Beiträge mit dem Stichwort: ‘data breach̵
Metabase CVSS 10 SQL Injection Zero-Day: Admin-Zugriff
Der Metabase CVSS 10 SQL Injection Zero-Day macht aus einem selbst gehosteten Analyse-Dashboard einen Generalschlüssel für jede angebundene Datenbank. Die aktive Ausnutzung begann am 3. August 2026, zwei namentlich bekannte Opfer — Framework und Tally — haben bereits den Diebstahl von Kundendaten bestätigt. Wer Metabase für internes Reporting betreibt, sollte diese Lücke nicht als „irgendwann…
WeiterlesenTop 5 Cybersicherheit News Stories vom 24. Juli 2026
Die Cybersicherheit News Stories vom 24. Juli 2026 teilen eine strukturelle Gemeinsamkeit, die sie von den opportunistischen Angriffsmustern abhebt, die die meisten Nachrichtenzyklen dominieren: In jedem Fall war die kompromittierte, konfigurierte oder exponierte Komponente nicht das primäre IT-System, das die Organisation als ihre Angriffsfläche betrachtet. Es war die Schicht dahinter — die Steuerungslogik, die vorgibt,…
WeiterlesenEY Third-Party Data Breach: 15 Tage im Helpdesk
EY third-party data breach: Angreifer verbrachten 15 Tage unbemerkt in einer Support-Ticketing-Plattform der Steuerabteilung von Ernst & Young und erbeuteten dabei Steuerunterlagen, Sozialversicherungsnummern und Finanzkontodaten von Mandanten — der dritte Sicherheitsvorfall über einen Drittanbieter innerhalb von drei Jahren. Was ist passiert Dieser EY third-party data breach lief vom 28. März bis 12. April 2026: Ein…
Weiterlesen
