SecBoard

Daily — 3. Oktober 2026

Was gestern passiert ist — in drei Minuten, bevor der Tag beginnt.

Ein Zero-Day-Exploit für Citrix Netscaler-Geräte verursacht Abstürze und Codeausführung, Patches sind noch nicht verfügbar. Fortra hat kritische Schwachstellen in seiner BoKS-Software behoben, die eine Authentifizierungsumgehung ermöglichen.

Einordnung KI-gestützt formuliert; jede Zahl darin stammt aus der Rechnung und wird gegen sie geprüft.

Der Tag in Zahlen

13
Meldungen erfasst
Vortag: 70
0
Quellenübergreifend belegt
Vortag: 5
1
Themen zu ausgenutzten Lücken
Vortag: 8
132
Neue CVEs
Vortag: 416
Veröffentlichungsmenge der NVD — schwankt stark je Tag.
6
Davon kritisch
Vortag: 21
Veröffentlichungsmenge der NVD — schwankt stark je Tag.
0
Neu als ausgenutzt gelistet
Vortag: 2
10
Neue Leak-Opfer
Vortag: 34
wallstreet: 2
Leak-Daten: RansomLook, ThreatCluster und Ransomware.live

Die Meldungen des Tages

1

Netscaler-Admins aufgepasst: Zero-Day verursacht Crashes und Codeausführung

heise Security1 QuelleKEV — Aktiv ausgenutztCVSS 9.8EPSS 1.3 %

Ein neuer Zero-Day-Exploit betrifft Citrix Netscaler-Geräte und kann Abstürze sowie Codeausführung verursachen. Der Exploit könnte eine Umgehung einer kürzlich gepatchten Lücke sein und betrifft auch Systeme mit der neuesten Betriebssystemversion. Es sind noch keine Patches verfügbar, daher ist erhöhte Wachsamkeit geboten.

Die Schwachstelle ermöglicht Codeausführung und Abstürze auf kritischen Netzwerk-Perimeter-Geräten, was zu schwerwiegenden Betriebsunterbrechungen und potenziellen Sicherheitsverletzungen führen kann.

Zur Meldung
2

Fortra Patches Critical Vulnerabilities in BoKS

SecurityWeek1 QuelleCVSS 9.9EPSS 1.0 %

Fortra hat kritische Sicherheitslücken in seiner BoKS-Software behoben, die Unternehmen mit zentraler Verwaltung von Unix- und Linux-Systemen betreffen. Eine Schwachstelle (CVE-2026-79901) ermöglicht eine Authentifizierungsumgehung bei BoKS Manager-Bereitstellungen, die BoKS Keytab für Active Directory nutzen. Betroffene Organisationen sollten umgehend die von Fortra bereitgestellten Patches installieren, um Angriffe zu verhindern.

Die Schwachstellen ermöglichen Authentifizierungsumgehung, Befehlsinjektion oder Speicherbeschädigung, was Angreifern potenziell vollen Zugriff auf verwaltete Systeme verschaffen könnte. Dies kann zu unbefugtem Zugriff auf kritische Infrastrukturen und Daten führen.

Zur Meldung
3

Warlock Exploits SharePoint Flaws to Disable Security Tools and Deploy Ransomware

The Hacker News1 Quelle

Die chinesische Hackergruppe Warlock (Longlegs) nutzt Schwachstellen in Microsoft SharePoint aus, um Ransomware zu verbreiten und Sicherheitstools zu deaktivieren. Kritische Infrastrukturen, Regierungen und Bildungseinrichtungen in portugiesisch- und spanischsprachigen Ländern sind betroffen. Organisationen sollten SharePoint umgehend patchen und auf verdächtige Aktivitäten überwachen.

Die Ausnutzung von SharePoint-Schwachstellen kann zur Deaktivierung von Sicherheitstools und zur Bereitstellung von Ransomware führen, was erhebliche Betriebsunterbrechungen und Datenverluste zur Folge haben kann.

Zur Meldung
4

ShinyHunters hacker reportedly detained in Jordan, aiding FBI

BleepingComputer1 Quelle

Ein mutmaßliches Mitglied der Hackergruppe ShinyHunters, bekannt als "Rey" (Saif al-Din Khader), wurde in Jordanien festgenommen und kooperiert mit dem FBI. Die Festnahme erfolgte nach einem Cyberangriff der ShinyHunters auf das FBI, bei dem sensible Daten von Mitarbeitern gestohlen worden sein sollen. Er soll bei der Lokalisierung weiterer Gruppenmitglieder helfen, während das FBI andere Mitglieder zur Stellungnahme auffordert.

Die Festnahme eines mutmaßlichen Mitglieds einer bekannten Hackergruppe zeigt die fortgesetzten Bemühungen der Strafverfolgungsbehörden, Cyberkriminelle zu identifizieren und zu fassen. Dies unterstreicht die Notwendigkeit robuster Sicherheitsmaßnahmen zum Schutz sensibler Daten vor externen Bedrohungen.

Zur Meldung
5

The State of Cybersecurity in 2026: Key Segments, Insights, and Innovations

The Hacker News1 Quelle

Die Cybersicherheitslandschaft wird durch Cloud, KI und verteilte Systeme komplexer. Organisationen müssen sich anpassen, da Bedrohungen zunehmend systemübergreifend agieren. Kontinuierliche Sichtbarkeit, Kontrolle und schnelle Reaktionsfähigkeit sind entscheidend.

Die zunehmende Komplexität digitaler Umgebungen erfordert eine Anpassung der Sicherheitsstrategien, um systemübergreifenden Bedrohungen zu begegnen und nicht nur einzelne Schwachstellen zu adressieren.

Zur Meldung

Wie dieser Rückblick entsteht

Die Zahlen sind aus dem eigenen Bestand gerechnet, die Rangfolge der Meldungen ebenfalls: belegte Ausnutzung zählt mehr als die geschätzte Wahrscheinlichkeit, diese mehr als die technische Schwere, diese mehr als die Zahl der Herausgeber. Dass mehrere Herausgeber dasselbe melden, heißt gut belegt — nicht häufiger passiert.