Beiträge von Editorial Team
AsyncAPI npm Supply Chain Attack: Kein Token gestohlen
Der AsyncAPI npm supply chain attack zeigt, dass keine der beiden Kontrollen half, denen Teams eigentlich vertrauen sollten — kryptografische Provenance und das Blockieren von Install-Skripten: Ein Angreifer veröffentlichte vier trojanisierte Pakete mit gültigen SLSA-/OIDC-Provenance-Attestierungen, ohne jemals ein npm-Token zu stehlen, und die Payload läuft unabhängig von –ignore-scripts. Was ist passiert Am 14. Juli, zwischen…
WeiterlesenOracle E-Business Suite CVE-2026-46817 aktiv ausgenutzt
Oracle E-Business Suite CVE-2026-46817, eine kritische Schwachstelle, wird aktiv ausgenutzt: Ein Angreifer ohne jegliche Zugangsdaten kann per HTTP Oracle Payments übernehmen — das Modul, das Ihre Zahlungsläufe ausführt. CISA hat die Schwachstelle am 15. Juli in den Katalog der aktiv ausgenutzten Schwachstellen (KEV) aufgenommen und US-Bundesbehörden nur drei Tage Zeit zum Patchen gegeben. Diese Frist…
WeiterlesenSonicWall SMA1000 CVE-2026-15409 RCE: Patch bis 17. Juli
SonicWall hat bestätigt, dass die SonicWall SMA1000 CVE-2026-15409 RCE-Kette aktiv ausgenutzt wird: Ein unauthentifizierter Angreifer kann eine Ziel-Appliance zu beliebigen Requests zwingen und anschließend zu vollständiger administrativer Befehlsausführung eskalieren — ohne an irgendeiner Stelle einen gültigen Login zu benötigen. CISA hat beide Lücken in den Known-Exploited-Vulnerabilities-Katalog aufgenommen, mit einer Bundesbehörden-Frist zum 17. Juli 2026. Was…
WeiterlesenTop 5 Cybersicherheit News Stories vom 17. Juli 2026
Die fünf Meldungen in dieser Woche bei den Cybersicherheit News Stories vom 17. Juli 2026 teilen eine strukturelle Gemeinsamkeit, die sie von den opportunistischen Angriffsmustern der Vormonate unterscheidet: In jedem Fall wurde eine Komponente kompromittiert oder offengelegt, die das betroffene Unternehmen in eine andere Kategorie als „Sicherheitsrisiko“ eingeordnet hatte. Ein Remote-Access-Gerät ist die Perimetersteuerung –…
WeiterlesenGodDamn Ransomware PoisonX Driver tötet EDR
Der GodDamn ransomware PoisonX driver ist ein von Microsoft signiertes Kernel-Tool, das Ransomware-Akteure einsetzen, um EDR- und Antivirus-Prozesse lautlos abzuschalten, bevor die Verschlüsselung beginnt — und weil der Treiber eine gültige Microsoft-Signatur trägt, wird er von üblichen Treiber-Vertrauensprüfungen einfach durchgewunken. Was ist passiert Symantec hat am 9. Juli 2026 offengelegt, dass eine Ransomware-Familie namens GodDamn…
Weiterlesen
