Das Tool, das Sie zum Erkennen von Malware gekauft haben, wird jetzt als Einstiegspunkt genutzt.

Das Tool, das Sie zum Erkennen von Malware gekauft haben, wird jetzt als Einstiegspunkt genutzt. Angreifer begannen am 15. Juni, Fortinet FortiSandbox auszunutzen – sechs Wochen nach der Veröffentlichung der Patches. Drei kritische Schwachstellen. Alle drei aktiv ausgenutzt. FortiSandbox ist Enterprise-Malware-Analyse-Infrastruktur. Sie senden verdächtige Dateien dorthin. Es detoniert sie isoliert. Es informiert Ihr SOC über…

Weiterlesen

74.000 Fortinet-Firewalls. Admin-Passwörter geknackt. Kein CVE.

74.000 Fortinet-Firewalls. Admin-Passwörter geknackt. Kein CVE. Wenn Sie FortiGate-Infrastruktur betreiben, lautet die Frage nicht ob Sie handeln müssen – sondern wie schnell. Sicherheitsforscher Bob Diachenko entdeckte am 17. Juni einen exponierten Server mit verifizierten Admin-Zugangsdaten für 73.932 Fortinet-FortiGate-Geräte in 194 Ländern. Die Kampagne, jetzt FortiBleed genannt, wurde von Hudson Rock bestätigt und von Kevin Beaumont…

Weiterlesen

Ihr Windows ist vollständig gepatcht. Und es gibt einen öffentlichen Exploit auf GitHub, der Angreifern gerade SYSTEM-Rechte gibt.

Ihr Windows ist vollständig gepatcht. Und es gibt einen öffentlichen Exploit auf GitHub, der Angreifern gerade SYSTEM-Rechte gibt. Am 10. Juni – Stunden nach Microsofts Juni-Patch-Tuesday-Update – veröffentlichte Forscher Nightmare Eclipse einen funktionierenden Exploit namens RoguePlanet. Er zielt auf eine Race-Condition in der Quarantänepipeline von Microsoft Defender. Defender läuft als SYSTEM. Der Exploit gewinnt einen…

Weiterlesen

Ihr ERP-System hat keinen Patch. Hacker sind bereits drin.

Ihr ERP-System hat keinen Patch. Hacker sind bereits drin. Oracle hat gestern eine außerplanmäßige Sicherheitswarnung für CVE-2026-35273 herausgegeben – eine kritische unauthentifizierte Remote-Code-Execution-Schwachstelle in PeopleSoft PeopleTools 8.61 und 8.62. Kein Passwort erforderlich. Ein Angreifer mit HTTP-Zugang zum Environment Management Hub führt beliebigen Code auf Ihrem ERP-Server aus. ShinyHunters und Cl0p warten nicht auf einen Patch-Release-Termin.…

Weiterlesen

Ihr Backup-Server ist gerade ein CVSS-9.4-Problem geworden.

Ihr Backup-Server ist gerade ein CVSS-9.4-Problem geworden. Veeam hat CVE-2026-44963 am 9. Juni offengelegt: Jeder authentifizierte Domain-Nutzer – kein Admin, kein privilegiertes Konto – kann Code direkt auf einem Veeam Backup & Replication Server ausführen. Ein Standard-Active-Directory-Login reicht aus. Die Schwachstelle wurde von watchTowr-Forscher Sina Kheirkhah entdeckt. Betroffen: alle Veeam Backup & Replication v12 Builds…

Weiterlesen