SonicWall SMA1000 CVE-2026-15409 RCE: Patch bis 17. Juli

SonicWall SMA1000 CVE-2026-15409 RCE

SonicWall hat bestätigt, dass die SonicWall SMA1000 CVE-2026-15409 RCE-Kette aktiv ausgenutzt wird: Ein unauthentifizierter Angreifer kann eine Ziel-Appliance zu beliebigen Requests zwingen und anschließend zu vollständiger administrativer Befehlsausführung eskalieren — ohne an irgendeiner Stelle einen gültigen Login zu benötigen. CISA hat beide Lücken in den Known-Exploited-Vulnerabilities-Katalog aufgenommen, mit einer Bundesbehörden-Frist zum 17. Juli 2026. Was…

Weiterlesen

Top 5 Cybersicherheit News Stories vom 17. Juli 2026

Cybersicherheit News Stories vom 17. Juli 2026 Bild zeigt fünf gleichzeitig bedrohte Enterprise-Infrastrukturschichten einschließlich Perimeter-Gateway Identitätsplattform Endpoint-Schutz ERP und Cloud-Hypervisor

Die fünf Meldungen in dieser Woche bei den Cybersicherheit News Stories vom 17. Juli 2026 teilen eine strukturelle Gemeinsamkeit, die sie von den opportunistischen Angriffsmustern der Vormonate unterscheidet: In jedem Fall wurde eine Komponente kompromittiert oder offengelegt, die das betroffene Unternehmen in eine andere Kategorie als „Sicherheitsrisiko“ eingeordnet hatte. Ein Remote-Access-Gerät ist die Perimetersteuerung –…

Weiterlesen

GodDamn Ransomware PoisonX Driver tötet EDR

GodDamn ransomware PoisonX driver

Der GodDamn ransomware PoisonX driver ist ein von Microsoft signiertes Kernel-Tool, das Ransomware-Akteure einsetzen, um EDR- und Antivirus-Prozesse lautlos abzuschalten, bevor die Verschlüsselung beginnt — und weil der Treiber eine gültige Microsoft-Signatur trägt, wird er von üblichen Treiber-Vertrauensprüfungen einfach durchgewunken. Was ist passiert Symantec hat am 9. Juli 2026 offengelegt, dass eine Ransomware-Familie namens GodDamn…

Weiterlesen

Microsoft July 2026 Patch Tuesday Zero-Day trifft SharePoint

Microsoft July 2026 Patch Tuesday zero-day

Der Microsoft July 2026 Patch Tuesday zero-day-Umfang ist der größte bisher veröffentlichte — je nach Zählmethode nennen Tracker 570 bis 622 CVEs — und zwei der geschlossenen Lücken wurden bereits vor Veröffentlichung des Patches aktiv ausgenutzt: eine in Active Directory Federation Services, eine in SharePoint Server. Ein separater, öffentlich bekannter BitLocker-Bypass bringt die Zahl auf…

Weiterlesen

Nightmare Eclipse Windows Zero-Day: Trilogie im Live-Angriff bestätigt

Nightmare Eclipse Windows zero-day

Die Nightmare Eclipse Windows zero-day Trilogie hat den Sprung von Proof-of-Concept-Code auf GitHub zu einem bestätigten, realen Angriff geschafft: Huntress fand BlueHammer, RedSun und UnDefend gemeinsam in einer Angriffskette, die mit einer kompromittierten FortiGate-VPN-Appliance begann. Was ist passiert Ein Forscher unter dem Pseudonym „Nightmare Eclipse“ (auch als „Chaotic Eclipse“ bekannt) hat seit April 2026 sechs…

Weiterlesen