CISA warnt vor Cisco-Sicherheitslücken

Die US-Cybersecurity- und Infrastruktur-Sicherheitsbehörde (CISA) hat drei kritische Schwachstellen in den Systemen von Cisco, Citrix und Fortinet identifiziert, die nun im Katalog der bekannten ausgenutzten Schwachstellen aufgeführt sind. Diese Schwachstellen müssen bis zum 12. September 2026 von allen Bundesbehörden gepatcht werden. Die Sicherheitslücken könnten erhebliche Risiken für die nationale Infrastruktur darstellen. Sind Ihre Systeme bereits auf dem neuesten Stand, um solche Bedrohungen abzuwehren?

September 10, 2026

Kritische Schwachstelle bei Alby Hub

Alby, ein Anbieter von Bitcoin-Wallets, hat eine kritische Schwachstelle in Alby Hub gemeldet, die es Angreifern ermöglicht, Wallets zu übernehmen, die über das Internet zugänglich sind. Diese Schwachstelle könnte dazu führen, dass unbefugte Personen Gelder abheben können, was erhebliche finanzielle Verluste für die Nutzer zur Folge haben könnte. Es ist wichtig, die Sicherheitseinstellungen Ihrer Wallet zu überprüfen und sicherzustellen, dass sie nicht öffentlich zugänglich ist. Welche Maßnahmen ergreifen Sie, um Ihre digitalen Vermögenswerte zu schützen? ...

September 9, 2026

Adobe behebt kritische Magento-Schwachstelle

Adobe hat Sicherheitsupdates veröffentlicht, um eine schwerwiegende Schwachstelle in Adobe Commerce und Magento Open Source zu beheben, die aktiv ausgenutzt wird. Diese Schwachstelle, bekannt als CVE-2026-75650, hat einen CVSS-Score von 10.0 und ermöglicht Angreifern das Einfügen von Rust-Backdoors und PHP-Web-Shells. Unternehmen sollten umgehend ihre Systeme aktualisieren, um sich vor möglichen Angriffen zu schützen. Wie schützen Sie Ihre Systeme gegen solche kritischen Schwachstellen?

September 8, 2026

N-able Hotfix für RCE-Schwachstelle

N-able hat heute den vierten Hotfix innerhalb von fünf Wochen veröffentlicht, um eine kritische RCE-Schwachstelle in N-central zu beheben. Alle on-premises N-central Builds unter Version 2026.3.1.14 sind betroffen, einschließlich Server, die erst einen Tag zuvor aktualisiert wurden. Die Schwachstelle könnte bereits aktiv ausgenutzt werden, was die Dringlichkeit der Aktualisierung unterstreicht. Unternehmen sollten umgehend ihre Systeme überprüfen und sicherstellen, dass sie auf die neueste Version aktualisiert sind. Was sollten Sie jetzt tun, um Ihre Systeme zu schützen? ...

September 7, 2026

China-Linked Fire Ant greift Cisco an

Eine China-nexus Cyber-Spionagegruppe, bekannt als Fire Ant, hat ihre Angriffe ausgeweitet und Cisco IOS XR-Router sowie TACACS-Server kompromittiert. Diese Geräte sind entscheidend für das Routing und die Authentifizierung in hochsensiblen Netzwerken. Der Vorfall könnte zu einem massiven Diebstahl von Anmeldeinformationen führen und Sicherheitsprotokolle gefährden. Unternehmen und Behörden sollten jetzt ihre Netzwerksicherheit überprüfen und potenzielle Schwachstellen identifizieren. Was sollten Sie jetzt überwachen?

August 31, 2026

TerminalFix: Gefälschte CAPTCHAs entdeckt

Microsoft hat Details zu einer neuen Variante des ClickFix, genannt TerminalFix, veröffentlicht. Diese Malware nutzt gefälschte Cloudflare CAPTCHAs, um Benutzer dazu zu bringen, schädliche Befehle in Windows Terminal oder PowerShell auszuführen. Die Angreifer versuchen, eine Reverse-Tunnel-Backdoor zu installieren, die es ihnen ermöglicht, die Kontrolle über betroffene Systeme zu übernehmen. Es ist entscheidend, dass Unternehmen ihre Sicherheitsmaßnahmen überprüfen und sicherstellen, dass Benutzer über diese Bedrohung informiert sind. Was sollten Sie jetzt unternehmen, um Ihre Systeme zu schützen? ...

