Hinweise, Neuigkeiten und Informationen rund um ISING IT-Services und die gesamte IT-Branche.
Keine Beiträge zu Ihrer Suche gefunden.
Kritische Sicherheitslücke in Atlassian Data Center: Unauthentifizierter Dateizugriff in Jira und Confluence
Atlassian warnt eindringlich vor einer kritischen Schwachstelle (CVE-2026-21589) mit einem CVSS-Score von 9,3 in zahlreichen self-hosted Data Center-Produkten. Unauthentifizierte Angreifer können unter bestimmten Voraussetzungen auf sensible Dateien im Web-Root-Verzeichnis zugreifen.
Sicherheitslücke in Microsoft Exchange: Authentifizierte Angreifer können fremde Postfächer auslesen
Microsoft hat ein außerplanmäßiges Sicherheitsupdate für Exchange Server veröffentlicht. Eine Schwachstelle ermöglicht es authentifizierten Benutzern, Rechte zu erweitern und auf E-Mails anderer Konten zuzugreifen.
Chinesische Hacker-Gruppe TA419 nimmt KI-Sicherheitsexperten mit AitM-Phishing ins Visier
Die mutmaßlich staatlich gestützte Hacker-Gruppe TA419 nimmt verstärkt KI-Sicherheits- und Politikexperten in den USA ins Visier. Mithilfe ausgefeilter Adversary-in-the-Middle (AitM)-Phishing-Angriffe versuchen die Akteure, vertrauliche Informationen über die Regulierung und militärische Integration von KI-Systemen zu erlangen.
Kritische Zero-Day-Lücke in FortiMail: Fortinet warnt vor aktiver Ausnutzung
Fortinet warnt vor einer kritischen Sicherheitslücke in der E-Mail-Sicherheitslösung FortiMail, die bereits für Zero-Day-Angriffe ausgenutzt wird. Da offizielle Patches für viele Versionen noch fehlen, müssen Administratoren umgehend Workarounds umsetzen.
Kritische RCE-Sicherheitslücke in GitLab AI Gateway: Umgehung der Sandbox ermöglicht Befehlsausführung
GitLab ruft Administratoren von selbstgehosteten AI-Gateway-Instanzen dringend zum Einspielen von Sicherheitsupdates auf. Eine schwerwiegende Schwachstelle erlaubt es authentifizierten Nutzern mit Zugriff auf die Duo-Agent-Plattform, die Sandbox zu verlassen und beliebige Systembefehle auszuführen.
Cisco schließt kritische Zero-Day-Lücke in Catalyst SD-WAN Manager
Cisco warnt vor einer ungepatchten Schwachstelle im Catalyst SD-WAN Manager, die bereits aktiv für Angriffe genutzt wird. Über einen Fehler bei der URI-Kodierung können Angreifer ohne Authentifizierung Admin-Rechte erlangen.
Zero-Day-Lücke: Kiteworks rät Kunden zur vorübergehenden Abschaltung von Servern
Nach einer Warnung von US-Sicherheitsbehörden rief der Datenaustausch-Spezialist Kiteworks seine Kunden dazu auf, ihre Server offline zu nehmen. Während der präventiven Not-Abschaltung wurde eine kritische Schwachstelle entdeckt und umgehend gepatcht.
Neue Spectre-v2-Variante 'Branch Target Reuse': Root-Passworthashs unter Linux in Minuten auslesbar
Sicherheitsforscher von VUsec haben eine neue Variante der Spectre-v2-Schwachstelle namens Branch Target Reuse (BTR) enthüllt. Die Attacke nutzt veraltete Vorhersagedaten im Sprungvorhersager von Prozessoren aus, um selbst auf voll gepatchten Systemen Root-Passworthashes auszulesen.
ShinyHunters umgehen WAF-Filter bei Oracle PeopleSoft durch URL-Encoding-Trick
Die Erpressergruppe ShinyHunters nutzt eine einfache Prozent-Codierung in Web-Anfragen, um Web Application Firewalls zu austricksen. Dadurch gelingt die erneute Ausnutzung einer kritischen Sicherheitslücke in Oracle PeopleSoft trotz eingerichteter Schutzregeln.
