Beiträge von Editorial Team
Top 5 Cybersicherheit News Stories vom 24. Juli 2026
Die Cybersicherheit News Stories vom 24. Juli 2026 teilen eine strukturelle Gemeinsamkeit, die sie von den opportunistischen Angriffsmustern abhebt, die die meisten Nachrichtenzyklen dominieren: In jedem Fall war die kompromittierte, konfigurierte oder exponierte Komponente nicht das primäre IT-System, das die Organisation als ihre Angriffsfläche betrachtet. Es war die Schicht dahinter — die Steuerungslogik, die vorgibt,…
WeiterlesenCVE-2026-50522 SharePoint RCE: Patch reicht nicht
CVE-2026-50522 SharePoint RCE ist jetzt die dritte aktiv ausgenutzte Remote-Code-Execution-Lücke in Microsofts On-Premises-Kollaborationsplattform innerhalb von drei Wochen — und diese lässt Angreifer kryptografische Machine Keys stehlen, die auch nach dem Patchen gültig bleiben. Wer SharePoint Server 2016, 2019 oder Subscription Edition On-Premises betreibt, für den ist Patchen nicht mehr der Schlusspunkt. Was ist passiert CVE-2026-50522…
WeiterlesenEY Third-Party Data Breach: 15 Tage im Helpdesk
EY third-party data breach: Angreifer verbrachten 15 Tage unbemerkt in einer Support-Ticketing-Plattform der Steuerabteilung von Ernst & Young und erbeuteten dabei Steuerunterlagen, Sozialversicherungsnummern und Finanzkontodaten von Mandanten — der dritte Sicherheitsvorfall über einen Drittanbieter innerhalb von drei Jahren. Was ist passiert Dieser EY third-party data breach lief vom 28. März bis 12. April 2026: Ein…
WeiterlesenWarum Endpoint-Sicherheit für moderne Kleinunternehmen nicht ausreicht
Endpoint-Sicherheit ist für die meisten kleinen Unternehmen der Ausgangspunkt ihrer Cybersicherheitsstrategie — Antivirus- oder EDR-Software auf jedem Mitarbeiter-Laptop installieren und davon ausgehen, dass die Aufgabe damit erledigt ist. Schließlich: Wenn jedes Gerät abgedeckt ist, was gibt es sonst noch zu schützen? Das Problem ist, dass ein Großteil der heutigen Geschäftstätigkeit längst nicht mehr ausschließlich auf…
WeiterlesenServiceNow CVE-2026-6875 RCE: Sandbox-Escape aktiv ausgenutzt
ServiceNow CVE-2026-6875 RCE wird bereits aktiv ausgenutzt: Eine kritische, unauthentifizierte Sandbox-Escape-Schwachstelle in der ServiceNow AI Platform steht kaum eine Woche nach dem Patch des Herstellers unter Beschuss — und die eigene Sicherheitswarnung von ServiceNow hat mit der unabhängigen Bestätigung der Ausnutzung noch nicht gleichgezogen. Was ist passiert ServiceNow CVE-2026-6875 RCE geht auf eine Sandbox-Escape-Schwachstelle in…
Weiterlesen
