Chrome Zero-Day Vulnerability vor dem Patch ausgenutzt

Google zufolge wurde eine Chrome zero-day vulnerability bereits ausgenutzt, bevor der Patch auslieferte — der sechste von Google 2026 gepatchte Chrome-Zero-Day.

Google zufolge wurde eine aktiv ausgenutzte Chrome-Zero-Day-Schwachstelle (Chrome zero-day vulnerability) bereits in Angriffen genutzt, bevor ein Fix dafür auslieferte. Die als CVE-2026-85046 (CVSS 8,8) geführte Schwachstelle steckt in V8, Chromes JavaScript- und WebAssembly-Engine, und erlaubt es einer präparierten Webseite, von Angreifern kontrollierten Code innerhalb der Browser-Sandbox auszuführen. Sicherheitsberichte führen ihn als den sechsten Chrome-Zero-Day, den…

Weiterlesen

TerminalFix ClickFix Attack Campaign trifft Deutschland

Eine TerminalFix ClickFix attack campaign traf eine deutsche staatliche Institution, bestätigt das BSI — heise verlinkt sie zu Berlins Rhysida-Cluster.

Eine TerminalFix-Kampagne nach dem ClickFix-Muster (TerminalFix ClickFix attack campaign) hat das Netzwerk einer deutschen staatlichen Institution kompromittiert, wie das Bundesamt für Sicherheit in der Informationstechnik (BSI) am 4. September bestätigte. TerminalFix ist eine Weiterentwicklung der ClickFix-Social-Engineering-Technik: Ein gefälschtes CAPTCHA verleitet einen Nutzer dazu, einen Befehl einzufügen — doch statt des alten, auf eine einzelne Maschine…

Weiterlesen

SonicWall SMA1000 RCE-Schwachstelle: Jetzt patchen

SonicWall SMA1000 RCE-Schwachstelle

Eine neue SonicWall SMA1000 RCE-Schwachstelle wird aktiv ausgenutzt: Eine unauthentifizierte Server-Side-Request-Forgery-Lücke, verkettet mit einer OS-Command-Injection, verschafft Angreifern vollständige Root-Kontrolle über die Appliance — ganz ohne Login. CISA nahm beide Schwachstellen am 2. September in den KEV-Katalog auf, mit einer Bundesfrist zum 5. September. Auch das BSI veröffentlichte am selben Tag eine direkte Warnung mit höchster…

Weiterlesen

Top 5 Cybersicherheit News Stories vom 4. September 2026

Top 5 Cybersicherheit News Stories vom 4. September 2026 – Titelbild zeigt einen dunklen Enterprise-Server-Korridor mit blauen LED-Statuslichtern und einer einzelnen Netzwerk-Appliance mit rotem Diagnose-Licht, stellvertretend für die Lücke zwischen angenommenen und tatsächlichen Schutzmaßnahmen

Die Cybersicherheit News Stories vom 4. September 2026 zeigen, wie groß der Abstand zwischen einer eingeführten Schutzmaßnahme und ihrem tatsächlichen Schutzwert sein kann. Die Fälle reichen von aktiv ausgenutzten Schwachstellen in Remote-Access-Appliances über Exchange-Server 2016, für die ohne ESU-Berechtigung kein Sicherheitsupdate verfügbar ist — während unterstützte Exchange-2019-Versionen im August Patches erhielten — bis zu Vishing,…

Weiterlesen