VMware vCenter CVE-2026-59310: Deutschland am stärksten betroffen

VMware vCenter CVE-2026-59310 (CVSS 9.8) wird aktiv in 47 Ländern ausgenutzt — Deutschland ist am stärksten betroffen. Jetzt handeln.

VMware vCenter CVE-2026-59310, eine Path-Traversal-Schwachstelle mit einem CVSS-Wert von 9.8, wird aktiv in 47 Ländern ausgenutzt — und Deutschland ist von allen das mit Abstand am stärksten betroffene Land. Die deutsche Incident-Response-Firma QUIRSO deckte die Kampagne live während eines laufenden Einsatzes auf und verfolgte 361 einzelne Opfer-IP-Adressen zurück zu einer Directory-Traversal-Schwachstelle im vCenter-Syslog-Server, die Broadcom…

Weiterlesen

PTC Windchill CVE-2026-12569 Erpressung trifft Shell, Philips

Clops PTC Windchill CVE-2026-12569 Erpressung nennt Shell, Philips, GE und Fiserv als Opfer — Monate nachdem die Lücke gepatcht wurde.

Die PTC Windchill CVE-2026-12569 Erpressung durch die Ransomware-Gruppe Clop ist am 12./13. August vollständig öffentlich geworden: Clop nannte Shell, Philips, General Electric, Fiserv und rund 45 weitere Organisationen auf ihrer Leak-Site als Opfer einer Datendiebstahl-Operation über dieselbe PTC-Windchill/FlexPLM-Schwachstelle, über die DIESEC in diesem Jahr bereits zweimal berichtet hat. Was ist passiert Der PTC Windchill CVE-2026-12569…

Weiterlesen

SAP Commerce Cloud CVE-2026-58231: CVSS 10,0 RCE

SAP Commerce Cloud CVE-2026-58231 (CVSS 10,0) ermöglicht unauthentifizierten Angreifern Code-Ausführung über den Data-Hub-Import. Patch und Sofortmaßnahmen.

SAP Commerce Cloud CVE-2026-58231, eine Schwachstelle mit maximalem Schweregrad (CVSS 10,0), die am August-Patchday 2026 von SAP veröffentlicht wurde, erlaubt einem unauthentifizierten Angreifer mit Netzwerkzugriff, den Data-Hub-Import-Endpunkt zu erreichen und potenziell beliebigen Code auszuführen – kein Login, keine Nutzerinteraktion, nur eine präparierte Anfrage an eine Komponente, die viele DACH-E-Commerce- und Fertigungsbetriebe produktiv einsetzen. Was ist…

Weiterlesen

CVE-2026-68820 WinSock Zero-Day: Lazarus nutzt Rootkit

er CVE-2026-68820 WinSock zero-day ermöglichte Lazarus ein FudModule-Rootkit vor Microsofts August-Patch. So prüfen Sie jetzt Ihre Systeme.

Der CVE-2026-68820 WinSock zero-day wurde bereits von der nordkoreanischen Lazarus-Gruppe genutzt, um ein Kernel-Mode-Rootkit zu platzieren – Wochen bevor Microsoft im August-Patchday 2026 einen Fix veröffentlichte. Jeder Windows-Endpunkt, der Netzwerk-Sockets verarbeitet – also praktisch jede Windows-Maschine im Netzwerk – war bis zur Installation dieses Updates exponiert. Was ist passiert Microsofts August-Patchday 2026 schloss 398 CVEs…

Weiterlesen

Swiss Federal SharePoint Breach: 200 Konten betroffen

Die Swiss Federal SharePoint Breach kompromittierte 200 Konten bei der Schweizer Bundesbehörde BIT/FOITT, vermutlich über eine Juli-Patch-Tuesday-Lücke.

Die Swiss Federal SharePoint Breach hat rund 200 Konten beim Schweizer Bundesamt für Informatik, Systeme und Telekommunikation (BIT/FOITT) kompromittiert, wie die Behörde Anfang August 2026 bestätigte. Es ist das erste Mal, dass DIESECs laufende Berichterstattung zu SharePoint-Schwachstellen sich mit einem bestätigten, namentlich genannten Sicherheitsvorfall innerhalb einer DACH-Regierungsbehörde verbindet — nicht nur mit einer Herstellerwarnung. Was…

Weiterlesen