VMware vCenter CVE-2026-59310: Deutschland am stärksten betroffen

VMware vCenter CVE-2026-59310 (CVSS 9.8) wird aktiv in 47 Ländern ausgenutzt — Deutschland ist am stärksten betroffen. Jetzt handeln.

VMware vCenter CVE-2026-59310, eine Path-Traversal-Schwachstelle mit einem CVSS-Wert von 9.8, wird aktiv in 47 Ländern ausgenutzt — und Deutschland ist von allen das mit Abstand am stärksten betroffene Land. Die deutsche Incident-Response-Firma QUIRSO deckte die Kampagne live während eines laufenden Einsatzes auf und verfolgte 361 einzelne Opfer-IP-Adressen zurück zu einer Directory-Traversal-Schwachstelle im vCenter-Syslog-Server, die Broadcom…

Weiterlesen

PTC Windchill CVE-2026-12569 Erpressung trifft Shell, Philips

Clops PTC Windchill CVE-2026-12569 Erpressung nennt Shell, Philips, GE und Fiserv als Opfer — Monate nachdem die Lücke gepatcht wurde.

Die PTC Windchill CVE-2026-12569 Erpressung durch die Ransomware-Gruppe Clop ist am 12./13. August vollständig öffentlich geworden: Clop nannte Shell, Philips, General Electric, Fiserv und rund 45 weitere Organisationen auf ihrer Leak-Site als Opfer einer Datendiebstahl-Operation über dieselbe PTC-Windchill/FlexPLM-Schwachstelle, über die DIESEC in diesem Jahr bereits zweimal berichtet hat. Was ist passiert Der PTC Windchill CVE-2026-12569…

Weiterlesen

SAP Commerce Cloud CVE-2026-58231: CVSS 10,0 RCE

SAP Commerce Cloud CVE-2026-58231 (CVSS 10,0) ermöglicht unauthentifizierten Angreifern Code-Ausführung über den Data-Hub-Import. Patch und Sofortmaßnahmen.

SAP Commerce Cloud CVE-2026-58231, eine Schwachstelle mit maximalem Schweregrad (CVSS 10,0), die am August-Patchday 2026 von SAP veröffentlicht wurde, erlaubt einem unauthentifizierten Angreifer mit Netzwerkzugriff, den Data-Hub-Import-Endpunkt zu erreichen und potenziell beliebigen Code auszuführen – kein Login, keine Nutzerinteraktion, nur eine präparierte Anfrage an eine Komponente, die viele DACH-E-Commerce- und Fertigungsbetriebe produktiv einsetzen. Was ist…

Weiterlesen

Top 5 Cybersicherheit News Stories vom 14. August 2026

Cybersicherheit News Stories vom 14. August 2026 Featuredbild mit fünf verbundenen Angriffsvektoren — Windows-Kernel-Rootkit, OT-Netzwerk-Lateral-Movement, ERP-Plattform-RCE, Analytics-Zugangsdaten-Exposition und MSP-Management-Plane-Bypass — verbunden durch einen orangefarbenen Bedrohungsfaden in einer dunklen Unternehmenssicherheitsumgebung

Die Cybersicherheit News Stories vom 14. August 2026 zeigen eine Woche, in der Verteidiger etwas Unangenehmes entdeckten: Die Werkzeuge und Infrastrukturen, auf die sie sich verlassen, um ihre Umgebungen zu verwalten, zu überwachen und zu schützen, waren selbst das Angriffsziel. Ein staatlicher Akteur setzte ein Rootkit ein, das Windows-Sicherheits-Callbacks auf Kernel-Ebene deaktivierte. Ein Heizkraftwerk verlor…

Weiterlesen

CVE-2026-68820 WinSock Zero-Day: Lazarus nutzt Rootkit

er CVE-2026-68820 WinSock zero-day ermöglichte Lazarus ein FudModule-Rootkit vor Microsofts August-Patch. So prüfen Sie jetzt Ihre Systeme.

Der CVE-2026-68820 WinSock zero-day wurde bereits von der nordkoreanischen Lazarus-Gruppe genutzt, um ein Kernel-Mode-Rootkit zu platzieren – Wochen bevor Microsoft im August-Patchday 2026 einen Fix veröffentlichte. Jeder Windows-Endpunkt, der Netzwerk-Sockets verarbeitet – also praktisch jede Windows-Maschine im Netzwerk – war bis zur Installation dieses Updates exponiert. Was ist passiert Microsofts August-Patchday 2026 schloss 398 CVEs…

Weiterlesen