Archiv für August 2026
Identitätsdiebstahl in Deutschland: Was der Mittelstand wissen muss
Deutschlands Cyberkriminalität hat eine Zahl, an der sich das Ausmaß gut ablesen lässt: rund 202,4 Milliarden Euro Schaden für die deutsche Wirtschaft im Berichtszeitraum 2025, etwa 4,5 Prozent des Bruttoinlandsprodukts, so das aktuelle Bundeslagebild Cybercrime des Bundeskriminalamts (BKA) in seinem Bericht. Hinter einem Großteil dieses Schadens steckt ein leiseres, aber anhaltendes Problem: Identitätsdiebstahl in Deutschland…
WeiterlesenZimbra Command-Injection-Schwachstelle aktiv ausgenutzt
Eine Zimbra Command-Injection-Schwachstelle wird aktiv gegen On-Premises-Mailserver ausgenutzt, und die CISA-Bundesfrist vom 24. August ist bereits abgelaufen. Erfasst als CVE-2026-73570, erlaubt die Luecke einem nicht authentifizierten Angreifer, beliebige Shell-Befehle auf jeder ungepatchten Zimbra-Collaboration-Suite-Instanz mit aktivierten SNMP-Benachrichtigungen auszufuehren — eine Konfiguration, die viele Administratoren nie bewusst ueberprueft haben. Was ist passiert Zimbra behob diese Zimbra Command-Injection-Schwachstelle…
WeiterlesenWindows Defender Zero-Day-Schwachstelle ohne Patch
Eine Windows Defender Zero-Day-Schwachstelle, am 12. August 2026 offengelegt, erlaubt es einem lokalen Angreifer mit niedrigen Rechten, Microsofts eigenen Patch fuer eine fruehere Defender-Luecke zu umgehen und direkt auf SYSTEM-Rechte zu eskalieren. Die als CVE-2026-69414 erfasste und „ShieldBreak“ genannte Luecke hat zehn Tage nach Zuweisung der CVE noch immer keinen Fix. Betroffen ist jeder Windows-Endpunkt…
WeiterlesenMicrosoft Entra ID RCE Vulnerability entdeckt
Microsoft hat am 20. August 2026 eine Microsoft Entra ID RCE Vulnerability mit Höchstwertung offengelegt und bestätigt, dass die Lücke bereits vor der Veröffentlichung aktiv ausgenutzt wurde. CVE-2026-69836 erreicht einen CVSS-Wert von 10.0, benötigt weder Authentifizierung noch eine Nutzerinteraktion und liegt im Identitäts-Rückgrat unter Microsoft 365, Azure-AD-Anmeldung und Conditional Access — also genau dort, worauf…
WeiterlesenTop 5 Cybersicherheit News Stories vom 21. August 2026
Die Cybersicherheit News Stories vom 21. August 2026 zeigen eine Woche, in der CISA innerhalb von sieben Tagen fünf separate Schwachstellen in fünf völlig unterschiedlichen Produktkategorien in seinen Known Exploited Vulnerabilities-Katalog aufnahm: VMware vCenter, Microsoft SharePoint, Apple macOS, die MLflow-Plattform für maschinelles Lernen und die Firewall- und VPN-Appliance-Linie von Cisco. Jede dieser Schwachstellen wird mit…
Weiterlesen
