Rubrik
Cybersecurity
Ausführliche Berichterstattung zu cybersecurity — Benchmarks, Launches und die Langform-Analysen, die wir uns selbst gewünscht hätten.
9 von 16 angezeigt

ShinyHunters machte die OAuth-Zustimmung zum Generalschlüssel: Die Salesforce-Angriffswelle 2026
Im Juli 2026 legte Microsoft dar, wie ShinyHunters Hunderte von Salesforce-Tenants über OAuth-Consent-Phishing kompromittierte – nicht über gestohlene Passwörter. So funktionierte die ShinyHunters-Salesforce-OAuth-Kampagne, wen sie traf und wie Sie Ihren eigenen SaaS-Stack schützen.

SimpleHelp CVE-2026-48558: Auth-Bypass mit Höchststufe schleust Djinn Stealer über MSPs ein. Jetzt auf 5.5.16 aktualisieren
SimpleHelp CVE-2026-48558 ist ein Auth-Bypass mit CVSS 10.0 auf der KEV-Liste der CISA und verbreitet bereits Djinn Stealer über MSPs. Jetzt auf 5.5.16 oder 6.0 RC2 aktualisieren.

Certighost (CVE-2026-54121): Die AD-CS-Schwachstelle, mit der jeder Domänenbenutzer Ihre Domäne übernehmen kann
Certighost (CVE-2026-54121) ist eine kritische AD-CS-Schwachstelle mit CVSS 8.8, über die sich jeder gering privilegierte Domänenbenutzer als Domain Controller ausgeben und die gesamte Domäne übernehmen kann. Am 14. Juli gepatcht; am 24. Juli wurde ein funktionierender Exploit veröffentlicht. Jetzt patchen.

wp2shell (CVE-2026-63030): Eine Pre-Auth-RCE im WordPress-Core und was Sie jetzt tun sollten
wp2shell (CVE-2026-63030 + CVE-2026-60137) ist eine Pre-Authentication-RCE im WordPress-Core, die bereits aktiv ausgenutzt wird. Hier erfahren Sie, wer betroffen ist, wie die Exploit-Kette funktioniert, wie Sie patchen und wie Sie prüfen, ob Ihr Server bereits kompromittiert wurde.

Neue Langflow-RCE (CVE-2026-10134) ist eine glatte 10 — jetzt patchen und Schlüssel rotieren
CVE-2026-10134 ist eine nicht authentifizierte RCE mit CVSS 10.0 in Langflow (Versionen 1.0.0 bis 1.9.3), die Angreifern erlaubt, jedes Geheimnis auf dem Server auszulesen. Hier sind die Schwachstelle, das Muster hinter Langflows RCEs von 2026 und wie Sie patchen.

SharePoint-Zero-Day CVE-2026-58644: Jetzt patchen und Ihre Machine Keys rotieren
SharePoint CVE-2026-58644 ist ein Remote-Code-Execution-Zero-Day mit CVSS 9.8, der bereits aktiv ausgenutzt wird. Die CISA gab Bundesbehörden bis zum July 19, 2026 Zeit, On-Prem-SharePoint-Server zu patchen – und die Rotation Ihrer IIS Machine Keys ist ebenso wichtig wie der Patch selbst.

Adobe ColdFusion CVE-2026-48282: Eine Schwachstelle mit Höchstschweregrad (CVSS 10), die bereits ausgenutzt wird — jetzt patchen
CVE-2026-48282 ist eine Path-Traversal-Schwachstelle mit CVSS 10.0 in Adobe ColdFusion, über die ein nicht authentifizierter Angreifer Code über das Netzwerk ausführen kann. Adobe hat sie am 30. Juni 2026 gepatcht; sie wird bereits ausgenutzt und steht auf der KEV-Liste der CISA. Hier erfahren Sie, worum es geht und wie Sie reagieren sollten.

Januscape (CVE-2026-53359): Eine 16 Jahre alte KVM-Schwachstelle lässt VMs aus dem Host ausbrechen
Januscape (CVE-2026-53359) ist ein 16 Jahre altes Use-after-free in der Shadow-MMU von Linux KVM, das einer Gast-VM auf Intel und AMD den Ausbruch zum Host ermöglicht. Hier erfahren Sie, wie die Schwachstelle funktioniert, wer betroffen ist und welche gepatchten Kernel-Versionen Sie jetzt einspielen sollten.

RoguePlanet (CVE-2026-50656): Windows-Defender-Zero-Day 29 Tage nach öffentlichem Exploit gepatcht
RoguePlanet (CVE-2026-50656) ist ein Windows-Defender-Zero-Day, der jedem lokalen Benutzer die SYSTEM-Kontrolle verschafft. Microsoft veröffentlichte den Fix am 9. Juli 2026, fast einen Monat nachdem funktionsfähiger Exploit-Code öffentlich wurde. Hier erfahren Sie, worum es geht, wer betroffen ist und wie Sie prüfen, ob Ihre Engine gepatcht ist.