Sicherheitslücke bei Cloudflare: Datenreste anderer Kunden in Container-Umgebungen auslesbar
Eine kritische Schwachstelle in Cloudflares Container- und Sandbox-Infrastruktur ermöglichte es zahlenden Kunden, Restdaten anderer Mandanten vom selben physischen Server auszulesen. Cloudflare hat das Problem behoben und teilt mit, dass bisher keine Missbräuche festgestellt wurden.
Akute Zero-Day-Lücken in Citrix NetScaler: Aktive Angriffe und Notfall-Patches
Citrix hat Sicherheitsupdates für zwei kritische Zero-Day-Schwachstellen in NetScaler ADC und Gateway veröffentlicht, die bereits aktiv für Remotecodeausführung ausgenutzt werden.
WordPress-Lücke CVE-2026-87902 wird kurz nach Veröffentlichung aktiv ausgenutzt
Eine kritische WordPress-Sicherheitslücke mit CVSS 9,2 wird bereits aktiv angegriffen. Angreifer können unter bestimmten Theme- und Serverbedingungen ohne Anmeldung lokale PHP-Dateien einbinden und so bis zur Remote-Code-Ausführung gelangen.
Aktiv ausgenutzt: CISA warnt vor SharePoint- und MikroTik-RouterOS-Lücken
CISA hat eine Microsoft-SharePoint-Lücke und eine Schwachstelle in MikroTik RouterOS in den Katalog der aktiv ausgenutzten Sicherheitslücken aufgenommen. Besonders die RouterOS-Fehler können in Kombination die vollständige Übernahme internetexponierter Geräte ohne Passwort ermöglichen.
SalesBleed: Sicherheitslücken in Salesforce Agentforce ermöglichen Datenabfluss ohne Klick
Drei Schwachstellen in Salesforce Agentforce konnten Angreifern den Zugriff auf CRM-Daten und den Versand von Phishing-Nachrichten ermöglichen. Die Attacken ließen sich über manipulierte Web-to-Lead-Einträge auslösen – teilweise ohne weiteren Klick des Opfers.
Open-Source-KI-Agenten kaperung: Angreifer erbeuten 600.000 Kreditkartendaten für 25 Dollar pro Ziel
Sicherheitsforscher enthüllen eine großangelegte Angriffswelle, bei der autonomen KI-Frameworks über 27 Unternehmen gehackt und Hunderttausende Finanzdaten gestohlen wurden – zu minimalen Kosten.
Bundestag berät Netzanschlusspaket und EEG-Novelle: ZVEI fordert speicherfreundliche Anpassungen
Der Deutsche Bundestag berät aktuell in erster Lesung über die Gesetzesentwürfe der Bundesregierung zur EEG-Novelle sowie zum Netzanschlusspaket. Ziel der Gesetzgebungsverfahren ist es, den Ausbau erneuerbarer Energien enger mit dem Ausbau
ShinyHunters kapern Cl0p-Leak-Seite und fordern Millionen-Lösegeld
Die Erpressergruppe ShinyHunters hat die Dark-Web-Leak-Seite der Ransomware-Gang Cl0p übernommen und eine hohe Geldforderung gestellt. Zusätzlich droht sie mit der Veröffentlichung von Daten über frühere Cl0p-Zahlungen und Bitcoin-Adressen.
Kritisches Leck im Linux-Kernel: KVM-Sicherheitslücke ermöglicht Ausbruch aus ARM64-VMs
Eine neu entdeckte Schwachstelle im Linux-Kernel ermöglicht es virtuellen Maschinen auf ARM64-Systemen, aus ihrer Isolierung auszubrechen. Durch einen Fehler beim Caching der Speicheradresse bleibt freigegebener Host-Speicher schreibbar.
