SonicWall SMA1000 RCE-Schwachstelle: Jetzt patchen

SonicWall SMA1000 RCE-Schwachstelle

Eine neue SonicWall SMA1000 RCE-Schwachstelle wird aktiv ausgenutzt: Eine unauthentifizierte Server-Side-Request-Forgery-Lücke, verkettet mit einer OS-Command-Injection, verschafft Angreifern vollständige Root-Kontrolle über die Appliance — ganz ohne Login. CISA nahm beide Schwachstellen am 2. September in den KEV-Katalog auf, mit einer Bundesfrist zum 5. September. Auch das BSI veröffentlichte am selben Tag eine direkte Warnung mit höchster…

Weiterlesen

Top 5 Cybersicherheit News Stories vom 4. September 2026

Top 5 Cybersicherheit News Stories vom 4. September 2026 – Titelbild zeigt einen dunklen Enterprise-Server-Korridor mit blauen LED-Statuslichtern und einer einzelnen Netzwerk-Appliance mit rotem Diagnose-Licht, stellvertretend für die Lücke zwischen angenommenen und tatsächlichen Schutzmaßnahmen

Die Cybersicherheit News Stories vom 4. September 2026 zeigen, wie groß der Abstand zwischen einer eingeführten Schutzmaßnahme und ihrem tatsächlichen Schutzwert sein kann. Die Fälle reichen von aktiv ausgenutzten Schwachstellen in Remote-Access-Appliances über Exchange-Server 2016, für die ohne ESU-Berechtigung kein Sicherheitsupdate verfügbar ist — während unterstützte Exchange-2019-Versionen im August Patches erhielten — bis zu Vishing,…

Weiterlesen

Boston Scientific Cyberangriff stoppt Lieferungen

Boston Scientific Cyberangriff stoppt Lieferungen

Ein Boston Scientific Cyberangriff, entdeckt am 25. August, hat zu dem geführt, was das Unternehmen selbst eine „globale Störung“ nennt — Auftragsabwicklung und Versand eines der weltweit größten Hersteller von Herzschrittmachern, Defibrillatoren, Stents und anderen implantierbaren Medizinprodukten stehen still, mehr als eine Woche später ohne bestätigten Zeitplan zur Wiederherstellung. Was ist passiert Der Boston Scientific…

Weiterlesen

JFrog Artifactory Authentication Bypass ausgenutzt

JFrog Artifactory Authentication Bypass ausgenutzt

Ein JFrog Artifactory Authentication Bypass wird derzeit aktiv ausgenutzt: Angreifer erzeugen sich selbst unautorisierte Administrator-Tokens auf selbst gehosteten Artifactory-Instanzen — nur wenige Tage nach der Offenlegung durch JFrog. Die als CVE-2026-82329 (CVSS 9,8) geführte Schwachstelle steckt in der Standardkonfiguration von Artifactory — keine Fehlkonfiguration nötig, keine Zugangsdaten erforderlich. Was ist passiert JFrog hat den JFrog…

Weiterlesen

Device Code Phishing: Was der Mittelstand wissen muss

Device Code Phishing nutzt echte Microsoft-Logins und funktionierende MFA – die üblichen Warnzeichen fehlen. Was der Mittelstand 2026 wissen muss.

Cyberkriminelle nutzen zunehmend eine Login-Abkürzung aus, der Millionen Menschen bereits vertrauen. Statt Opfer auf eine gefälschte Login-Seite zu locken oder ein Passwort direkt zu stehlen, bringen sie Mitarbeitende dazu, ein von Angreifern kontrolliertes Gerät über einen völlig legitimen Identitätsanbieter zu autorisieren – meist Microsoft. Das Ergebnis ist eine schnell wachsende Form des Social Engineering: Device…

Weiterlesen