EY Third-Party Data Breach: 15 Tage im Helpdesk

EY third-party data breach

EY third-party data breach: Angreifer verbrachten 15 Tage unbemerkt in einer Support-Ticketing-Plattform der Steuerabteilung von Ernst & Young und erbeuteten dabei Steuerunterlagen, Sozialversicherungsnummern und Finanzkontodaten von Mandanten — der dritte Sicherheitsvorfall über einen Drittanbieter innerhalb von drei Jahren. Was ist passiert Dieser EY third-party data breach lief vom 28. März bis 12. April 2026: Ein…

Weiterlesen

ServiceNow CVE-2026-6875 RCE: Sandbox-Escape aktiv ausgenutzt

ServiceNow CVE-2026-6875 RCE

ServiceNow CVE-2026-6875 RCE wird bereits aktiv ausgenutzt: Eine kritische, unauthentifizierte Sandbox-Escape-Schwachstelle in der ServiceNow AI Platform steht kaum eine Woche nach dem Patch des Herstellers unter Beschuss — und die eigene Sicherheitswarnung von ServiceNow hat mit der unabhängigen Bestätigung der Ausnutzung noch nicht gleichgezogen. Was ist passiert ServiceNow CVE-2026-6875 RCE geht auf eine Sandbox-Escape-Schwachstelle in…

Weiterlesen