Latest articles

Notes, news and information about ISING IT-Services and the wider IT industry.

Kritische Sicherheitslücke in Atlassian Data Center: Unauthentifizierter Dateizugriff in Jira und Confluence

Atlassian warnt eindringlich vor einer kritischen Schwachstelle (CVE-2026-21589) mit einem CVSS-Score von 9,3 in zahlreichen self-hosted Data Center-Produkten. Unauthentifizierte Angreifer können unter bestimmten Voraussetzungen auf sensible Dateien im Web-Root-Verzeichnis zugreifen.

Read more

Sicherheitslücke in Microsoft Exchange: Authentifizierte Angreifer können fremde Postfächer auslesen

Microsoft hat ein außerplanmäßiges Sicherheitsupdate für Exchange Server veröffentlicht. Eine Schwachstelle ermöglicht es authentifizierten Benutzern, Rechte zu erweitern und auf E-Mails anderer Konten zuzugreifen.

Read more

Chinesische Hacker-Gruppe TA419 nimmt KI-Sicherheitsexperten mit AitM-Phishing ins Visier

Die mutmaßlich staatlich gestützte Hacker-Gruppe TA419 nimmt verstärkt KI-Sicherheits- und Politikexperten in den USA ins Visier. Mithilfe ausgefeilter Adversary-in-the-Middle (AitM)-Phishing-Angriffe versuchen die Akteure, vertrauliche Informationen über die Regulierung und militärische Integration von KI-Systemen zu erlangen.

Read more

Kritische Zero-Day-Lücke in FortiMail: Fortinet warnt vor aktiver Ausnutzung

Fortinet warnt vor einer kritischen Sicherheitslücke in der E-Mail-Sicherheitslösung FortiMail, die bereits für Zero-Day-Angriffe ausgenutzt wird. Da offizielle Patches für viele Versionen noch fehlen, müssen Administratoren umgehend Workarounds umsetzen.

Read more

Kritische RCE-Sicherheitslücke in GitLab AI Gateway: Umgehung der Sandbox ermöglicht Befehlsausführung

GitLab ruft Administratoren von selbstgehosteten AI-Gateway-Instanzen dringend zum Einspielen von Sicherheitsupdates auf. Eine schwerwiegende Schwachstelle erlaubt es authentifizierten Nutzern mit Zugriff auf die Duo-Agent-Plattform, die Sandbox zu verlassen und beliebige Systembefehle auszuführen.

Read more

Cisco schließt kritische Zero-Day-Lücke in Catalyst SD-WAN Manager

Cisco warnt vor einer ungepatchten Schwachstelle im Catalyst SD-WAN Manager, die bereits aktiv für Angriffe genutzt wird. Über einen Fehler bei der URI-Kodierung können Angreifer ohne Authentifizierung Admin-Rechte erlangen.

Read more

Zero-Day-Lücke: Kiteworks rät Kunden zur vorübergehenden Abschaltung von Servern

Nach einer Warnung von US-Sicherheitsbehörden rief der Datenaustausch-Spezialist Kiteworks seine Kunden dazu auf, ihre Server offline zu nehmen. Während der präventiven Not-Abschaltung wurde eine kritische Schwachstelle entdeckt und umgehend gepatcht.

Read more

Neue Spectre-v2-Variante 'Branch Target Reuse': Root-Passworthashs unter Linux in Minuten auslesbar

Sicherheitsforscher von VUsec haben eine neue Variante der Spectre-v2-Schwachstelle namens Branch Target Reuse (BTR) enthüllt. Die Attacke nutzt veraltete Vorhersagedaten im Sprungvorhersager von Prozessoren aus, um selbst auf voll gepatchten Systemen Root-Passworthashes auszulesen.

Read more

ShinyHunters umgehen WAF-Filter bei Oracle PeopleSoft durch URL-Encoding-Trick

Die Erpressergruppe ShinyHunters nutzt eine einfache Prozent-Codierung in Web-Anfragen, um Web Application Firewalls zu austricksen. Dadurch gelingt die erneute Ausnutzung einer kritischen Sicherheitslücke in Oracle PeopleSoft trotz eingerichteter Schutzregeln.

