Beiträge mit dem Stichwort: ‘mittelstand̵
SAP Kernel RCE Schwachstelle trifft 10.000+ Systeme
Eine SAP Kernel RCE Schwachstelle mit dem Namen OVERPASS (CVE-2026-44756), benannt von Onapsis Research Labs, erlaubt einem unauthentifizierten Angreifer den Zugriff auf gemeinsam genutzten SAP-Kernel-Code, noch bevor eine Sitzung authentifiziert wird — und das gleich über drei getrennte Protokollwege. SAP patchte die mit CVSS 10,0 bewertete Schwachstelle am 8. September 2026 im Rahmen des September-Patch-Days.…
WeiterlesenPaperCut RCE Vulnerability wird aktiv ausgenutzt
Eine neu entdeckte PaperCut RCE vulnerability wird bereits aktiv gegen PaperCut NG- und PaperCut MF-Druckmanagement-Server weltweit ausgenutzt. PaperCut bestätigte am 27. August 2026 aktive Angriffe, veröffentlichte innerhalb weniger Stunden einen Notfall-Patch und ersetzte diesen am nächsten Morgen durch einen gehärteten zweiten Patch, nachdem Sicherheitsforscher die erste Lösung als unvollständig einstuften. Jede Organisation mit einem aus…
WeiterlesenSAP Commerce Cloud CVE-2026-58231: CVSS 10,0 RCE
SAP Commerce Cloud CVE-2026-58231, eine Schwachstelle mit maximalem Schweregrad (CVSS 10,0), die am August-Patchday 2026 von SAP veröffentlicht wurde, erlaubt einem unauthentifizierten Angreifer mit Netzwerkzugriff, den Data-Hub-Import-Endpunkt zu erreichen und potenziell beliebigen Code auszuführen – kein Login, keine Nutzerinteraktion, nur eine präparierte Anfrage an eine Komponente, die viele DACH-E-Commerce- und Fertigungsbetriebe produktiv einsetzen. Was ist…
WeiterlesenMicrosoft Teams Vishing Ransomware in 17 Stunden
Eine Microsoft Teams vishing ransomware Kampagne hat seit Februar 2026 Dutzende nordamerikanischer Unternehmen getroffen — über zweiminütige, gefälschte IT-Support-Anrufe verschafften sich die Angreifer einen Fuß in der Tür, der im schnellsten bestätigten Fall innerhalb von 17 Stunden zur vollständigen Chaos-Ransomware-Verschlüsselung führte. Was ist passiert Der Sicherheitsanbieter Sophos hat die Kampagne einer finanziell motivierten Gruppe zugeordnet,…
WeiterlesenZEGO Cyberangriff Insolvenz: Sechs Wochen Stillstand
ZEGO Cyberangriff Insolvenz ist inzwischen ein realer Fall, keine Theorie mehr: Ein 35 Jahre alter deutscher Textilveredler in Aschaffenburg hat Insolvenz angemeldet, nachdem ein Cyberangriff im März 2026 die Produktion für fast sechs Wochen zum Stillstand brachte — welche Art von Angriff dahintersteckt, ist bis heute nicht öffentlich bekannt. Was ist passiert Die ZEGO Textilveredelungszentrum…
Weiterlesen
