Beiträge von Editorial Team
SimpleHelp CVE-2026-48558 RMM-Lücke ausgenutzt
Eine kritische Schwachstelle mit der Bezeichnung SimpleHelp CVE-2026-48558 Authentication Bypass erlaubt es Angreifern, ein Login-Token zu fälschen und eine vollständig authentifizierte Technician-Sitzung in der Fernwartungssoftware (RMM) zu übernehmen, die tausende Managed Service Provider zur Verwaltung von Kundennetzwerken einsetzen. CISA hat die Schwachstelle am 29. Juni in seinen Known-Exploited-Vulnerabilities-Katalog aufgenommen; Sicherheitsforscher haben sie bereits mit zwei…
WeiterlesenSignal Backup Recovery Key russischer
Signal Backup Recovery Key russischer Geheimdienst-Operationen sind jetzt offiziell bestätigt: Das FBI, CISA und der ukrainische Sicherheitsdienst (SSU) haben am 26.–27. Juni 2026 gemeinsam offengelegt, dass FSB-verknüpfte UNC5792 und GRU-verknüpfte UNC4221 diese Keys über gefälschte Support-SMS stehlen — und damit dauerhaften Zugriff auf vollständige Nachrichtenarchive erlangen, auch nach einem Geräte-Reset oder Nummernwechsel. Jede Organisation, die…
WeiterlesenNIS2-Compliance in der Praxis: Lektionen aus Belgiens erstem Jahr
NIS2-Compliance hat sich für viele Organisationen in Europa lange wie eine bevorstehende Frist angefühlt — eher als gelebte Realität. Das ändert sich nun. Mit der Verlagerung der Mitgliedstaaten von der Umsetzung zur Durchsetzung entwickelt sich die Richtlinie von politischer Sprache zu operativer Wirkung: Meldepraktiken, Governance-Erwartungen und Lieferkettendynamiken verändern sich. Belgien bietet eine der frühesten praktischen…
WeiterlesenPTC Windchill RCE CVE-2026-12569: Web-Shells aktiv im Einsatz
Die PTC Windchill RCE CVE-2026-12569 (CVSS 9.3) wird aktiv ausgenutzt — und dies ist die zweite Angriffswelle gegen dasselbe Produkt innerhalb von drei Monaten. Angreifer platzieren aktiv persistente JSP-Web-Shells in Windchill-PDMLink- und FlexPLM-Installationen. CISA hat die Schwachstelle am 25. Juni 2026 in den Known Exploited Vulnerabilities-Katalog aufgenommen. Die bundesbehördliche Frist zur Behebung am 28. Juni…
WeiterlesenGaslight: Nordkoreas macOS-Malware täuscht KI-Sicherheitstools
Nordkorea hat macOS-Malware entwickelt, die KI-Sicherheitstools nicht technisch umgeht — sondern sie anlügt. SentinelOne hat am 25. Juni 2026 ein Rust-basiertes macOS-Implantat namens Gaslight offengelegt, das mit hoher Konfidenz nordkoreanischen Bedrohungsakteuren zugeschrieben wird. Es ist die erste dokumentierte Malware, die gezielt gefälschte Systemfehlermeldungen einbettet, um Large Language Models in KI-gestützten Sicherheitssystemen zu täuschen. Was ist…
Weiterlesen
