Beiträge von Editorial Team
SAP Kernel RCE Schwachstelle trifft 10.000+ Systeme
Eine SAP Kernel RCE Schwachstelle mit dem Namen OVERPASS (CVE-2026-44756), benannt von Onapsis Research Labs, erlaubt einem unauthentifizierten Angreifer den Zugriff auf gemeinsam genutzten SAP-Kernel-Code, noch bevor eine Sitzung authentifiziert wird — und das gleich über drei getrennte Protokollwege. SAP patchte die mit CVSS 10,0 bewertete Schwachstelle am 8. September 2026 im Rahmen des September-Patch-Days.…
WeiterlesenTop 5 Cybersicherheit News Stories vom 11. September 2026
Die Cybersicherheit News Stories vom 11. September 2026 legen fünf verschiedene Angriffsflächen offen – und jede steht dieser Woche unter aktivem Druck. Microsofts September-Patch-Tuesday erschien mit 974 CVEs – der bislang größten monatlichen Sicherheitsveröffentlichung überhaupt – darunter zwei bereits aktiv ausgenutzte Zero-Days und zwanzig Schwachstellen, die von Forschern als potenziell wurmfähig bewertet wurden. Eine als…
WeiterlesenN-able N-central RCE Schwachstelle Erneut Betroffen
Eine N-able N-central RCE Schwachstelle hat den Hersteller gezwungen, innerhalb von fünf Wochen den vierten Notfall-Hotfix zu veröffentlichen — und Huntress-Ermittler berichten, dass der Server eines Kunden, der bereits gegen eine frühere Runde von Schwachstellen gepatcht war, trotzdem ein zweites Mal kompromittiert wurde. Die als CVE-2026-86218 erfasste Lücke erreicht den maximalen CVSS-Wert von 10.0 und…
WeiterlesenAdobe Commerce Magento RCE Schwachstelle im Angriff
Eine Adobe Commerce Magento RCE Schwachstelle mit dem Namen StyleSmuggler ermöglichte es Angreifern, mindestens fünf Tage lang Rust-basierte Linux-Backdoors auf laufenden Webshops zu platzieren, bevor Adobe einen Patch veröffentlichte. Die als CVE-2026-75650 erfasste Lücke erreicht den maximalen CVSS-Wert von 10.0, erfordert keine Authentifizierung und wurde bereits gegen echte Händler-Systeme eingesetzt — nicht nur in Proof-of-Concept-Demonstrationen.…
WeiterlesenCybersecurity-Rückblick August 2026
Dieser Cybersecurity-Rückblick August 2026 zeigt einen Monat, in dem sich einige der größten Sicherheitsvorfälle auf vertraute Schwachstellen zurückführen ließen: ein kompromittiertes Mitarbeiterkonto, ein übersehenes Kunden-Plugin und eine Infrastrukturüberwachung, die auf die falschen Signale achtete. Hier ein Überblick über die wichtigsten Cyberangriffe und Schwachstellen des Monats – samt unserer Einschätzung, was sie für Unternehmen jeder Größe…
Weiterlesen