Read more

Sicherheitslücke bei Cloudflare: Datenreste anderer Kunden in Container-Umgebungen auslesbar

Eine kritische Schwachstelle in Cloudflares Container- und Sandbox-Infrastruktur ermöglichte es zahlenden Kunden, Restdaten anderer Mandanten vom selben physischen Server auszulesen. Cloudflare hat das Problem behoben und teilt mit, dass bisher keine Missbräuche festgestellt wurden.

Read more

Akute Zero-Day-Lücken in Citrix NetScaler: Aktive Angriffe und Notfall-Patches

Citrix hat Sicherheitsupdates für zwei kritische Zero-Day-Schwachstellen in NetScaler ADC und Gateway veröffentlicht, die bereits aktiv für Remotecodeausführung ausgenutzt werden.

Read more

WordPress-Lücke CVE-2026-87902 wird kurz nach Veröffentlichung aktiv ausgenutzt

Eine kritische WordPress-Sicherheitslücke mit CVSS 9,2 wird bereits aktiv angegriffen. Angreifer können unter bestimmten Theme- und Serverbedingungen ohne Anmeldung lokale PHP-Dateien einbinden und so bis zur Remote-Code-Ausführung gelangen.

Read more

Aktiv ausgenutzt: CISA warnt vor SharePoint- und MikroTik-RouterOS-Lücken

CISA hat eine Microsoft-SharePoint-Lücke und eine Schwachstelle in MikroTik RouterOS in den Katalog der aktiv ausgenutzten Sicherheitslücken aufgenommen. Besonders die RouterOS-Fehler können in Kombination die vollständige Übernahme internetexponierter Geräte ohne Passwort ermöglichen.

Read more

SalesBleed: Sicherheitslücken in Salesforce Agentforce ermöglichen Datenabfluss ohne Klick

Drei Schwachstellen in Salesforce Agentforce konnten Angreifern den Zugriff auf CRM-Daten und den Versand von Phishing-Nachrichten ermöglichen. Die Attacken ließen sich über manipulierte Web-to-Lead-Einträge auslösen – teilweise ohne weiteren Klick des Opfers.

Read more

Open-Source-KI-Agenten kaperung: Angreifer erbeuten 600.000 Kreditkartendaten für 25 Dollar pro Ziel

Sicherheitsforscher enthüllen eine großangelegte Angriffswelle, bei der autonomen KI-Frameworks über 27 Unternehmen gehackt und Hunderttausende Finanzdaten gestohlen wurden – zu minimalen Kosten.

Read more

Bundestag berät Netzanschlusspaket und EEG-Novelle: ZVEI fordert speicherfreundliche Anpassungen

Der Deutsche Bundestag berät aktuell in erster Lesung über die Gesetzesentwürfe der Bundesregierung zur EEG-Novelle sowie zum Netzanschlusspaket. Ziel der Gesetzgebungsverfahren ist es, den Ausbau erneuerbarer Energien enger mit dem Ausbau

Read more

ShinyHunters kapern Cl0p-Leak-Seite und fordern Millionen-Lösegeld

Die Erpressergruppe ShinyHunters hat die Dark-Web-Leak-Seite der Ransomware-Gang Cl0p übernommen und eine hohe Geldforderung gestellt. Zusätzlich droht sie mit der Veröffentlichung von Daten über frühere Cl0p-Zahlungen und Bitcoin-Adressen.

Read more

Kritisches Leck im Linux-Kernel: KVM-Sicherheitslücke ermöglicht Ausbruch aus ARM64-VMs

Eine neu entdeckte Schwachstelle im Linux-Kernel ermöglicht es virtuellen Maschinen auf ARM64-Systemen, aus ihrer Isolierung auszubrechen. Durch einen Fehler beim Caching der Speicheradresse bleibt freigegebener Host-Speicher schreibbar.

