SonicWall SMA1000 RCE-Schwachstelle: Jetzt patchen

SonicWall SMA1000 RCE-Schwachstelle

Eine neue SonicWall SMA1000 RCE-Schwachstelle wird aktiv ausgenutzt: Eine unauthentifizierte Server-Side-Request-Forgery-Lücke, verkettet mit einer OS-Command-Injection, verschafft Angreifern vollständige Root-Kontrolle über die Appliance — ganz ohne Login. CISA nahm beide Schwachstellen am 2. September in den KEV-Katalog auf, mit einer Bundesfrist zum 5. September. Auch das BSI veröffentlichte am selben Tag eine direkte Warnung mit höchster…

Weiterlesen

Boston Scientific Cyberangriff stoppt Lieferungen

Boston Scientific Cyberangriff stoppt Lieferungen

Ein Boston Scientific Cyberangriff, entdeckt am 25. August, hat zu dem geführt, was das Unternehmen selbst eine „globale Störung“ nennt — Auftragsabwicklung und Versand eines der weltweit größten Hersteller von Herzschrittmachern, Defibrillatoren, Stents und anderen implantierbaren Medizinprodukten stehen still, mehr als eine Woche später ohne bestätigten Zeitplan zur Wiederherstellung. Was ist passiert Der Boston Scientific…

Weiterlesen

JFrog Artifactory Authentication Bypass ausgenutzt

JFrog Artifactory Authentication Bypass ausgenutzt

Ein JFrog Artifactory Authentication Bypass wird derzeit aktiv ausgenutzt: Angreifer erzeugen sich selbst unautorisierte Administrator-Tokens auf selbst gehosteten Artifactory-Instanzen — nur wenige Tage nach der Offenlegung durch JFrog. Die als CVE-2026-82329 (CVSS 9,8) geführte Schwachstelle steckt in der Standardkonfiguration von Artifactory — keine Fehlkonfiguration nötig, keine Zugangsdaten erforderlich. Was ist passiert JFrog hat den JFrog…

Weiterlesen

McKesson-Breach: So lief der Okta Vishing-Angriff ab

Ein Okta Vishing-Angriff verschaffte ShinyHunters Zugriff auf McKessons Salesforce- und Snowflake-Daten - gefolgt von einer 55-Mio.-Dollar-Forderung.

Ein Okta Vishing-Angriff — ein Telefonanruf, keine Schadsoftware — ist laut der Erpressergruppe ShinyHunters der Weg, auf dem sie in den US-amerikanischen Gesundheits- und Pharma-Distributionsriesen McKesson eingedrungen sein will. McKesson hat unbefugten Zugriff auf Drittanwendungen und einen Datenabfluss bestätigt, den eigentlichen Angriffsweg jedoch nicht bestätigt: Laut ShinyHunters‘ eigener Darstellung wurden Mitarbeitende angerufen, die Anrufer gaben…

Weiterlesen

Exchange-Authentifizierungs-Bypass jetzt öffentlich exploitbar

Ein öffentlicher Exploit für einen Exchange-Authentifizierungs-Bypass ist verfügbar - 85% der deutschen On-Prem-Server sind laut BSI ungepatcht.

Ein funktionsfähiger Exploit für einen Exchange-Authentifizierungs-Bypass ist seit wenigen Tagen öffentlich auf GitHub verfügbar, und laut heise.de sind noch rund 85 Prozent der On-Premises-Exchange-Server in Deutschland verwundbar — drei Wochen, nachdem Microsoft einen Fix veröffentlicht hat. Der Haken: Für Organisationen, die noch Exchange 2016 oder 2019 betreiben, liegt dieser Fix hinter Microsofts kostenpflichtigem Extended-Security-Update-Programm —…

Weiterlesen