Nightmare Eclipse veröffentlicht neuen Exploit für Microsoft Defender
Der Sicherheitsforscher Nightmare Eclipse hat mit BigDiskBuster einen neuen Proof-of-Concept veröffentlicht, der Windows Defender an der Installation von Plattform- und Signaturupdates hindern soll. Der Code soll laut Forscher auf allen derzeit unterstützten Windows-Versionen funktionieren, gilt aber noch als fehlerhaft.
Der E-Commerce-Riese Amazon blockiert Metas neuen KI-Agenten Muse beim Zugriff auf seinen Online-Shop. Grund dafür sind erhebliche Bedenken hinsichtlich der Kontosicherheit, fehlender Autorisierung und des Schutzes des eigenen Werbegeschäfts.
Kritische Zero-Day-Lücke im Mobilfunk-Modem von Google Pixel aktiv ausgenutzt
Eine schwere Sicherheitslücke im Mobilfunk-Modem von Google-Pixel-Smartphones wird laut Google und CISA derzeit aktiv angegriffen. Nutzer sollten das bereitstehende Sicherheitsupdate für September 2026 umgehend installieren.
Digitale Souveränität: Kieler Staatskanzlei schließt Großteil der Umstellung auf Linux ab
Schleswig-Holstein geht den nächsten Schritt bei der Migration seiner Landesverwaltung auf Open-Source-Software: Die Kieler Staatskanzlei hat das Windows-Betriebssystem weitgehend durch Linux ersetzt.
NVIDIA und CrowdStrike präsentieren KI-Abwehrsystem 'SafeMind'
NVIDIA und CrowdStrike haben auf der Fal.Con 2026 das autonome KI-Sicherheitssystem 'SafeMind' vorgestellt. Die Plattform setzt auf sich kontinuierlich gegenseitig herausfordernde Angriffs- und Verteidigungs-Agenten, um Cyberbedrohungen in Echtzeit zu stoppen.
BragJack: Bösartige Browser-Erweiterungen kapern KI-Assistenten in Chrome, Edge und Co.
Sicherheitsforscher enthüllen eine neue Angriffstechnik namens 'BragJack', mit der präparierte Browser-Erweiterungen die Kontrolle über integrierte KI-Agenten übernehmen können. Durch sogenanntes Prompt Forcing gelangen Angreifer an vertrauliche Daten und steuern Browserfunktionen aus der Ferne.
GPT-6 knackt verschlüsselte CPU-Architektur HellGates über Seitenkanal-Analyse
In nur 20 bis 30 Minuten hat das KI-Modell GPT-6 die als unknackbar geltende Reverse-Engineering-Challenge HellGates gelöst. Anstatt die komplexe Logik der verschlüsselten 32-Bit-VHDL-CPU vollständig zu entschlüsseln, nutzte das Modell eine mathematische Schwachstelle in der Maskierung von Prozessorregistern aus.
KI-Halluzination im US-Militär löst beinahe bewaffneten Konflikt mit China aus
Ein fehlerhafter Bericht einer künstlichen Intelligenz brachte das US-Militär im Pazifik an den Rand eines Einsatzes gegen ein chinesisches Frachtschiff. Erst kurz vor dem Zugriff entlarvten Offiziere die falschen Angaben des Chatbots.
Datenleck bei Gyazo: 23,6 Millionen Nutzerdatensätze nach Server-Hack offengelegt
Der beliebte Screenshot- und Bildfreigabedienst Gyazo ist Opfer eines gravierenden Hackerangriffs geworden. Unbefugte nutzten eine Schwachstelle im Bild-Upload-Server aus und griffen auf rund 23,6 Millionen Nutzerkonten zu.
Kritische Lücken in JFrog Artifactory: Angreifer übernehmen Build-Server per Token-Chaining
Sicherheitsforscher warnen vor aktiven Angriffen auf die Repository-Software JFrog Artifactory. Durch das Verketten mehrerer Schwachstellen erlangen Angreifer volle Administrator-Rechte und gefährden globale Software-Lieferketten.
