SecBoard

Artikel

IT / Cloud / SaaS — 60 Treffer

Technologie
Branche

GitHub Actions re-enabled with Mini Shai-Hulud payload still active

Zwei kompromittierte GitHub Actions, "actions-cool/issues-helper" und "actions-cool/maintain-one-comment", wurden reaktiviert und verbreiteten zwischen dem 16. und 25. September erneut die Mini Shai-Hulud Malware. Betroffen sind Entwickler, deren Workflows diese Aktionen nutzten und dabei Tokens, Anmeldeinformationen und CI/CD-Geheimnisse preisgaben. Entwickler sollten Referenzen zu den betroffenen Aktionen entfernen oder auf einen sauberen Commit pinnen, Workflow-Läufe seit dem 16. September überprüfen und alle betroffenen Geheimnisse rotieren.

Extern scannenDetection bauen
Original lesen

In Other News: Clop Leak Site Takeover, Docker Botnet Hunts AI Keys, Water Utility Exposure

Die Ransomware-Gruppe Clop wurde von ShinyHunters angegriffen, wobei deren Leak-Seite übernommen und Daten gestohlen wurden. Zudem wurden Schwachstellen in Browser-KI-Assistenten (BragJack) entdeckt, die es bösartigen Erweiterungen ermöglichen, diese zu kapern und sensible Daten auszuspionieren. Des Weiteren wurden manipulierte MemTensor-Pakete auf npm und PyPI gefunden, die eine Go-Malware verbreiten, die nach Zugangsdaten sucht. Nutzer sollten ihre Systeme auf diese Bedrohungen überprüfen und Vorsicht bei der Installation von Browser-Erweiterungen und Software-Paketen walten lassen.

Patch prüfenExtern scannenDetection bauen

Compromised GitHub Actions Came Back Online and Resumed Executing Mini Shai-Hulud Malware

Zwei GitHub Actions (`actions-cool/issues-helper` und `actions-cool/maintain-one-comment`), die bereits im Mai 2026 kompromittiert wurden, waren kurzzeitig wieder online und führten erneut die Mini Shai-Hulud Malware aus. Betroffen sind Entwickler, deren Workflows diese Aktionen über Versions-Tags referenzieren, da sensible Zugangsdaten abgegriffen werden konnten. Entwicklern wird dringend empfohlen, alle Referenzen zu den betroffenen Aktionen zu entfernen oder auf eine bekannte, saubere Version vor dem 18. Mai 2026 zu pinnen.

Detection bauen

Sicherheitslücken: GitLab-Server mit Schadcode attackierbar

GitLab-Server sind über mehrere Sicherheitslücken angreifbar, wobei Angreifer im schlimmsten Fall Systeme mit Schadcode kompromittieren können, oft mit einem Benutzerkonto. Betroffen sind Betreiber selbst verwalteter GitLab-Installationen der Community und Enterprise Edition. Es wird dringend empfohlen, die Updates auf die Versionen 19.4.1, 19.3.3 oder 19.2.7 zu installieren, um die elf geschlossenen Schwachstellen zu beheben.

Patch prüfenKundenrelevant
Original lesen

New Carbonato malware uses AI agents to hijack exposed Docker hosts

Die neue Malware Carbonato zielt auf unsichere Docker-Hosts ab, deren API ohne Authentifizierung über Port 2375 zugänglich ist. Sie installiert das KI-Framework Hermes Agent, um die Kontrolle zu übernehmen und Daten zu stehlen. Betroffen sind Unternehmen und Einzelpersonen, die Docker-Daemons mit exponierten APIs betreiben. Um eine Infektion zu verhindern, sollten Docker-Daemon-APIs nicht im Netzwerk exponiert und Registries authentifiziert werden.

Extern scannenDetection bauen
Original lesen

Exposed GitLab project email addresses let attackers push code

Private GitLab-E-Mail-Adressen, die Entwicklern das Pushen von Aufgaben ermöglichen, wurden in öffentlichen Dokumentationen offengelegt. Angreifer könnten diese nutzen, um Code in geschützte Branches zu pushen, Quellcode zu stehlen oder auf vertrauliche Informationen zuzugreifen. Betroffen sind Entwickler, deren private GitLab-Adressen mit einem langlebigen Token öffentlich gemacht wurden. Nutzer sollten diese Adressen umgehend zurücksetzen und GitLab erwägt zusätzliche Sicherheitsmaßnahmen wie die Überprüfung der Absenderadresse.

