Check Point SmartConsole CVE-2026-16232: Admin-Bypass

Check Point SmartConsole CVE-2026-16232: Admin Bypass

Check Point SmartConsole CVE-2026-16232 steht jetzt auf der Known-Exploited-Vulnerabilities-Liste der CISA: Ein nicht authentifizierter Angreifer kann ein Login-Token faelschen und vollen Administratorzugriff auf die Konsole erhalten, die die gesamte Firewall-Flotte eines Unternehmens verwaltet. Check Point hat die Luecke am 22. Juli gepatcht und bestaetigt, dass bereits eine Handvoll Kunden angegriffen wurde. Die BOD-26-04-Frist der US-Bundesbehoerden…

Weiterlesen

wp2shell WordPress RCE: Jetzt patchen

wp2shell WordPress RCE

wp2shell WordPress RCE ist jetzt eine Zwei-CVE-Kette im CISA-Known-Exploited-Vulnerabilities-Katalog — und sie lässt einen vollständig nicht authentifizierten Angreifer Code auf einer Standard-WordPress-Installation ausführen, ganz ohne Plugins. Wer selbst gehostetes WordPress betreibt und noch nicht bestätigt hat, dass das Auto-Update vom 17. Juli angekommen ist, sollte das heute prüfen. Was ist passiert wp2shell WordPress RCE kombiniert…

Weiterlesen

CVE-2026-50522 SharePoint RCE: Patch reicht nicht

CVE-2026-50522 SharePoint RCE

CVE-2026-50522 SharePoint RCE ist jetzt die dritte aktiv ausgenutzte Remote-Code-Execution-Lücke in Microsofts On-Premises-Kollaborationsplattform innerhalb von drei Wochen — und diese lässt Angreifer kryptografische Machine Keys stehlen, die auch nach dem Patchen gültig bleiben. Wer SharePoint Server 2016, 2019 oder Subscription Edition On-Premises betreibt, für den ist Patchen nicht mehr der Schlusspunkt. Was ist passiert CVE-2026-50522…

Weiterlesen

EY Third-Party Data Breach: 15 Tage im Helpdesk

EY third-party data breach

EY third-party data breach: Angreifer verbrachten 15 Tage unbemerkt in einer Support-Ticketing-Plattform der Steuerabteilung von Ernst & Young und erbeuteten dabei Steuerunterlagen, Sozialversicherungsnummern und Finanzkontodaten von Mandanten — der dritte Sicherheitsvorfall über einen Drittanbieter innerhalb von drei Jahren. Was ist passiert Dieser EY third-party data breach lief vom 28. März bis 12. April 2026: Ein…

Weiterlesen

ServiceNow CVE-2026-6875 RCE: Sandbox-Escape aktiv ausgenutzt

ServiceNow CVE-2026-6875 RCE

ServiceNow CVE-2026-6875 RCE wird bereits aktiv ausgenutzt: Eine kritische, unauthentifizierte Sandbox-Escape-Schwachstelle in der ServiceNow AI Platform steht kaum eine Woche nach dem Patch des Herstellers unter Beschuss — und die eigene Sicherheitswarnung von ServiceNow hat mit der unabhängigen Bestätigung der Ausnutzung noch nicht gleichgezogen. Was ist passiert ServiceNow CVE-2026-6875 RCE geht auf eine Sandbox-Escape-Schwachstelle in…

Weiterlesen