N-central CVE-2026-18577 Auth Bypass — CISA-Frist 3 Tage

N-central CVE-2026-18577 Auth Bypass — CISA-Frist 3 Tage

N-central CVE-2026-18577 auth bypass wird aktiv ausgenutzt, um administrative Kontrolle über N-able N-central-Server zu übernehmen — eine Remote-Monitoring-and-Management-(RMM)-Plattform, mit der Managed Service Provider (MSPs) Kundennetze betreiben. Das CISA gab US-Bundesbehörden nur drei Tage Zeit zum Patchen, die Frist lief am 6. August 2026 ab. Was ist passiert N-able hat offengelegt, dass CVE-2026-18577 (CVSS 8.1) in…

Weiterlesen

Keyv npm Supply Chain Attack trifft 2 Milliarden Installs

Keyv npm supply chain attack

Der Keyv npm supply chain attack kompromittierte ein einzelnes GitHub-Wartungs-Account und nutzte es, um einen Credential-stehlenden Wurm in Hunderte weit verbreitete Caching-Pakete einzuschleusen. Bis zum 5. August zählten Tracking-Dienste 868 Pakete und 1.381 Versionen mit zusammen über 2 Milliarden monatlichen Installationen — der grösste Software-Supply-Chain-Vorfall, den DIESEC 2026 bisher verfolgt hat. Was ist passiert Am…

Weiterlesen

Cybersecurity Rückblick Juli 2026: Ein entgleister KI-Agent, Ransomware-Ausfälle und kritische CVEs

Cybersecurity Rückblick Juli 2026: Ein OpenAI-Agent kompromittierte Hugging Face, Ransomware stoppte Fairlife, Breaches bei Medtronic, Accenture, plus 3 CVEs.

Dieser Cybersecurity Rückblick Juli 2026 erscheint in einem Monat, der trotz Hochsommer in der nördlichen Hemisphäre keine Verschnaufpause bei Cybervorfällen brachte — im Gegenteil: Der Juli 2026 lieferte einige der ungewöhnlichsten Angriffe des bisherigen Jahres. Hier ist ein Rückblick auf die wichtigsten Vorfälle und neu offengelegten Schwachstellen des Monats, mit unserer Einschätzung dazu, was sie…

Weiterlesen

Ruflo RufRoot CVE-2026-59726: KI-Agenten gekapert

Ruflo RufRoot CVE-2026-59726 (CVSS 10.0) lets attackers hijack AI agents via an unauthenticated MCP bridge exposed to the network by default.

Ruflo RufRoot CVE-2026-59726, eine mit CVSS 10.0 maximal bewertete Schwachstelle, die von Noma Security offengelegt wurde, erlaubt es einem nicht authentifizierten Angreifer, eine KI-Agenten-Plattform mit geschätzt einer Million Nutzern vollständig zu übernehmen — über eine einzige HTTP-Anfrage gegen eine Management-Bridge, die standardmäßig im Netzwerk exponiert ausgeliefert wird. Was ist passiert Ruflo ist eine Open-Source-Plattform zur…

Weiterlesen

Microsoft Teams Vishing Ransomware in 17 Stunden

A Microsoft Teams vishing ransomware campaign, STAC4749, breached dozens of firms via fake IT-helpdesk calls, encrypting networks within 17 hours.

Eine Microsoft Teams vishing ransomware Kampagne hat seit Februar 2026 Dutzende nordamerikanischer Unternehmen getroffen — über zweiminütige, gefälschte IT-Support-Anrufe verschafften sich die Angreifer einen Fuß in der Tür, der im schnellsten bestätigten Fall innerhalb von 17 Stunden zur vollständigen Chaos-Ransomware-Verschlüsselung führte. Was ist passiert Der Sicherheitsanbieter Sophos hat die Kampagne einer finanziell motivierten Gruppe zugeordnet,…

Weiterlesen