Rubrik

Cybersecurity

Ausführliche Berichterstattung zu cybersecurity — Benchmarks, Launches und die Langform-Analysen, die wir uns selbst gewünscht hätten.

16 Artikel

9 von 16 angezeigt

ShinyHunters machte die OAuth-Zustimmung zum Generalschlüssel: Die Salesforce-Angriffswelle 2026
01Cybersecurity

ShinyHunters machte die OAuth-Zustimmung zum Generalschlüssel: Die Salesforce-Angriffswelle 2026

Im Juli 2026 legte Microsoft dar, wie ShinyHunters Hunderte von Salesforce-Tenants über OAuth-Consent-Phishing kompromittierte – nicht über gestohlene Passwörter. So funktionierte die ShinyHunters-Salesforce-OAuth-Kampagne, wen sie traf und wie Sie Ihren eigenen SaaS-Stack schützen.

WAWaqas Ahmed Waseer6 Min. Lesezeit
SimpleHelp CVE-2026-48558: Auth-Bypass mit Höchststufe schleust Djinn Stealer über MSPs ein. Jetzt auf 5.5.16 aktualisieren
02Cybersecurity

SimpleHelp CVE-2026-48558: Auth-Bypass mit Höchststufe schleust Djinn Stealer über MSPs ein. Jetzt auf 5.5.16 aktualisieren

SimpleHelp CVE-2026-48558 ist ein Auth-Bypass mit CVSS 10.0 auf der KEV-Liste der CISA und verbreitet bereits Djinn Stealer über MSPs. Jetzt auf 5.5.16 oder 6.0 RC2 aktualisieren.

WAWaqas Ahmed Waseer7 Min. Lesezeit
Certighost (CVE-2026-54121): Die AD-CS-Schwachstelle, mit der jeder Domänenbenutzer Ihre Domäne übernehmen kann
03Cybersecurity

Certighost (CVE-2026-54121): Die AD-CS-Schwachstelle, mit der jeder Domänenbenutzer Ihre Domäne übernehmen kann

Certighost (CVE-2026-54121) ist eine kritische AD-CS-Schwachstelle mit CVSS 8.8, über die sich jeder gering privilegierte Domänenbenutzer als Domain Controller ausgeben und die gesamte Domäne übernehmen kann. Am 14. Juli gepatcht; am 24. Juli wurde ein funktionierender Exploit veröffentlicht. Jetzt patchen.

WAWaqas Ahmed Waseer7 Min. Lesezeit
wp2shell (CVE-2026-63030): Eine Pre-Auth-RCE im WordPress-Core und was Sie jetzt tun sollten
04Cybersecurity

wp2shell (CVE-2026-63030): Eine Pre-Auth-RCE im WordPress-Core und was Sie jetzt tun sollten

wp2shell (CVE-2026-63030 + CVE-2026-60137) ist eine Pre-Authentication-RCE im WordPress-Core, die bereits aktiv ausgenutzt wird. Hier erfahren Sie, wer betroffen ist, wie die Exploit-Kette funktioniert, wie Sie patchen und wie Sie prüfen, ob Ihr Server bereits kompromittiert wurde.

WAWaqas Ahmed Waseer8 Min. Lesezeit
Neue Langflow-RCE (CVE-2026-10134) ist eine glatte 10 — jetzt patchen und Schlüssel rotieren
05Cybersecurity

Neue Langflow-RCE (CVE-2026-10134) ist eine glatte 10 — jetzt patchen und Schlüssel rotieren

CVE-2026-10134 ist eine nicht authentifizierte RCE mit CVSS 10.0 in Langflow (Versionen 1.0.0 bis 1.9.3), die Angreifern erlaubt, jedes Geheimnis auf dem Server auszulesen. Hier sind die Schwachstelle, das Muster hinter Langflows RCEs von 2026 und wie Sie patchen.

WAWaqas Ahmed Waseer8 Min. Lesezeit
SharePoint-Zero-Day CVE-2026-58644: Jetzt patchen und Ihre Machine Keys rotieren
06Cybersecurity

SharePoint-Zero-Day CVE-2026-58644: Jetzt patchen und Ihre Machine Keys rotieren

SharePoint CVE-2026-58644 ist ein Remote-Code-Execution-Zero-Day mit CVSS 9.8, der bereits aktiv ausgenutzt wird. Die CISA gab Bundesbehörden bis zum July 19, 2026 Zeit, On-Prem-SharePoint-Server zu patchen – und die Rotation Ihrer IIS Machine Keys ist ebenso wichtig wie der Patch selbst.

WAWaqas Ahmed Waseer6 Min. Lesezeit
Adobe ColdFusion CVE-2026-48282: Eine Schwachstelle mit Höchstschweregrad (CVSS 10), die bereits ausgenutzt wird — jetzt patchen
07Cybersecurity

Adobe ColdFusion CVE-2026-48282: Eine Schwachstelle mit Höchstschweregrad (CVSS 10), die bereits ausgenutzt wird — jetzt patchen

CVE-2026-48282 ist eine Path-Traversal-Schwachstelle mit CVSS 10.0 in Adobe ColdFusion, über die ein nicht authentifizierter Angreifer Code über das Netzwerk ausführen kann. Adobe hat sie am 30. Juni 2026 gepatcht; sie wird bereits ausgenutzt und steht auf der KEV-Liste der CISA. Hier erfahren Sie, worum es geht und wie Sie reagieren sollten.

WAWaqas Ahmed Waseer6 Min. Lesezeit
Januscape (CVE-2026-53359): Eine 16 Jahre alte KVM-Schwachstelle lässt VMs aus dem Host ausbrechen
08Cybersecurity

Januscape (CVE-2026-53359): Eine 16 Jahre alte KVM-Schwachstelle lässt VMs aus dem Host ausbrechen

Januscape (CVE-2026-53359) ist ein 16 Jahre altes Use-after-free in der Shadow-MMU von Linux KVM, das einer Gast-VM auf Intel und AMD den Ausbruch zum Host ermöglicht. Hier erfahren Sie, wie die Schwachstelle funktioniert, wer betroffen ist und welche gepatchten Kernel-Versionen Sie jetzt einspielen sollten.

WAWaqas Ahmed Waseer7 Min. Lesezeit
RoguePlanet (CVE-2026-50656): Windows-Defender-Zero-Day 29 Tage nach öffentlichem Exploit gepatcht
09Cybersecurity

RoguePlanet (CVE-2026-50656): Windows-Defender-Zero-Day 29 Tage nach öffentlichem Exploit gepatcht

RoguePlanet (CVE-2026-50656) ist ein Windows-Defender-Zero-Day, der jedem lokalen Benutzer die SYSTEM-Kontrolle verschafft. Microsoft veröffentlichte den Fix am 9. Juli 2026, fast einen Monat nachdem funktionsfähiger Exploit-Code öffentlich wurde. Hier erfahren Sie, worum es geht, wer betroffen ist und wie Sie prüfen, ob Ihre Engine gepatcht ist.

WAWaqas Ahmed Waseer6 Min. Lesezeit