Beiträge von Editorial Team
EU Cybersecurity Incident Response Gaps aufgedeckt
Ein neuer Bericht des Europäischen Rechnungshofs deckt gravierende EU cybersecurity incident response gaps genau an der obersten Eskalationsstufe auf: Kein einziger EU-Mitgliedstaat hat seit Einführung der Klassifizierung im Jahr 2016 jemals einen Cybervorfall formell als „großflächig“ eingestuft, jene Stufe, die die grenzüberschreitende EU-Krisenkoordination auslöst. Nicht WannaCry. Nicht NotPetya. Nicht der globale IT-Ausfall 2024 durch das…
WeiterlesenF5 BIG-IP APM RCE Vulnerability ausgenutzt
F5 hat aktive, nicht authentifizierte Ausnutzung einer kritischen F5 BIG-IP APM RCE Vulnerability bestätigt, geführt als CVE-2026-94127 (CVSS 9,8), die Access-Policy-Manager-Instanzen betrifft, die als OAuth Authorization Server konfiguriert sind. CISA hat die Schwachstelle am selben Tag der F5-Offenlegung, dem 22. September, in seinen Known-Exploited-Vulnerabilities-Katalog aufgenommen und US-Bundesbehörden bis Freitag, den 25. September, Zeit gegeben, ihre…
WeiterlesenRevolut Datenpanne: Missbrauchter Vertrauenskanal
Eine aktuelle Revolut-Datenpanne zeigt, wie Angreifer Vertrauen ausnutzen können, ohne in die Kerninfrastruktur einer Bank einzudringen. Über ein kompromittiertes E-Mail-Konto einer italienischen Behörde stellten die Angreifer betrügerische Anfragen nach Kundendaten – und brachten Revolut-Mitarbeitende offenbar dazu, sensible Informationen zu rund 680 Kunden in mehreren europäischen Ländern preiszugeben. Der Vorfall offenbarte noch ein zweites Problem: wie…
WeiterlesenWatchGuard Firebox Ransomware Exploitation
Die WatchGuard Firebox ransomware exploitation ist jetzt offiziell bestätigt. Die US-Behörde CISA aktualisierte am 10. September 2026 ihren Eintrag zu CVE-2025-14733 im Known-Exploited-Vulnerabilities-Katalog und bestätigt damit, dass Ransomware-Banden, nicht nur opportunistische Access-Broker, eine Firewall-Schwachstelle aktiv ausnutzen, für die seit Dezember 2025 ein öffentlicher Patch verfügbar ist. Was ist passiert CVE-2025-14733 ist eine Out-of-Bounds-Write-Schwachstelle im iked-Prozess…
WeiterlesenCisco ISE Authentication Bypass Vulnerability trifft Root
Eine Cisco ISE authentication bypass vulnerability mit der Kennung CVE-2026-76460 erreicht den maximalen CVSS-Wert von 10,0 und wird bereits aktiv ausgenutzt. Ein unauthentifizierter Angreifer kann die webbasierte Management-Oberfläche des Cisco Identity Services Engine vollständig umgehen und laut Ciscos eigenem Advisory Befehle mit Root-Rechten ausführen. Das ist genau das System, das im Netzwerk entscheiden soll, wer…
Weiterlesen
