Beiträge von Editorial Team
Cybersecurity Rückblick Juni 2026: Lieferketten-Angriffe, Daten-Erpressung und kritische CVEs
Dieser Cybersecurity Rückblick Juni 2026 erscheint in einem Monat, in dem der Start der FIFA-Weltmeisterschaft einen Großteil der öffentlichen Aufmerksamkeit auf Cyberbedrohungen und Betrug im Umfeld des Turniers lenkte. Abseits der Schlagzeilen fanden die folgenreichsten Vorfälle des Monats jedoch in SaaS-Lieferketten, ransomware-getriebener Datenerpressung und Identitätskompromittierung statt. Hier ist ein Rückblick auf die wichtigsten Cyberangriffe und…
WeiterlesenOPNsense CVE-2026-57155: Root RCE über GeoIP-Alias
OPNsense CVE-2026-57155 (CVSS 9.9) ist eine Path-Traversal-Schwachstelle im GeoIP-Alias-Import der Firewall, über die ein niedrig privilegierter Benutzer bis zur vollständigen Root-Rechteausführung eskalieren kann. Es ist die fünfte kritische oder hochkritische OPNsense-Schwachstelle seit Mai 2026 — und sie trifft den deutschen Mittelstand besonders hart, weil OPNsense als kostenloses Open-Source-Produkt eine verbreitete Firewall-Wahl in der Region ist.…
WeiterlesenSharePoint RCE CVE-2026-45659: Aktiv ausgenutzt
SharePoint RCE CVE-2026-45659 wird aktuell aktiv ausgenutzt, und die von der US-Behörde CISA gesetzte Frist für Bundesbehörden läuft morgen, am 4. Juli, ab. Die mit CVSS 8,8 bewertete Deserialisierungs-Schwachstelle erlaubt es jedem authentifizierten Nutzer mit einfachen Site-Member-Rechten, Code aus der Ferne auf dem Server auszuführen. Shadowserver zählt aktuell mehr als 10.000 im Internet erreichbare SharePoint-Server…
WeiterlesenAzure CLI Password Spray umgeht MFA
Eine Azure CLI Password Spray ROPC MFA Bypass Kampagne hat innerhalb von zwei Wochen mehr als 81 Millionen Login-Versuche gegen Microsoft-Konten unternommen und dabei 78 Konten in 64 Organisationen erfolgreich kompromittiert — ein erheblicher Teil davon in der Annahme, durch Multi-Faktor-Authentifizierung bereits geschützt zu sein. Die Angreifer haben MFA nicht gebrochen. Sie haben einen veralteten…
WeiterlesenTop 5 Cybersicherheit News Stories vom 03. Juli 2026
Die fünf Geschichten in dieser Woche’s Cybersicherheit News Stories vom 03. Juli 2026 teilen eine gemeinsame strukturelle Eigenschaft: In jedem Fall handelt es sich bei dem kompromittierten oder als Waffe eingesetzten System um eines, das Organisationen stillschweigend in eine andere Kategorie als „Sicherheitsrisiko“ eingeordnet haben. Backup-Schlüssel für verschlüsselte Messaging-Dienste sind ein Wiederherstellungsmechanismus, kein Geheimdienstziel —…
Weiterlesen
