Beiträge mit dem Stichwort: ‘SSO̵
Dropbox Lenovo ID Breach — Kein Passwort für den Einbruch nötig
Ein Dropbox Lenovo ID breach hat rund 5.000 Konten kompromittiert, ohne dass die Angreifer jemals ein Dropbox-Passwort benötigten. Dropbox bestätigte am 1. September 2026, dass ein Fehler in Lenovos E-Mail-Verifizierungsprozess es einer unbefugten Partei ermöglichte, eine Lenovo-ID mit der E-Mail-Adresse eines Opfers zu registrieren und sich dann mit dieser gefälschten Identität direkt beim zugehörigen Dropbox-Konto…
WeiterlesenminiOrange SAML SSO Authentifizierungs-Bypass
Ein miniOrange SAML SSO Authentifizierungs-Bypass wird aktiv gegen WordPress-Seiten ausgenutzt, und die meisten Schwachstellen-Scanner können nicht erkennen, ob eine konkrete Seite tatsächlich betroffen ist. Zwei verkettete Fehler, CVE-2026-61979 und CVE-2026-15981 (je CVSS 9.8), erlauben einem unauthentifizierten Angreifer, einen SAML-Login zu fälschen und sich als beliebiger bestehender Nutzer, einschließlich Administratoren, im wp-admin-Bereich anzumelden. DigitalOcean bestätigte Ausnutzungsversuche…
WeiterlesenTop 5 Cybersecurity News vom 3. April 2026
Diese Woche sind die Cybersecurity News vom 3. April keine Zusammenfassung, sondern eine strategische Einordnung, wo sich Risiken verdichten. Von aktiv ausgenutzten Zero-Days und Identitäts-Chokepoints über Kollaborationsplattformen, Executive-Messaging und Ransomware-Drucktaktiken zeigen diese Signale, wie Angreifer schneller Hebelwirkung aufbauen, als Patch- und Governance-Zyklen nachziehen. Vereinigendes Thema in den Cybersecurity News vom 3. April: Die Vertrauensschicht ist…
Weiterlesen
