Beiträge von Editorial Team
DACH-Bedrohungslage 2026: Was KMU wissen müssen
Ein Ransomware-Vorfall kann eine Produktionslinie stilllegen, ein Logistiknetzwerk lahmlegen oder eine Klinik vom Zugriff auf lebenswichtige Systeme abschneiden. In Deutschland, Österreich und der Schweiz sind das längst keine hypothetischen Szenarien mehr. Der ENISA-Bedrohungsbericht 2025 bezeichnet Ransomware als die wirtschaftlich schädlichste und disruptivste Aktivität in der EU, während Hacktivismus, größtenteils niedrigschwellige DDoS-Kampagnen im Zusammenhang mit geopolitischen…
WeiterlesenSalesforce Agentforce KI-Agent Sicherheitslücke
Eine Salesforce Agentforce KI-Agent Sicherheitslücke, am 24. September vom Forschungsunternehmen Zenity Labs unter dem Namen „SalesBleed“ öffentlich gemacht, erlaubte es einem Angreifer, eine versteckte Anweisung in ein gewöhnliches Vertriebs-Lead-Formular einzuschleusen und anschließend CRM-Daten ganz ohne Klick zu exfiltrieren, sobald ein Mitarbeiter seinen KI-Agenten schlicht bat, sich den neuesten Lead anzusehen. Salesforce hat alle drei zugrunde…
WeiterlesenCitrix NetScaler nicht authentifizierte RCE-Schwachstelle
Citrix hat am 27. September bestätigt, dass eine Citrix NetScaler nicht authentifizierte RCE-Schwachstelle, erfasst als zwei getrennte CVEs, bereits vor Verfügbarkeit eines Patches aktiv ausgenutzt wurde. CVE-2026-88771 erlaubt es einem Angreifer ohne jegliche Zugangsdaten, beliebige Befehle auf jedem NetScaler ADC- oder Gateway-Gerät in einer betroffenen Version auszuführen, auch in der Werkskonfiguration. Die Schwesterlücke CVE-2026-88772 betrifft…
WeiterlesenArista VeloCloud Orchestrator Sicherheitslücke
Eine Arista VeloCloud Orchestrator Sicherheitslücke, CVE-2026-93952 (CVSS 10,0), erlaubt einem Angreifer den Zugriff auf privilegierte interne Funktionen der On-Premises-Steuerzentrale eines gesamten SD-WAN-Netzwerks, völlig ohne Zugangsdaten. Arista hat die aktive Ausnutzung bestätigt und am 22. September einen Patch veröffentlicht. Es ist die zweite Schwachstelle mit maximalem Schweregrad in genau dieser Produktlinie im Jahr 2026, nach der…
WeiterlesenTop 5 Cybersicherheit-News
Die Top 5 Cybersicherheit-News dieser Woche folgen einem Muster, das sich durch das gesamte Jahr 2026 zieht: Angreifer umgehen nicht mehr die Perimeter-Sicherheit; sie untergraben die Infrastruktur, die diese Perimeter überhaupt aufrechterh ält. Russlands Sandworm-Gruppe hat über Ciscos Firewall-Management-Konsole eine aktualisierte Cyclops-Blink-Variante eingeschleust und damit die Verwaltungsebene zum Einstiegspunkt gemacht. Check-Point-Security-Gateways wurden still durch eine…
Weiterlesen
