Tägliche News
SonicWall SMA1000 RCE-Schwachstelle: Jetzt patchen
Eine neue SonicWall SMA1000 RCE-Schwachstelle wird aktiv ausgenutzt: Eine unauthentifizierte Server-Side-Request-Forgery-Lücke, verkettet mit einer OS-Command-Injection, verschafft Angreifern vollständige Root-Kontrolle über die Appliance — ganz ohne Login. CISA nahm beide Schwachstellen am 2. September in den KEV-Katalog auf, mit einer Bundesfrist zum 5. September. Auch das BSI veröffentlichte am selben Tag eine direkte Warnung mit höchster…
WeiterlesenBoston Scientific Cyberangriff stoppt Lieferungen
Ein Boston Scientific Cyberangriff, entdeckt am 25. August, hat zu dem geführt, was das Unternehmen selbst eine „globale Störung“ nennt — Auftragsabwicklung und Versand eines der weltweit größten Hersteller von Herzschrittmachern, Defibrillatoren, Stents und anderen implantierbaren Medizinprodukten stehen still, mehr als eine Woche später ohne bestätigten Zeitplan zur Wiederherstellung. Was ist passiert Der Boston Scientific…
WeiterlesenJFrog Artifactory Authentication Bypass ausgenutzt
Ein JFrog Artifactory Authentication Bypass wird derzeit aktiv ausgenutzt: Angreifer erzeugen sich selbst unautorisierte Administrator-Tokens auf selbst gehosteten Artifactory-Instanzen — nur wenige Tage nach der Offenlegung durch JFrog. Die als CVE-2026-82329 (CVSS 9,8) geführte Schwachstelle steckt in der Standardkonfiguration von Artifactory — keine Fehlkonfiguration nötig, keine Zugangsdaten erforderlich. Was ist passiert JFrog hat den JFrog…
WeiterlesenMcKesson-Breach: So lief der Okta Vishing-Angriff ab
Ein Okta Vishing-Angriff — ein Telefonanruf, keine Schadsoftware — ist laut der Erpressergruppe ShinyHunters der Weg, auf dem sie in den US-amerikanischen Gesundheits- und Pharma-Distributionsriesen McKesson eingedrungen sein will. McKesson hat unbefugten Zugriff auf Drittanwendungen und einen Datenabfluss bestätigt, den eigentlichen Angriffsweg jedoch nicht bestätigt: Laut ShinyHunters‘ eigener Darstellung wurden Mitarbeitende angerufen, die Anrufer gaben…
WeiterlesenExchange-Authentifizierungs-Bypass jetzt öffentlich exploitbar
Ein funktionsfähiger Exploit für einen Exchange-Authentifizierungs-Bypass ist seit wenigen Tagen öffentlich auf GitHub verfügbar, und laut heise.de sind noch rund 85 Prozent der On-Premises-Exchange-Server in Deutschland verwundbar — drei Wochen, nachdem Microsoft einen Fix veröffentlicht hat. Der Haken: Für Organisationen, die noch Exchange 2016 oder 2019 betreiben, liegt dieser Fix hinter Microsofts kostenpflichtigem Extended-Security-Update-Programm —…
Weiterlesen
