Dänemark CPR-Datenleck: 8,8 Millionen Datensätze

Dänemark CPR-Datenleck: 8,8 Millionen Datensätze über den legalen Registerzugang einer Firma abgezogen. Eine auffällig hohe Rechnung deckte es auf.

Das Dänemark CPR-Datenleck hat Namen, Adressen und Personenkennzahlen von rund 8,8 Millionen Menschen offengelegt, etwa vier von fünf Einträgen im Zentralen Personenregister des Landes. Unbefugte erreichten es über den legalen Abfragezugang einer kleineren Firma, setzten in etwa zehn Tagen im September mehr als 14 Millionen Abfragen ab und fielen erst auf, als die Registerverwaltung der…

Weiterlesen

Atlassian Data Center Dateizugriff-Schwachstelle

Atlassian Data Center Dateizugriff-Schwachstelle CVE-2026-21589 (CVSS 9.3) trifft acht Produkte ohne Login. Keine Ausnutzung gemeldet. Jetzt patchen.

Die Atlassian Data Center Dateizugriff-Schwachstelle CVE-2026-21589 (CVSS 9.3) erlaubt einem unauthentifizierten Angreifer, Dateien aus dem Web-Root von acht selbst gehosteten Produkten zu lesen: Jira Software, Jira Service Management, Confluence, Bitbucket, Bamboo, Crowd, Crucible und Fisheye. Betroffen sind alle Versionen, bis sie aktualisiert werden. Bisher wurde keine Ausnutzung gemeldet, und die gepatchten Releases sind verfügbar. Wie…

Weiterlesen

Warlock-Ransomware SharePoint-Angriffe

Warlock-Ransomware SharePoint-Angriffe treffen Wasserversorger und Telekom-Anbieter. Symantec sah einen EDR-Killer auf 40 Hosts in zwei Stunden.

Warlock-Ransomware SharePoint-Angriffe haben nach Angaben von Symantec und Carbon Black einen Wasserversorger, einen Telekom-Anbieter, eine regionale Behörde und eine Universität getroffen. Die China-nahe Gruppe kommt weiterhin über On-Premises-SharePoint herein, schaltet binnen etwa zwei Stunden den Endpoint-Schutz auf Dutzenden Rechnern ab und startet die Ransomware dann von einer Freigabe, die jeder Domänencontroller repliziert. In den vergangenen…

Weiterlesen

Zammad Zero-Day-Schwachstellen ausgenutzt

Zwei Zammad Zero-Day-Schwachstellen geben Angreifern Root auf Helpdesk-Servern. Gegen DIVD genutzt, in der CISA KEV, ein Fix fehlte bei Bekanntgabe.

Zwei Zammad Zero-Day-Schwachstellen, CVE-2026-102489 und CVE-2026-102490, erlauben es einem Angreifer, den Open-Source-Helpdesk zu übernehmen und Root-Rechte auf dem Server zu erlangen. Das niederländische Institute for Vulnerability Disclosure (DIVD) sagt, ein automatisierter KI-Agent habe beide am 21. September gegen das eigene Netzwerk verkettet. Die CISA hat die erste Lücke in ihren Katalog bekannter ausgenutzter Schwachstellen aufgenommen,…

Weiterlesen

FortiMail Zero-Day-Schwachstelle aktiv ausgenutzt

Eine FortiMail Zero-Day-Schwachstelle erlaubt das Schreiben von Dateien ohne Login. Aktiv ausgenutzt; bei Bekanntgabe fehlten Fixes für 7.4, 7.6 und 8.0.

Eine FortiMail Zero-Day-Schwachstelle, CVE-2026-104286 (CVSS 9.8), erlaubt es einem nicht authentifizierten Angreifer, über präparierte Webanfragen beliebige Dateien auf Fortinets E-Mail-Sicherheitsappliance zu schreiben. Fortinet hat die aktive Ausnutzung am 1. Oktober bestätigt, die CISA nahm die Lücke am selben Tag in ihren Katalog bekannter ausgenutzter Schwachstellen auf, und Fixes für die Branches 7.4, 7.6 und 8.0…

Weiterlesen