Beiträge von Editorial Team
Ihr ERP-System hat keinen Patch. Hacker sind bereits drin.
Ihr ERP-System hat keinen Patch. Hacker sind bereits drin. Oracle hat gestern eine außerplanmäßige Sicherheitswarnung für CVE-2026-35273 herausgegeben – eine kritische unauthentifizierte Remote-Code-Execution-Schwachstelle in PeopleSoft PeopleTools 8.61 und 8.62. Kein Passwort erforderlich. Ein Angreifer mit HTTP-Zugang zum Environment Management Hub führt beliebigen Code auf Ihrem ERP-Server aus. Update (28. September 2026): Die ShinyHunters-nahe Gruppe UNC6240…
WeiterlesenTop 5 Cybersicherheit News Stories vom 12. Juni 2026
Die fünf Themen in den Cybersicherheit News Stories vom 12. Juni 2026 beschreiben keine Organisationen, die bekannte Risiken ignoriert oder verfügbare Kontrollen nicht angewendet hätten. Sie beschreiben Organisationen — und Sicherheitsarchitekturen —, deren valide Annahmen durch veränderte Rahmenbedingungen invalidiert wurden, ohne dass dies offen sichtbar war. Eine Compliance-Kontrolle, die „Data at Rest“-Schutz zertifizierte, bis ein…
WeiterlesenIhr Backup-Server ist gerade ein CVSS-9.4-Problem geworden.
Ihr Backup-Server ist gerade ein CVSS-9.4-Problem geworden. Veeam hat CVE-2026-44963 am 9. Juni offengelegt: Jeder authentifizierte Domain-Nutzer – kein Admin, kein privilegiertes Konto – kann Code direkt auf einem Veeam Backup & Replication Server ausführen. Ein Standard-Active-Directory-Login reicht aus. Die Schwachstelle wurde von watchTowr-Forscher Sina Kheirkhah entdeckt. Betroffen: alle Veeam Backup & Replication v12 Builds…
WeiterlesenDer größte Patch Tuesday in Microsofts Geschichte: 200 Schwachstellen, 33 kritisch, 3 Zero-Days – und danach eine ungepatchte Lücke.
Der größte Patch Tuesday in Microsofts Geschichte erschien gestern: 200 Schwachstellen. 33 kritisch. 3 offengelegte Zero-Days. Und dann – Stunden nach dem Patch-Release – veröffentlichte ein Forscher eine ungepatchte Lücke, die auf vollständig aktualisiertem Windows 10 und 11 funktioniert. Sie haben alles Verfügbare gepatcht. Sie haben trotzdem eine Lücke. CVE-2026-50507 – BitLocker-Bypass (YellowKey): Ein physischer…
WeiterlesenCybersecurity Rückblick Mai 2026: Pharma, Social Engineering und kritische CVEs
Der Cybersecurity Rückblick Mai 2026 zeigt einen Monat, in dem Angreifer pharmazeutische Lieferketten, kommunale Finanzen, Franchise-Netzwerke im Einzelhandel und die Elektronikindustrie ins Visier nahmen. Die Opfer unterschieden sich erheblich nach Branche und Geografie, doch die zugrundeliegenden Muster waren konsistent: Ransomware-Betreiber, finanziell motivierte Gruppen und staatlich unterstützte Akteure suchten alle den Zugang zu vertrauenswürdigen Systemen —…
Weiterlesen