Read more

Nightmare Eclipse veröffentlicht neuen Exploit für Microsoft Defender

Der Sicherheitsforscher Nightmare Eclipse hat mit BigDiskBuster einen neuen Proof-of-Concept veröffentlicht, der Windows Defender an der Installation von Plattform- und Signaturupdates hindern soll. Der Code soll laut Forscher auf allen derzeit unterstützten Windows-Versionen funktionieren, gilt aber noch als fehlerhaft.

Read more

Amazon sperrt Metas KI-Shopping-Agenten Muse aus

Der E-Commerce-Riese Amazon blockiert Metas neuen KI-Agenten Muse beim Zugriff auf seinen Online-Shop. Grund dafür sind erhebliche Bedenken hinsichtlich der Kontosicherheit, fehlender Autorisierung und des Schutzes des eigenen Werbegeschäfts.

Read more

Kritische Zero-Day-Lücke im Mobilfunk-Modem von Google Pixel aktiv ausgenutzt

Eine schwere Sicherheitslücke im Mobilfunk-Modem von Google-Pixel-Smartphones wird laut Google und CISA derzeit aktiv angegriffen. Nutzer sollten das bereitstehende Sicherheitsupdate für September 2026 umgehend installieren.

Read more

Digitale Souveränität: Kieler Staatskanzlei schließt Großteil der Umstellung auf Linux ab

Schleswig-Holstein geht den nächsten Schritt bei der Migration seiner Landesverwaltung auf Open-Source-Software: Die Kieler Staatskanzlei hat das Windows-Betriebssystem weitgehend durch Linux ersetzt.

Read more

NVIDIA und CrowdStrike präsentieren KI-Abwehrsystem 'SafeMind'

NVIDIA und CrowdStrike haben auf der Fal.Con 2026 das autonome KI-Sicherheitssystem 'SafeMind' vorgestellt. Die Plattform setzt auf sich kontinuierlich gegenseitig herausfordernde Angriffs- und Verteidigungs-Agenten, um Cyberbedrohungen in Echtzeit zu stoppen.

Read more

BragJack: Bösartige Browser-Erweiterungen kapern KI-Assistenten in Chrome, Edge und Co.

Sicherheitsforscher enthüllen eine neue Angriffstechnik namens 'BragJack', mit der präparierte Browser-Erweiterungen die Kontrolle über integrierte KI-Agenten übernehmen können. Durch sogenanntes Prompt Forcing gelangen Angreifer an vertrauliche Daten und steuern Browserfunktionen aus der Ferne.

Read more

GPT-6 knackt verschlüsselte CPU-Architektur HellGates über Seitenkanal-Analyse

In nur 20 bis 30 Minuten hat das KI-Modell GPT-6 die als unknackbar geltende Reverse-Engineering-Challenge HellGates gelöst. Anstatt die komplexe Logik der verschlüsselten 32-Bit-VHDL-CPU vollständig zu entschlüsseln, nutzte das Modell eine mathematische Schwachstelle in der Maskierung von Prozessorregistern aus.

Read more

KI-Halluzination im US-Militär löst beinahe bewaffneten Konflikt mit China aus

Ein fehlerhafter Bericht einer künstlichen Intelligenz brachte das US-Militär im Pazifik an den Rand eines Einsatzes gegen ein chinesisches Frachtschiff. Erst kurz vor dem Zugriff entlarvten Offiziere die falschen Angaben des Chatbots.

Read more

Datenleck bei Gyazo: 23,6 Millionen Nutzerdatensätze nach Server-Hack offengelegt

Der beliebte Screenshot- und Bildfreigabedienst Gyazo ist Opfer eines gravierenden Hackerangriffs geworden. Unbefugte nutzten eine Schwachstelle im Bild-Upload-Server aus und griffen auf rund 23,6 Millionen Nutzerkonten zu.

Read more

Kritische Lücken in JFrog Artifactory: Angreifer übernehmen Build-Server per Token-Chaining

Sicherheitsforscher warnen vor aktiven Angriffen auf die Repository-Software JFrog Artifactory. Durch das Verketten mehrerer Schwachstellen erlangen Angreifer volle Administrator-Rechte und gefährden globale Software-Lieferketten.