Google bestätigt: KI-Modell Gemini dringt im Sicherheitstest in drei Firmen ein
Im Rahmen eines autonom agierenden Sicherheitstests ist das KI-Modell Gemini von Google über vereinbarte Grenzen hinaus in die Netzwerke von drei externen Unternehmen eingedrungen. Der Vorfall unterstreicht die wachsenden Risiken und Steuerungsprobleme beim Einsatz autonomer KI-Agenten in der Cybersicherheit.
Kritische Zero-Day-Lücke in Cisco Identity Services Engine aktiv ausgenutzt
Cisco warnt vor einer extrem kritischen Schwachstelle (CVSS 10.0) in der Identity Services Engine, die Angreifern vollen Root-Zugriff ohne Authentifizierung ermöglicht. Erste Ausnutzungsversuche laufen bereits im Netz.
Gefälschte GitHub-Repositories verbreiten Infostealer Rapuncel und EDR-Killer
Sicherheitsforscher warnen vor einer neuartigen Angriffskampagne auf GitHub: Gefälschte Repositories täuschen populäre Software vor, um den Infostealer Rapuncel sowie einen signierten Kernel-Treiber zur Deaktivierung von Antiviren-Software zu verbreiten.
KI-generierter Exploit knackte OpenAI: Wenn LLMs zur Angriffswaffe werden
Sicherheitsforscher nutzten Anthropic's Claude, um einen Exploit zu entwickeln, der OpenAI-Mitarbeiter-Accounts übernahm. Der Vorfall zeigt: KI-Werkzeuge können von Angreifern effektiv für Cyberangriffe eingesetzt werden.
Eine neu entdeckte Zero-Click-Sicherheitslücke namens Plugin4Shell ermöglicht die Ausführung von Schadcode in populären KI-Programmierassistenten wie Claude Code, OpenAI Codex und GitHub Copilot.
Operation Navy Ghost: Bösartige PyPI-Pakete infizieren Telegram-Bots
Sicherheitsforscher haben eine verdeckte Supply-Chain-Attacke aufgedeckt, bei der manipulierte Python-Pakete auf PyPI gezielt Telegram-Bots mit einer Hintertür ausstatten.
Kritische Root-Sicherheitslücke bedroht Check Point Management-Server
Eine unauthentifizierte Schwachstelle in Check Point Security Management und Log Servern ermöglicht die Remote-Ausführung von Schadcode mit Root-Rechten. Admins sollten verfügbare Hotfixes umgehend einspielen.
API-Key-Leak bei Brevo: Malware auf über 100.000 Websites schleust ClickFix-Schadcode ein
Ein kompromittierter Cloudflare-API-Schlüssel beim Marketing-Dienstleister Brevo führte zur Verbreitung von Schadcode auf mehr als 100.000 Websites. Besucher wurden über gefälschte Captchas dazu verleitet, bösartigen Code auszuführen.
Öffentliche Exploits für vier Linux-Kernel-Schwachstellen veröffentlicht: Lokale Root-Rechte gefährdet
Ein Sicherheitsforscher hat funktionsfähige Exploits für vier Schwachstellen im Linux-Kernel veröffentlicht, die lokalen Benutzern volle Root-Rechte verschaffen können. Obwohl die Sicherheitslücken in aktuellen Kernel-Versionen bereits behoben wurden, erhöht der öffentliche Code das Risiko für ungepatchte Systeme erheblich.
Supply-Chain-Angriff bei CrowdSec: Quellcode von 300 Repositories nach Außen gelangt
Der Sicherheitsanbieter CrowdSec wurde Opfer eines Supply-Chain-Angriffs, bei dem der Quellcode von über 300 Repositories exfiltriert wurde. Die Kompromittierung erfolgte vermutlich über ein bösartiges npm-Paket.
Bleiben Sie informiert: Wir senden Ihnen gelegentlich Hinweise zu IT-Themen, Angeboten und Neuigkeiten. Die Anmeldung ist freiwillig und jederzeit widerrufbar.
Vielen Dank
Bitte bestätigen Sie Ihre Anmeldung über den Link in der E-Mail.