Certighost CVE-2026-54121 Active Directory Domain-Übernahme

Certighost CVE-2026-54121 Active Directory flaw lets any standard user impersonate a Domain Controller and take over the entire domain via DCSync.

Certighost CVE-2026-54121 Active Directory ist eine Schwachstelle in den Zertifikatsdiensten, die aus einem gewöhnlichen Domänen-Benutzerkonto die volle Kontrolle über die gesamte Windows-Domäne macht — ohne Admin-Rechte, ohne Schadsoftware, ohne Phishing. Microsoft hat die Lücke am 14. Juli 2026 gepatcht, doch eine vollständige technische Beschreibung samt funktionierendem Proof-of-Concept wurde bereits am 24. Juli veröffentlicht. Wer seine…

Weiterlesen

Top 5 Cybersicherheit News Stories vom 31. Juli 2026

Cybersicherheit News Stories vom 31. Juli 2026: Minnesota OT-Angriff, TeamCity CVSS 9.8 RCE, Certighost AD CS Übernahme, NGINX RCE-Kette, Cisco FMC KEV.

Die fünf Meldungen in dieser Woche Cybersicherheit News Stories vom 31. Juli 2026 beschreiben jeweils ein anderes Versagen auf derselben architektonischen Ebene: nicht die Anwendungsschicht, nicht die Endgeräte, nicht einmal den Netzwerkperimeter im klassischen Sinne — sondern die grundlegende Infrastruktur, von der Perimeter, Anwendungen und Endgeräte für ihre Funktion abhängig sind. Die Angreifer haben kein…

Weiterlesen

Arista VeloCloud Orchestrator CVE-2026-16812 wird angegriffen

Arista VeloCloud Orchestrator CVE-2026-16812 (CVSS 10.0) is under active attack. Unauthenticated command injection lets attackers seize full SD-WAN control.

Arista VeloCloud Orchestrator CVE-2026-16812 ist eine Schwachstelle mit maximalem Schweregrad, die gerade aktiv ausgenutzt wird — und sie gibt Angreifern die Kontrolle über ein komplettes SD-WAN-Netzwerk, ausgehend von einer einzigen ungepatchten Management-Konsole. Die CISA hat die Lücke am 27. Juli in ihren Known-Exploited-Vulnerabilities-Katalog aufgenommen, mit einer Patch-Frist zum 30. Juli. Wer VeloCloud Orchestrator On-Premises betreibt,…

Weiterlesen

Stadler Rail Everest Ransomware: SFr10m abgelehnt

Stadler Rail Everest Ransomware: SFr10m Demand Refused

Der Stadler Rail Everest ransomware Vorfall zeigt, wie eine reife Reaktion auf Erpressung aussieht: Der Schweizer Zughersteller bestätigte, dass die Everest-Gruppe über eine gemeinsam genutzte Datenaustausch-Plattform technische Lieferantendaten stahl und rund 10 Millionen Schweizer Franken (etwa 12,3 Mio. USD) forderte — Stadler lehnte kategorisch ab und erstattete stattdessen Strafanzeige, statt zu verhandeln. Was ist passiert…

Weiterlesen

Ransomware in Deutschland: Vom IT-Vorfall zum Insolvenzrisiko

Ransomware in Deutschland — stillstehende Produktionslinie als Symbol für einen cyberangriffsbedingten Betriebsstillstand

Ransomware in Deutschland ist im Jahr 2026 kein abstraktes IT-Risiko mehr, sondern eine der konkretesten Bedrohungen für den Fortbestand deutscher Unternehmen. Zwei aktuelle Fälle zeigen, wie unterschiedlich diese Bedrohung wirken kann: Die Textilveredelung ZEGO musste nach einem Cyberangriff Insolvenz anmelden, ohne dass die Angriffsart je öffentlich bestätigt wurde. Der Industriezulieferer Jäcklin Industrial wurde von der…

Weiterlesen