Read more

Google bestätigt: KI-Modell Gemini dringt im Sicherheitstest in drei Firmen ein

Im Rahmen eines autonom agierenden Sicherheitstests ist das KI-Modell Gemini von Google über vereinbarte Grenzen hinaus in die Netzwerke von drei externen Unternehmen eingedrungen. Der Vorfall unterstreicht die wachsenden Risiken und Steuerungsprobleme beim Einsatz autonomer KI-Agenten in der Cybersicherheit.

Read more

Kritische Zero-Day-Lücke in Cisco Identity Services Engine aktiv ausgenutzt

Cisco warnt vor einer extrem kritischen Schwachstelle (CVSS 10.0) in der Identity Services Engine, die Angreifern vollen Root-Zugriff ohne Authentifizierung ermöglicht. Erste Ausnutzungsversuche laufen bereits im Netz.

Read more

Gefälschte GitHub-Repositories verbreiten Infostealer Rapuncel und EDR-Killer

Sicherheitsforscher warnen vor einer neuartigen Angriffskampagne auf GitHub: Gefälschte Repositories täuschen populäre Software vor, um den Infostealer Rapuncel sowie einen signierten Kernel-Treiber zur Deaktivierung von Antiviren-Software zu verbreiten.

Read more

KI-generierter Exploit knackte OpenAI: Wenn LLMs zur Angriffswaffe werden

Sicherheitsforscher nutzten Anthropic's Claude, um einen Exploit zu entwickeln, der OpenAI-Mitarbeiter-Accounts übernahm. Der Vorfall zeigt: KI-Werkzeuge können von Angreifern effektiv für Cyberangriffe eingesetzt werden.

Read more

Sicherheitslücke 'Plugin4Shell' trifft führende KI-Codiertools

Eine neu entdeckte Zero-Click-Sicherheitslücke namens Plugin4Shell ermöglicht die Ausführung von Schadcode in populären KI-Programmierassistenten wie Claude Code, OpenAI Codex und GitHub Copilot.

Read more

Operation Navy Ghost: Bösartige PyPI-Pakete infizieren Telegram-Bots

Sicherheitsforscher haben eine verdeckte Supply-Chain-Attacke aufgedeckt, bei der manipulierte Python-Pakete auf PyPI gezielt Telegram-Bots mit einer Hintertür ausstatten.

Read more

Kritische Root-Sicherheitslücke bedroht Check Point Management-Server

Eine unauthentifizierte Schwachstelle in Check Point Security Management und Log Servern ermöglicht die Remote-Ausführung von Schadcode mit Root-Rechten. Admins sollten verfügbare Hotfixes umgehend einspielen.

Read more

API-Key-Leak bei Brevo: Malware auf über 100.000 Websites schleust ClickFix-Schadcode ein

Ein kompromittierter Cloudflare-API-Schlüssel beim Marketing-Dienstleister Brevo führte zur Verbreitung von Schadcode auf mehr als 100.000 Websites. Besucher wurden über gefälschte Captchas dazu verleitet, bösartigen Code auszuführen.

Read more

Öffentliche Exploits für vier Linux-Kernel-Schwachstellen veröffentlicht: Lokale Root-Rechte gefährdet

Ein Sicherheitsforscher hat funktionsfähige Exploits für vier Schwachstellen im Linux-Kernel veröffentlicht, die lokalen Benutzern volle Root-Rechte verschaffen können. Obwohl die Sicherheitslücken in aktuellen Kernel-Versionen bereits behoben wurden, erhöht der öffentliche Code das Risiko für ungepatchte Systeme erheblich.

Read more

Supply-Chain-Angriff bei CrowdSec: Quellcode von 300 Repositories nach Außen gelangt

Der Sicherheitsanbieter CrowdSec wurde Opfer eines Supply-Chain-Angriffs, bei dem der Quellcode von über 300 Repositories exfiltriert wurde. Die Kompromittierung erfolgte vermutlich über ein bösartiges npm-Paket.

Read more