August 30, 2026

ATF bestätigt Cyberangriff

Das Bureau of Alcohol, Tobacco, Firearms and Explosives (ATF) hat einen bedeutenden Cybervorfall bestätigt, nachdem eine Ransomware-Gruppe einen Angriff beansprucht hat. Die Behörde beschreibt den Vorfall als ‘großes Ereignis’ und hat eine Untersuchung in Zusammenarbeit mit dem Justizministerium eingeleitet. Solche Angriffe auf Regierungsbehörden können weitreichende Auswirkungen auf die nationale Sicherheit haben. Was sollten Sie jetzt tun, um Ihre Systeme zu schützen?

August 29, 2026

Schwere Sicherheitslücken bei ServiceNow

ServiceNow hat heute drei kritische Sicherheitsanfälligkeiten in der AI-Plattform bekannt gegeben, die mit 10.0 auf der CVSS-Skala bewertet sind. Diese Lücken ermöglichen es nicht authentifizierten Angreifern, Code auszuführen und SQL-Injection-Angriffe durchzuführen. Die Schwachstellen betreffen alle gehosteten Instanzen und erfordern sofortige Patches, um potenzielle Angriffe zu verhindern. Unternehmen sollten ihre Systeme umgehend aktualisieren, um sich vor diesen Bedrohungen zu schützen. Was sollten Sie jetzt überwachen?

August 28, 2026

NASA AIT-GUI Sicherheitslücke entdeckt

Sicherheitsforscher haben eine kritische Schwachstelle in der AIT-GUI, der browserbasierten Konsole für das AMMOS-Instrumenten-Toolkit von NASA/JPL, entdeckt. Diese Schwachstelle ermöglicht es unbefugten Angreifern, beliebige Befehle an die Software zu senden und somit potenziell die Kontrolle über Raumfahrzeuge zu übernehmen. Angesichts der Bedeutung der NASA für die nationale Sicherheit und Raumfahrt ist dies ein alarmierendes Sicherheitsrisiko. Was sollten Sie jetzt tun, um Ihre Systeme zu schützen?

August 20, 2026

Kritische Schwachstellen in Windows IKE

Die CISA hat eine kritische Remote Code Execution (RCE) Schwachstelle im Windows Internet Key Exchange (IKE) Service identifiziert, die aktiv ausgenutzt wird. Diese Schwachstelle, bekannt als CVE-2026-65400, ermöglicht es Angreifern, die Kontrolle über betroffene Systeme zu übernehmen. Unternehmen und Behörden sollten dringend ihre Systeme überprüfen und sicherstellen, dass alle Sicherheitsupdates angewendet werden. Sind Ihre Systeme bereits gegen diese Bedrohung abgesichert?

August 19, 2026

Heights Finance Datenpanne betroffen 1,2 Millionen

Eine schwerwiegende Datenpanne bei Heights Finance hat die Daten von mindestens 1,2 Millionen Personen kompromittiert. Die Angreifer haben Namen, Adressen, Telefonnummern, Sozialversicherungsnummern und finanzielle Informationen von einer Drittanbieter-Plattform gestohlen. Diese Art von Vorfall zeigt, wie wichtig es ist, persönliche Daten zu schützen und Sicherheitsvorkehrungen zu treffen. Sind Ihre Daten ausreichend geschützt? Kontaktieren Sie uns für eine Sicherheitsüberprüfung!

August 18, 2026

Schwere Datenpanne bei französischer Steuerbehörde

Die französische Steuerbehörde hat einen Datenvorfall gemeldet, bei dem ein Angreifer auf die Systeme der Generaldirektion für öffentliche Finanzen (DGFiP) zugriff. Betroffen sind Daten von 678.000 Personen, was erhebliche Auswirkungen auf den Datenschutz hat. Diese Sicherheitslücke könnte das Vertrauen der Öffentlichkeit in die digitale Verwaltung gefährden. Es ist entscheidend, dass betroffene Personen ihre Konten überwachen und Sicherheitsmaßnahmen ergreifen. Was sollten Sie jetzt tun, um Ihre Daten zu schützen?

August 17, 2026