlesen

Sicherheitslücke 'Plugin4Shell' trifft führende KI-Codiertools

Eine neu entdeckte Zero-Click-Sicherheitslücke namens Plugin4Shell ermöglicht die Ausführung von Schadcode in populären KI-Programmierassistenten wie Claude Code, OpenAI Codex und GitHub Copilot.

Weiterlesen

Operation Navy Ghost: Bösartige PyPI-Pakete infizieren Telegram-Bots

Sicherheitsforscher haben eine verdeckte Supply-Chain-Attacke aufgedeckt, bei der manipulierte Python-Pakete auf PyPI gezielt Telegram-Bots mit einer Hintertür ausstatten.

Weiterlesen

Kritische Root-Sicherheitslücke bedroht Check Point Management-Server

Eine unauthentifizierte Schwachstelle in Check Point Security Management und Log Servern ermöglicht die Remote-Ausführung von Schadcode mit Root-Rechten. Admins sollten verfügbare Hotfixes umgehend einspielen.

Weiterlesen

API-Key-Leak bei Brevo: Malware auf über 100.000 Websites schleust ClickFix-Schadcode ein

Ein kompromittierter Cloudflare-API-Schlüssel beim Marketing-Dienstleister Brevo führte zur Verbreitung von Schadcode auf mehr als 100.000 Websites. Besucher wurden über gefälschte Captchas dazu verleitet, bösartigen Code auszuführen.

Weiterlesen

Öffentliche Exploits für vier Linux-Kernel-Schwachstellen veröffentlicht: Lokale Root-Rechte gefährdet

Ein Sicherheitsforscher hat funktionsfähige Exploits für vier Schwachstellen im Linux-Kernel veröffentlicht, die lokalen Benutzern volle Root-Rechte verschaffen können. Obwohl die Sicherheitslücken in aktuellen Kernel-Versionen bereits behoben wurden, erhöht der öffentliche Code das Risiko für ungepatchte Systeme erheblich.

Weiterlesen

Supply-Chain-Angriff bei CrowdSec: Quellcode von 300 Repositories nach Außen gelangt

Der Sicherheitsanbieter CrowdSec wurde Opfer eines Supply-Chain-Angriffs, bei dem der Quellcode von über 300 Repositories exfiltriert wurde. Die Kompromittierung erfolgte vermutlich über ein bösartiges npm-Paket.

Weiterlesen