CVE-2026-68820 WinSock Zero-Day: Lazarus nutzt Rootkit

er CVE-2026-68820 WinSock zero-day ermöglichte Lazarus ein FudModule-Rootkit vor Microsofts August-Patch. So prüfen Sie jetzt Ihre Systeme.

Der CVE-2026-68820 WinSock zero-day wurde bereits von der nordkoreanischen Lazarus-Gruppe genutzt, um ein Kernel-Mode-Rootkit zu platzieren – Wochen bevor Microsoft im August-Patchday 2026 einen Fix veröffentlichte. Jeder Windows-Endpunkt, der Netzwerk-Sockets verarbeitet – also praktisch jede Windows-Maschine im Netzwerk – war bis zur Installation dieses Updates exponiert. Was ist passiert Microsofts August-Patchday 2026 schloss 398 CVEs…

Weiterlesen

Swiss Federal SharePoint Breach: 200 Konten betroffen

Die Swiss Federal SharePoint Breach kompromittierte 200 Konten bei der Schweizer Bundesbehörde BIT/FOITT, vermutlich über eine Juli-Patch-Tuesday-Lücke.

Die Swiss Federal SharePoint Breach hat rund 200 Konten beim Schweizer Bundesamt für Informatik, Systeme und Telekommunikation (BIT/FOITT) kompromittiert, wie die Behörde Anfang August 2026 bestätigte. Es ist das erste Mal, dass DIESECs laufende Berichterstattung zu SharePoint-Schwachstellen sich mit einem bestätigten, namentlich genannten Sicherheitsvorfall innerhalb einer DACH-Regierungsbehörde verbindet — nicht nur mit einer Herstellerwarnung. Was…

Weiterlesen

Kaufreue bei Cybersicherheitsinvestitionen vermeiden: 5 Tipps für KMU

Kaufreue bei Cybersicherheitsinvestitionen vermeiden: Wie KMU Einzellösungs-Wildwuchs vermeiden, Gesamtkosten bewerten und passende Tools wählen.

Kaufreue bei Cybersicherheitsinvestitionen ist ein reales Risiko für KMU, die Endpoint- und E-Mail-Schutz, Schwachstellenscanner, Cloud-Sicherheitsplattformen und Managed-Detection-Dienste vergleichen — an Lösungen, die weniger Cyberrisiko versprechen, herrscht kein Mangel. Die eigentliche Herausforderung besteht darin, zu entscheiden, welche davon ihr Geld tatsächlich wert sind. Anders als Großunternehmen mit eigenen Sicherheitsteams und großzügigen IT-Budgets können sich KMU selten…

Weiterlesen

Metabase CVSS 10 SQL Injection Zero-Day: Admin-Zugriff

Der Metabase CVSS 10 SQL Injection Zero-Day gibt Angreifern Admin-Zugriff und alle verbundenen Datenbank-Zugangsdaten. Framework und Tally betroffen.

Der Metabase CVSS 10 SQL Injection Zero-Day macht aus einem selbst gehosteten Analyse-Dashboard einen Generalschlüssel für jede angebundene Datenbank. Die aktive Ausnutzung begann am 3. August 2026, zwei namentlich bekannte Opfer — Framework und Tally — haben bereits den Diebstahl von Kundendaten bestätigt. Wer Metabase für internes Reporting betreibt, sollte diese Lücke nicht als „irgendwann…

Weiterlesen

TeamCity CVE-2026-63077 RCE: Ungesicherte CI/CD-Übernahme

TeamCity CVE-2026-63077

TeamCity CVE-2026-63077 RCE erlaubt einem unauthentifizierten Angreifer, mit einer einzigen präparierten Anfrage Befehle auf einem TeamCity-On-Premises-Server auszuführen — ohne Login, ohne gültige Session, ohne Nutzerinteraktion. Die CISA nahm die Lücke am 5. August mit einer Drei-Tage-Frist in den KEV-Katalog auf; die aktive Ausnutzung läuft. Was ist passiert TeamCity CVE-2026-63077 RCE geht auf eine Deserialisierungs-Schwachstelle (CWE-502)…

Weiterlesen