Beiträge mit dem Stichwort: ‘DACH̵
Exchange-Authentifizierungs-Bypass jetzt öffentlich exploitbar
Ein funktionsfähiger Exploit für einen Exchange-Authentifizierungs-Bypass ist seit wenigen Tagen öffentlich auf GitHub verfügbar, und laut heise.de sind noch rund 85 Prozent der On-Premises-Exchange-Server in Deutschland verwundbar — drei Wochen, nachdem Microsoft einen Fix veröffentlicht hat. Der Haken: Für Organisationen, die noch Exchange 2016 oder 2019 betreiben, liegt dieser Fix hinter Microsofts kostenpflichtigem Extended-Security-Update-Programm —…
WeiterlesenIdentitätsdiebstahl in Deutschland: Was der Mittelstand wissen muss
Deutschlands Cyberkriminalität hat eine Zahl, an der sich das Ausmaß gut ablesen lässt: rund 202,4 Milliarden Euro Schaden für die deutsche Wirtschaft im Berichtszeitraum 2025, etwa 4,5 Prozent des Bruttoinlandsprodukts, so das aktuelle Bundeslagebild Cybercrime des Bundeskriminalamts (BKA) in seinem Bericht. Hinter einem Großteil dieses Schadens steckt ein leiseres, aber anhaltendes Problem: Identitätsdiebstahl in Deutschland…
WeiterlesenZimbra Command-Injection-Schwachstelle aktiv ausgenutzt
Eine Zimbra Command-Injection-Schwachstelle wird aktiv gegen On-Premises-Mailserver ausgenutzt, und die CISA-Bundesfrist vom 24. August ist bereits abgelaufen. Erfasst als CVE-2026-73570, erlaubt die Luecke einem nicht authentifizierten Angreifer, beliebige Shell-Befehle auf jeder ungepatchten Zimbra-Collaboration-Suite-Instanz mit aktivierten SNMP-Benachrichtigungen auszufuehren — eine Konfiguration, die viele Administratoren nie bewusst ueberprueft haben. Was ist passiert Zimbra behob diese Zimbra Command-Injection-Schwachstelle…
WeiterlesenMicrosoft Entra ID RCE Vulnerability entdeckt
Microsoft hat am 20. August 2026 eine Microsoft Entra ID RCE Vulnerability mit Höchstwertung offengelegt und bestätigt, dass die Lücke bereits vor der Veröffentlichung aktiv ausgenutzt wurde. CVE-2026-69836 erreicht einen CVSS-Wert von 10.0, benötigt weder Authentifizierung noch eine Nutzerinteraktion und liegt im Identitäts-Rückgrat unter Microsoft 365, Azure-AD-Anmeldung und Conditional Access — also genau dort, worauf…
WeiterlesenVMware vCenter CVE-2026-59310: Deutschland am stärksten betroffen
VMware vCenter CVE-2026-59310, eine Path-Traversal-Schwachstelle mit einem CVSS-Wert von 9.8, wird aktiv in 47 Ländern ausgenutzt — und Deutschland ist von allen das mit Abstand am stärksten betroffene Land. Die deutsche Incident-Response-Firma QUIRSO deckte die Kampagne live während eines laufenden Einsatzes auf und verfolgte 361 einzelne Opfer-IP-Adressen zurück zu einer Directory-Traversal-Schwachstelle im vCenter-Syslog-Server, die Broadcom…
Weiterlesen
