PaperCut RCE Vulnerability wird aktiv ausgenutzt

A PaperCut RCE vulnerability chain is under active exploitation on PaperCut NG and MF servers. Two flaws let attackers run code with no login. Patch now.

Eine neu entdeckte PaperCut RCE vulnerability wird bereits aktiv gegen PaperCut NG- und PaperCut MF-Druckmanagement-Server weltweit ausgenutzt. PaperCut bestätigte am 27. August 2026 aktive Angriffe, veröffentlichte innerhalb weniger Stunden einen Notfall-Patch und ersetzte diesen am nächsten Morgen durch einen gehärteten zweiten Patch, nachdem Sicherheitsforscher die erste Lösung als unvollständig einstuften. Jede Organisation mit einem aus…

Weiterlesen

Berlin Ransomware Attack: Land zahlt nicht

Berlin ransomware attack 2026 — Rhysida-Erpressung des Berliner Landesnetzes

Ein Berlin ransomware attack bringt die deutsche Hauptstadt in genau die Lage, die jeder CISO im öffentlichen Sektor fürchtet: eine bestätigte Datenpanne, eine siebenstellige Lösegeldforderung und eine Wahl in drei Wochen. Die Ransomware-Gruppe Rhysida behauptet, 5,79 Terabyte aus dem Berliner Landesverwaltungsnetz gestohlen zu haben, und fordert 30 Bitcoin, umgerechnet rund 2,05 Millionen Euro, mit einem…

Weiterlesen

Top 5 Cybersicherheit News Stories vom 28. August 2026

Cybersicherheit News Stories vom 28. August 2026 zeigt fünf ausgenutzte Vertrauensebenen in einer Woche

Die fünf Geschichten dieser Woche in den Cybersicherheit News Stories vom 28. August 2026 teilen ein Muster, das über die übliche Kategorie „Jetzt patchen“ weit hinausgeht. Jede betrifft eine Infrastrukturschicht, die Organisationen explizit in eine Vertrauensposition erhoben haben — den Identitätsdienst, der festlegt, wer Zugang erhält, das Sicherheitswerkzeug, das Bedrohungen überwacht, die Entwicklungs-Pipeline, die Code…

Weiterlesen

miniOrange SAML SSO Authentifizierungs-Bypass

Ein miniOrange SAML SSO Authentifizierungs-Bypass (CVE-2026-61979, CVE-2026-15981) erlaubt gefälschte Admin-Logins auf WordPress — Scanner übersehen es.

Ein miniOrange SAML SSO Authentifizierungs-Bypass wird aktiv gegen WordPress-Seiten ausgenutzt, und die meisten Schwachstellen-Scanner können nicht erkennen, ob eine konkrete Seite tatsächlich betroffen ist. Zwei verkettete Fehler, CVE-2026-61979 und CVE-2026-15981 (je CVSS 9.8), erlauben einem unauthentifizierten Angreifer, einen SAML-Login zu fälschen und sich als beliebiger bestehender Nutzer, einschließlich Administratoren, im wp-admin-Bereich anzumelden. DigitalOcean bestätigte Ausnutzungsversuche…

Weiterlesen

GitLab GraphQL-Code-Injection-Schwachstelle

Eine GitLab GraphQL-Code-Injection-Schwachstelle (CVE-2026-19478, CVSS 9.4) wurde innerhalb von Minuten nach Offenlegung ausgenutzt. Was Sie jetzt tun sollten.

Eine GitLab GraphQL-Code-Injection-Schwachstelle wird bereits aktiv ausgenutzt — reproduziert und angegriffen innerhalb von Minuten nach GitLabs Offenlegung von CVE-2026-19478 am 17. August 2026. Die unauthentifizierte Lücke (CVSS 9.4) erlaubt es Angreifern, öffentliche Projekte auf jeder ungepatchten selbst gehosteten GitLab-Instanz zu löschen, gefälschte Fix-Datensätze zu erzeugen oder Maintainer auszusperren. GitLab.com und GitLab Dedicated liefen bereits vor…

Weiterlesen