Tägliche News
Microsoft July 2026 Patch Tuesday Zero-Day trifft SharePoint
Der Microsoft July 2026 Patch Tuesday zero-day-Umfang ist der größte bisher veröffentlichte — je nach Zählmethode nennen Tracker 570 bis 622 CVEs — und zwei der geschlossenen Lücken wurden bereits vor Veröffentlichung des Patches aktiv ausgenutzt: eine in Active Directory Federation Services, eine in SharePoint Server. Ein separater, öffentlich bekannter BitLocker-Bypass bringt die Zahl auf…
WeiterlesenNightmare Eclipse Windows Zero-Day: Trilogie im Live-Angriff bestätigt
Die Nightmare Eclipse Windows zero-day Trilogie hat den Sprung von Proof-of-Concept-Code auf GitHub zu einem bestätigten, realen Angriff geschafft: Huntress fand BlueHammer, RedSun und UnDefend gemeinsam in einer Angriffskette, die mit einer kompromittierten FortiGate-VPN-Appliance begann. Was ist passiert Ein Forscher unter dem Pseudonym „Nightmare Eclipse“ (auch als „Chaotic Eclipse“ bekannt) hat seit April 2026 sechs…
WeiterlesenGitea Docker CVE-2026-20896 Auth-Bypass
Gitea Docker CVE-2026-20896 wird bereits aktiv ausgenutzt: Ein einzelner manipulierter HTTP-Header reicht, damit ein nicht authentifizierter Angreifer jeden Nutzer einer selbst gehosteten Gitea-Instanz imitieren kann — einschließlich eines Administrators — und sich damit Zugriff auf private Repositories und versehentlich eingecheckte Zugangsdaten verschafft. Was ist passiert Das offizielle Docker-Image von Gitea liefert standardmäßig REVERSE_PROXY_TRUSTED_PROXIES=* aus. Bei…
WeiterlesenLangflow CVE-2026-55255 KEV: KI-Agenten-Lücke erklärt
Der Langflow CVE-2026-55255 KEV-Eintrag, den die CISA am 7. Juli aufgenommen hat, markiert das erste Mal, dass eine KI-Agenten-Orchestrierungsplattform überhaupt im Known Exploited Vulnerabilities-Katalog auftaucht. Die Schwachstelle trägt bei der CISA nur einen CVSS-Wert von 6,1 — KEVIntel und CIRCL bewerten dieselbe Lücke jedoch unabhängig voneinander mit 9,9, weil ein authentifizierter Angreifer damit die LLM-Provider-Keys…
WeiterlesenZEGO Cyberangriff Insolvenz: Sechs Wochen Stillstand
ZEGO Cyberangriff Insolvenz ist inzwischen ein realer Fall, keine Theorie mehr: Ein 35 Jahre alter deutscher Textilveredler in Aschaffenburg hat Insolvenz angemeldet, nachdem ein Cyberangriff im März 2026 die Produktion für fast sechs Wochen zum Stillstand brachte — welche Art von Angriff dahintersteckt, ist bis heute nicht öffentlich bekannt. Was ist passiert Die ZEGO Textilveredelungszentrum…
Weiterlesen
