Top 5 Cybersicherheit News Stories vom 24. Juli 2026

Cybersecurity News Stories July 24, 2026 — DIESEC editorial header showing five cybersecurity threat icons: OT control panel, firewall UI, server key, workflow dashboard, helpdesk document

Die Cybersicherheit News Stories vom 24. Juli 2026 teilen eine strukturelle Gemeinsamkeit, die sie von den opportunistischen Angriffsmustern abhebt, die die meisten Nachrichtenzyklen dominieren: In jedem Fall war die kompromittierte, konfigurierte oder exponierte Komponente nicht das primäre IT-System, das die Organisation als ihre Angriffsfläche betrachtet. Es war die Schicht dahinter — die Steuerungslogik, die vorgibt,…

Weiterlesen

CVE-2026-50522 SharePoint RCE: Patch reicht nicht

CVE-2026-50522 SharePoint RCE

CVE-2026-50522 SharePoint RCE ist jetzt die dritte aktiv ausgenutzte Remote-Code-Execution-Lücke in Microsofts On-Premises-Kollaborationsplattform innerhalb von drei Wochen — und diese lässt Angreifer kryptografische Machine Keys stehlen, die auch nach dem Patchen gültig bleiben. Wer SharePoint Server 2016, 2019 oder Subscription Edition On-Premises betreibt, für den ist Patchen nicht mehr der Schlusspunkt. Was ist passiert CVE-2026-50522…

Weiterlesen

Oracle E-Business Suite CVE-2026-46817 aktiv ausgenutzt

Oracle E-Business Suite CVE-2026-46817

Oracle E-Business Suite CVE-2026-46817, eine kritische Schwachstelle, wird aktiv ausgenutzt: Ein Angreifer ohne jegliche Zugangsdaten kann per HTTP Oracle Payments übernehmen — das Modul, das Ihre Zahlungsläufe ausführt. CISA hat die Schwachstelle am 15. Juli in den Katalog der aktiv ausgenutzten Schwachstellen (KEV) aufgenommen und US-Bundesbehörden nur drei Tage Zeit zum Patchen gegeben. Diese Frist…

Weiterlesen

SonicWall SMA1000 CVE-2026-15409 RCE: Patch bis 17. Juli

SonicWall SMA1000 CVE-2026-15409 RCE

SonicWall hat bestätigt, dass die SonicWall SMA1000 CVE-2026-15409 RCE-Kette aktiv ausgenutzt wird: Ein unauthentifizierter Angreifer kann eine Ziel-Appliance zu beliebigen Requests zwingen und anschließend zu vollständiger administrativer Befehlsausführung eskalieren — ohne an irgendeiner Stelle einen gültigen Login zu benötigen. CISA hat beide Lücken in den Known-Exploited-Vulnerabilities-Katalog aufgenommen, mit einer Bundesbehörden-Frist zum 17. Juli 2026. Was…

Weiterlesen

Top 5 Cybersicherheit News Stories vom 17. Juli 2026

Cybersicherheit News Stories vom 17. Juli 2026 Bild zeigt fünf gleichzeitig bedrohte Enterprise-Infrastrukturschichten einschließlich Perimeter-Gateway Identitätsplattform Endpoint-Schutz ERP und Cloud-Hypervisor

Die fünf Meldungen in dieser Woche bei den Cybersicherheit News Stories vom 17. Juli 2026 teilen eine strukturelle Gemeinsamkeit, die sie von den opportunistischen Angriffsmustern der Vormonate unterscheidet: In jedem Fall wurde eine Komponente kompromittiert oder offengelegt, die das betroffene Unternehmen in eine andere Kategorie als „Sicherheitsrisiko“ eingeordnet hatte. Ein Remote-Access-Gerät ist die Perimetersteuerung –…

Weiterlesen