Beiträge von Editorial Team
Zammad Zero-Day-Schwachstellen ausgenutzt
Zwei Zammad Zero-Day-Schwachstellen, CVE-2026-102489 und CVE-2026-102490, erlauben es einem Angreifer, den Open-Source-Helpdesk zu übernehmen und Root-Rechte auf dem Server zu erlangen. Das niederländische Institute for Vulnerability Disclosure (DIVD) sagt, ein automatisierter KI-Agent habe beide am 21. September gegen das eigene Netzwerk verkettet. Die CISA hat die erste Lücke in ihren Katalog bekannter ausgenutzter Schwachstellen aufgenommen,…
WeiterlesenFortiMail Zero-Day-Schwachstelle aktiv ausgenutzt
Eine FortiMail Zero-Day-Schwachstelle, CVE-2026-104286 (CVSS 9.8), erlaubt es einem nicht authentifizierten Angreifer, über präparierte Webanfragen beliebige Dateien auf Fortinets E-Mail-Sicherheitsappliance zu schreiben. Fortinet hat die aktive Ausnutzung am 1. Oktober bestätigt, die CISA nahm die Lücke am selben Tag in ihren Katalog bekannter ausgenutzter Schwachstellen auf, und Fixes für die Branches 7.4, 7.6 und 8.0…
WeiterlesenTop 5 Cybersicherheit-News
Die Top 5 Cybersicherheit-News vom 2. Oktober 2026 folgen einem Muster, das sich im Laufe des Jahres abzeichnet: Angreifer zielen auf die Schichten, denen andere Infrastruktur vertraut. Ein kritischer Zero-Day im Cisco Catalyst SD-WAN Manager — der Konsole, die das gesamte Unternehmens-WAN steuert — wurde am 30. September in den CISA-Katalog bekannter ausgenutzter Schwachstellen aufgenommen,…
WeiterlesenGUTcert Datenschutzverletzung kritische
Eine GUTcert Datenschutzverletzung kritische Infrastruktur hat rund 640 GB an Unterlagen deutscher Energienetzbetreiber offengelegt, darunter genaue Standorte von Umspannwerken und Netzstrukturpläne. Am 24. September bestätigte der Darmstädter Energieversorger ENTEGA AG, indirekt betroffen zu sein; weitere Netzbetreiber werden erwartet. Was ist passiert GUTcert ist eine in Berlin ansässige Zertifizierungsgesellschaft, die Managementsysteme zertifiziert, darunter ISO 27001 Informationssicherheitsmanagement…
WeiterlesenSpectre v2 Branch Target Reuse Sicherheitslücke
Forscher haben am 29. September eine neue Spectre v2 Branch Target Reuse Sicherheitslücke offengelegt, mit der Angreifer den Root-Passwort-Hash eines Linux-Systems innerhalb weniger Minuten auslesen können, selbst auf einem vollständig gepatchten Intel-System. Ausgenutzt wird eine Lücke zwischen der Arbeitsweise von CPUs und Just-in-Time-Compilern beim Wiederverwenden von Speicherbereichen. Betroffen sind Intel-, AMD- und Arm-Prozessoren gleichermaßen, und…
Weiterlesen
