SecBoard

Daily19. September 2026

Was gestern passiert ist — in drei Minuten, bevor der Tag beginnt.

ShinyHunters droht der Ransomware-Bande Clop nach einem Hack derer Leak-Seite mit Erpressung. Die CISA hat drei Linux-Kernel-Schwachstellen, darunter CVE-2025-39682, in ihren KEV-Katalog aufgenommen, die aktiv ausgenutzt werden.

Einordnung KI-gestützt formuliert; jede Zahl darin stammt aus der Rechnung und wird gegen sie geprüft.

Der Tag in Zahlen

14
Meldungen erfasst
Vortag: 110
3
Quellenübergreifend belegt
Vortag: 3
2
Themen zu ausgenutzten Lücken
Vortag: 4
97
Neue CVEs
Vortag: 578
Veröffentlichungsmenge der NVD — schwankt stark je Tag.
11
Davon kritisch
Vortag: 60
Veröffentlichungsmenge der NVD — schwankt stark je Tag.
0
Neu als ausgenutzt gelistet
Vortag: 2
11
Neue Leak-Opfer
Vortag: 36
zawoo: 3

Die Meldungen des Tages

1

ShinyHunters hacks Clop leak site, threatens to extort ransomware gang

BleepingComputer1 QuelleKEV — Aktiv ausgenutztCVSS 9.8EPSS 99.7 %

Die Erpressergruppe ShinyHunters hat die Leak-Seite der Ransomware-Bande Clop gehackt und droht mit Erpressung. ShinyHunters behauptet, Serverdaten und private Schlüssel gestohlen zu haben. Die Manipulation der Tor-Seite ist bestätigt, das Ausmaß des Datendiebstahls ist jedoch unbestätigt.

Dieser Vorfall zeigt, dass selbst kriminelle Infrastrukturen anfällig für Angriffe sind. Für Unternehmen ist dies relevant, da es die Komplexität der Bedrohungslandschaft unterstreicht und die Notwendigkeit robuster Sicherheitsmaßnahmen für alle digitalen Assets aufzeigt, selbst wenn sie nicht direkt Ziel sind.

Zur Meldung
2

CISA Flags Three Linux Kernel Vulnerabilities Exploited in the Wild

The Hacker News2 QuellenKEV — Aktiv ausgenutztCVSS 9.8EPSS 1.2 %

Die CISA hat drei kritische Linux-Kernel-Schwachstellen, darunter CVE-2025-39682, in ihren KEV-Katalog aufgenommen. Diese Schwachstellen werden aktiv ausgenutzt und betreffen alle Nutzer von Linux-Systemen. Eine umgehende Installation der Patches wird dringend empfohlen, um Angriffe zu verhindern.

Die aktiven Ausnutzungen dieser kritischen Linux-Kernel-Schwachstellen stellen ein erhebliches Risiko dar, da Angreifer die Kontrolle über betroffene Systeme erlangen könnten. Dies kann zu Datenkompromittierung, Systemausfällen oder der Etablierung weiterer persistenter Zugänge führen.

Zur Meldung
3

Critical Pre-Auth RCE in Orkes Conductor Workflow Platform Exploited in the Wild

The Hacker News2 QuellenCVSS 9.8EPSS 9.3 %

Eine kritische Schwachstelle (CVE-2026-58138) in Orkes Conductor Workflow Platform wird aktiv ausgenutzt und ermöglicht unauthentifizierte Remote-Code-Ausführung. Organisationen, die Versionen vor 3.30.2 verwenden, sind betroffen. Es wird dringend empfohlen, auf Version 3.30.2 oder höher zu aktualisieren oder den externen Zugriff auf die Workflow-API-Endpunkte einzuschränken.

Diese Schwachstelle ermöglicht Angreifern die Ausführung beliebiger Betriebssystembefehle ohne Authentifizierung, was zu einer vollständigen Kompromittierung der betroffenen Systeme führen kann.

Zur Meldung
4

Claude Opus 5 Helped Researchers Take Over OpenAI Staff Accounts via Chained Flaws

The Hacker News1 QuelleCVSS 7.1EPSS 0.3 %

Sicherheitsforscher nutzten eine Schwachstelle im OpenAI-Login-System und im öffentlichen Hilfeforum, um Zugriff auf ChatGPT- und Codex-Konten von OpenAI-Mitarbeitern zu erlangen. Dies ermöglichte den Zugang zu einem internen Code-Repository. OpenAI hat die Schwachstelle behoben und die Forscher belohnt.

Diese Vorfälle zeigen, wie Schwachstellen in Authentifizierungssystemen und externen Foren zu weitreichenden internen Kompromittierungen führen können, einschließlich des Zugriffs auf sensible Code-Repositories und Mitarbeiterkonten.

Zur Meldung
5

SolarWinds Patches ARM Hard-Coded Key Flaw Enabling Unauthenticated RCE

The Hacker News1 QuelleCVSS 8.8EPSS 0.5 %

SolarWinds hat eine kritische Sicherheitslücke (CVE-2026-28326) in Access Rights Manager (ARM) behoben. Die Schwachstelle, verursacht durch einen fest codierten statischen Schlüssel, ermöglichte unauthentifizierte Remotecodeausführung. Alle Versionen von ARM 2026.2 und früher sind betroffen und erfordern ein sofortiges Update auf ARM 2026.2.1.

Diese Schwachstelle ermöglicht unauthentifizierte Remotecodeausführung, was Angreifern die vollständige Kontrolle über betroffene Systeme ohne vorherige Authentifizierung ermöglichen könnte.

Zur Meldung

Wie dieser Rückblick entsteht

Die Zahlen sind aus dem eigenen Bestand gerechnet, die Rangfolge der Meldungen ebenfalls: belegte Ausnutzung zählt mehr als die geschätzte Wahrscheinlichkeit, diese mehr als die technische Schwere, diese mehr als die Zahl der Herausgeber. Dass mehrere Herausgeber dasselbe melden, heißt gut belegt — nicht häufiger passiert.