PaperCut RCE Vulnerability wird aktiv ausgenutzt

A PaperCut RCE vulnerability chain is under active exploitation on PaperCut NG and MF servers. Two flaws let attackers run code with no login. Patch now.

Eine neu entdeckte PaperCut RCE vulnerability wird bereits aktiv gegen PaperCut NG- und PaperCut MF-Druckmanagement-Server weltweit ausgenutzt. PaperCut bestätigte am 27. August 2026 aktive Angriffe, veröffentlichte innerhalb weniger Stunden einen Notfall-Patch und ersetzte diesen am nächsten Morgen durch einen gehärteten zweiten Patch, nachdem Sicherheitsforscher die erste Lösung als unvollständig einstuften. Jede Organisation mit einem aus…

Weiterlesen

Berlin Ransomware Attack: Land zahlt nicht

Berlin ransomware attack 2026 — Rhysida-Erpressung des Berliner Landesnetzes

Ein Berlin ransomware attack bringt die deutsche Hauptstadt in genau die Lage, die jeder CISO im öffentlichen Sektor fürchtet: eine bestätigte Datenpanne, eine siebenstellige Lösegeldforderung und eine Wahl in drei Wochen. Die Ransomware-Gruppe Rhysida behauptet, 5,79 Terabyte aus dem Berliner Landesverwaltungsnetz gestohlen zu haben, und fordert 30 Bitcoin, umgerechnet rund 2,05 Millionen Euro, mit einem…

Weiterlesen

miniOrange SAML SSO Authentifizierungs-Bypass

Ein miniOrange SAML SSO Authentifizierungs-Bypass (CVE-2026-61979, CVE-2026-15981) erlaubt gefälschte Admin-Logins auf WordPress — Scanner übersehen es.

Ein miniOrange SAML SSO Authentifizierungs-Bypass wird aktiv gegen WordPress-Seiten ausgenutzt, und die meisten Schwachstellen-Scanner können nicht erkennen, ob eine konkrete Seite tatsächlich betroffen ist. Zwei verkettete Fehler, CVE-2026-61979 und CVE-2026-15981 (je CVSS 9.8), erlauben einem unauthentifizierten Angreifer, einen SAML-Login zu fälschen und sich als beliebiger bestehender Nutzer, einschließlich Administratoren, im wp-admin-Bereich anzumelden. DigitalOcean bestätigte Ausnutzungsversuche…

Weiterlesen

GitLab GraphQL-Code-Injection-Schwachstelle

Eine GitLab GraphQL-Code-Injection-Schwachstelle (CVE-2026-19478, CVSS 9.4) wurde innerhalb von Minuten nach Offenlegung ausgenutzt. Was Sie jetzt tun sollten.

Eine GitLab GraphQL-Code-Injection-Schwachstelle wird bereits aktiv ausgenutzt — reproduziert und angegriffen innerhalb von Minuten nach GitLabs Offenlegung von CVE-2026-19478 am 17. August 2026. Die unauthentifizierte Lücke (CVSS 9.4) erlaubt es Angreifern, öffentliche Projekte auf jeder ungepatchten selbst gehosteten GitLab-Instanz zu löschen, gefälschte Fix-Datensätze zu erzeugen oder Maintainer auszusperren. GitLab.com und GitLab Dedicated liefen bereits vor…

Weiterlesen

Zimbra Command-Injection-Schwachstelle aktiv ausgenutzt

Eine Zimbra Command-Injection-Schwachstelle wird aktiv gegen On-Premises-Mailserver ausgenutzt; die CISA-Frist ist bereits abgelaufen.

Eine Zimbra Command-Injection-Schwachstelle wird aktiv gegen On-Premises-Mailserver ausgenutzt, und die CISA-Bundesfrist vom 24. August ist bereits abgelaufen. Erfasst als CVE-2026-73570, erlaubt die Luecke einem nicht authentifizierten Angreifer, beliebige Shell-Befehle auf jeder ungepatchten Zimbra-Collaboration-Suite-Instanz mit aktivierten SNMP-Benachrichtigungen auszufuehren — eine Konfiguration, die viele Administratoren nie bewusst ueberprueft haben. Was ist passiert Zimbra behob diese Zimbra Command-Injection-Schwachstelle…

Weiterlesen