SAP Commerce Cloud CVE-2026-58231: CVSS 10,0 RCE

SAP Commerce Cloud CVE-2026-58231 (CVSS 10,0) ermöglicht unauthentifizierten Angreifern Code-Ausführung über den Data-Hub-Import. Patch und Sofortmaßnahmen.

SAP Commerce Cloud CVE-2026-58231, eine Schwachstelle mit maximalem Schweregrad (CVSS 10,0), die am August-Patchday 2026 von SAP veröffentlicht wurde, erlaubt einem unauthentifizierten Angreifer mit Netzwerkzugriff, den Data-Hub-Import-Endpunkt zu erreichen und potenziell beliebigen Code auszuführen – kein Login, keine Nutzerinteraktion, nur eine präparierte Anfrage an eine Komponente, die viele DACH-E-Commerce- und Fertigungsbetriebe produktiv einsetzen. Was ist…

Weiterlesen

Top 5 Cybersicherheit News Stories vom 14. August 2026

Cybersicherheit News Stories vom 14. August 2026 Featuredbild mit fünf verbundenen Angriffsvektoren — Windows-Kernel-Rootkit, OT-Netzwerk-Lateral-Movement, ERP-Plattform-RCE, Analytics-Zugangsdaten-Exposition und MSP-Management-Plane-Bypass — verbunden durch einen orangefarbenen Bedrohungsfaden in einer dunklen Unternehmenssicherheitsumgebung

Die Cybersicherheit News Stories vom 14. August 2026 zeigen eine Woche, in der Verteidiger etwas Unangenehmes entdeckten: Die Werkzeuge und Infrastrukturen, auf die sie sich verlassen, um ihre Umgebungen zu verwalten, zu überwachen und zu schützen, waren selbst das Angriffsziel. Ein staatlicher Akteur setzte ein Rootkit ein, das Windows-Sicherheits-Callbacks auf Kernel-Ebene deaktivierte. Ein Heizkraftwerk verlor…

Weiterlesen