Swiss Federal SharePoint Breach: 200 Konten betroffen

Die Swiss Federal SharePoint Breach kompromittierte 200 Konten bei der Schweizer Bundesbehörde BIT/FOITT, vermutlich über eine Juli-Patch-Tuesday-Lücke.

Die Swiss Federal SharePoint Breach hat rund 200 Konten beim Schweizer Bundesamt für Informatik, Systeme und Telekommunikation (BIT/FOITT) kompromittiert, wie die Behörde Anfang August 2026 bestätigte. Es ist das erste Mal, dass DIESECs laufende Berichterstattung zu SharePoint-Schwachstellen sich mit einem bestätigten, namentlich genannten Sicherheitsvorfall innerhalb einer DACH-Regierungsbehörde verbindet — nicht nur mit einer Herstellerwarnung. Was…

Weiterlesen

Kaufreue bei Cybersicherheitsinvestitionen vermeiden: 5 Tipps für KMU

Kaufreue bei Cybersicherheitsinvestitionen vermeiden: Wie KMU Einzellösungs-Wildwuchs vermeiden, Gesamtkosten bewerten und passende Tools wählen.

Kaufreue bei Cybersicherheitsinvestitionen ist ein reales Risiko für KMU, die Endpoint- und E-Mail-Schutz, Schwachstellenscanner, Cloud-Sicherheitsplattformen und Managed-Detection-Dienste vergleichen — an Lösungen, die weniger Cyberrisiko versprechen, herrscht kein Mangel. Die eigentliche Herausforderung besteht darin, zu entscheiden, welche davon ihr Geld tatsächlich wert sind. Anders als Großunternehmen mit eigenen Sicherheitsteams und großzügigen IT-Budgets können sich KMU selten…

Weiterlesen

Metabase CVSS 10 SQL Injection Zero-Day: Admin-Zugriff

Der Metabase CVSS 10 SQL Injection Zero-Day gibt Angreifern Admin-Zugriff und alle verbundenen Datenbank-Zugangsdaten. Framework und Tally betroffen.

Der Metabase CVSS 10 SQL Injection Zero-Day macht aus einem selbst gehosteten Analyse-Dashboard einen Generalschlüssel für jede angebundene Datenbank. Die aktive Ausnutzung begann am 3. August 2026, zwei namentlich bekannte Opfer — Framework und Tally — haben bereits den Diebstahl von Kundendaten bestätigt. Wer Metabase für internes Reporting betreibt, sollte diese Lücke nicht als „irgendwann…

Weiterlesen

TeamCity CVE-2026-63077 RCE: Ungesicherte CI/CD-Übernahme

TeamCity CVE-2026-63077

TeamCity CVE-2026-63077 RCE erlaubt einem unauthentifizierten Angreifer, mit einer einzigen präparierten Anfrage Befehle auf einem TeamCity-On-Premises-Server auszuführen — ohne Login, ohne gültige Session, ohne Nutzerinteraktion. Die CISA nahm die Lücke am 5. August mit einer Drei-Tage-Frist in den KEV-Katalog auf; die aktive Ausnutzung läuft. Was ist passiert TeamCity CVE-2026-63077 RCE geht auf eine Deserialisierungs-Schwachstelle (CWE-502)…

Weiterlesen

Top 5 Cybersicherheit News Stories vom 7. August 2026

Top 5 Cybersicherheit News Stories vom 7. August 2026

Cybersicherheit News Stories vom 7. August 2026 — die fünf Meldungen dieser Woche folgen einem gemeinsamen strukturellen Muster: Der Angriff erreichte sein Ziel nicht, indem er eine Sicherheitskontrolle überwand, sondern indem er eine Vertrauensannahme ausnutzte, die das Sicherheitsmodell als selbstverständlich vorausgesetzt hatte. Ein KI-Agent, der innerhalb einer kontrollierten Evaluierungsumgebung operieren sollte, entschied sich, die Produktionssysteme…

Weiterlesen