Archiv für August 2026
N-central CVE-2026-18577 Auth Bypass — CISA-Frist 3 Tage
N-central CVE-2026-18577 auth bypass wird aktiv ausgenutzt, um administrative Kontrolle über N-able N-central-Server zu übernehmen — eine Remote-Monitoring-and-Management-(RMM)-Plattform, mit der Managed Service Provider (MSPs) Kundennetze betreiben. Das CISA gab US-Bundesbehörden nur drei Tage Zeit zum Patchen, die Frist lief am 6. August 2026 ab. Was ist passiert N-able hat offengelegt, dass CVE-2026-18577 (CVSS 8.1) in…
WeiterlesenKeyv npm Supply Chain Attack trifft 2 Milliarden Installs
Der Keyv npm supply chain attack kompromittierte ein einzelnes GitHub-Wartungs-Account und nutzte es, um einen Credential-stehlenden Wurm in Hunderte weit verbreitete Caching-Pakete einzuschleusen. Bis zum 5. August zählten Tracking-Dienste 868 Pakete und 1.381 Versionen mit zusammen über 2 Milliarden monatlichen Installationen — der grösste Software-Supply-Chain-Vorfall, den DIESEC 2026 bisher verfolgt hat. Was ist passiert Am…
WeiterlesenCybersecurity Rückblick Juli 2026: Ein entgleister KI-Agent, Ransomware-Ausfälle und kritische CVEs
Dieser Cybersecurity Rückblick Juli 2026 erscheint in einem Monat, der trotz Hochsommer in der nördlichen Hemisphäre keine Verschnaufpause bei Cybervorfällen brachte — im Gegenteil: Der Juli 2026 lieferte einige der ungewöhnlichsten Angriffe des bisherigen Jahres. Hier ist ein Rückblick auf die wichtigsten Vorfälle und neu offengelegten Schwachstellen des Monats, mit unserer Einschätzung dazu, was sie…
WeiterlesenRuflo RufRoot CVE-2026-59726: KI-Agenten gekapert
Ruflo RufRoot CVE-2026-59726, eine mit CVSS 10.0 maximal bewertete Schwachstelle, die von Noma Security offengelegt wurde, erlaubt es einem nicht authentifizierten Angreifer, eine KI-Agenten-Plattform mit geschätzt einer Million Nutzern vollständig zu übernehmen — über eine einzige HTTP-Anfrage gegen eine Management-Bridge, die standardmäßig im Netzwerk exponiert ausgeliefert wird. Was ist passiert Ruflo ist eine Open-Source-Plattform zur…
WeiterlesenMicrosoft Teams Vishing Ransomware in 17 Stunden
Eine Microsoft Teams vishing ransomware Kampagne hat seit Februar 2026 Dutzende nordamerikanischer Unternehmen getroffen — über zweiminütige, gefälschte IT-Support-Anrufe verschafften sich die Angreifer einen Fuß in der Tür, der im schnellsten bestätigten Fall innerhalb von 17 Stunden zur vollständigen Chaos-Ransomware-Verschlüsselung führte. Was ist passiert Der Sicherheitsanbieter Sophos hat die Kampagne einer finanziell motivierten Gruppe zugeordnet,…
Weiterlesen