Extern scannenKundenrelevant
Original lesen

Thales 2026 Data Threat Report finds manufacturers face AI and cloud security risks as data visibility, encryption gaps persist

Hersteller sind zunehmend von KI- und Cloud-Sicherheitsrisiken betroffen, wobei 67 % schnelle Änderungen in KI-Ökosystemen als größtes Risiko nennen und 61 % Deepfake-Angriffe erlebt haben. Es bestehen erhebliche Lücken bei der Datentransparenz und -verschlüsselung, da nur 31 % der Hersteller vollständige Kenntnis über den Speicherort ihrer Daten haben und weniger als die Hälfte sensibler Cloud-Daten verschlüsselt ist. Unternehmen sollten dringend in die Verbesserung der Datentransparenz, Klassifizierung und Verschlüsselung investieren, um sich vor komplexen Cyberangriffen zu schützen.

Nur Awareness
Original lesen

[NEU] [hoch] GitLab: Mehrere Schwachstellen

GitLab weist mehrere kritische Schwachstellen auf, die Angreifern die Ausführung von beliebigem Code, Informationsdiebstahl und Datenmanipulation ermöglichen. Betroffen sind verschiedene Open Source GitLab-Versionen unter Linux, UNIX und anderen Plattformen. Nutzer sollten dringend die bereitgestellten Sicherheitsupdates installieren, um die Risiken zu minimieren.

Patch prüfenKundenrelevant
Original lesen

[NEU] [mittel] Kubernetes (kubelet, kube-controller-manager): Mehrere Schwachstellen

Mehrere Schwachstellen in Kubernetes (kubelet, kube-controller-manager) ermöglichen authentifizierten Angreifern das Umgehen von Sicherheitsvorkehrungen und die Offenlegung vertraulicher Informationen. Betroffen sind diverse Open Source Kubernetes Versionen auf UNIX-Plattformen. Nutzern wird dringend empfohlen, die genannten Komponenten umgehend auf die neuesten, gepatchten Versionen zu aktualisieren.

Patch prüfenKundenrelevant
Original lesen

Multiples vulnérabilités dans GitLab (24 septembre 2026)

Mehrere kritische Schwachstellen wurden in GitLab entdeckt, die Angreifern die Ausführung beliebigen Codes, Datenlecks und XSS-Angriffe ermöglichen. Betroffen sind verschiedene Versionen von GitLab Community Edition (CE) und Enterprise Edition (EE). Nutzern wird dringend empfohlen, die vom Hersteller bereitgestellten Sicherheitsupdates umgehend zu installieren.

Patch prüfenExtern scannenKundenrelevant
Original lesen

Attackers Use Malicious Terraform Providers to Deliver Go Malware via HashiCorp Registry

Angreifer haben erstmals bösartige Terraform-Provider und Go-Module in der HashiCorp Registry genutzt, um Go-Malware zu verbreiten. Betroffen sind Entwickler, die diese Pakete heruntergeladen haben, wobei die Malware Ähnlichkeiten mit der Graphalgo-Kampagne nordkoreanischer Akteure aufweist. Nutzern wird dringend empfohlen, die genannten Pakete zu überprüfen und zu entfernen.

Detection bauen
Original lesen

A Leaked GitLab Issue Email Address Lets Anyone Push Code and Run CI Jobs as You

Eine Sicherheitslücke in GitLab ermöglicht es Angreifern, über eine geleakte E-Mail-Adresse Code im Namen des Nutzers zu pushen und CI/CD-Jobs auszuführen. Betroffen sind alle GitLab-Nutzer, deren private "Issue-E-Mail-Adresse" bekannt wird, da diese als dauerhaft gültiges Credential fungiert. Nutzer sollten ihre E-Mail-Adressen für Work Items als sensible Daten behandeln und sicherstellen, dass sie nicht offengelegt werden.

Patch prüfenKundenrelevant
Original lesen

How One Kubernetes YAML Can Hand Over a GCP Organization

Ein Kubernetes-YAML-Fehler kann dazu führen, dass ein Angreifer über den Google Kubernetes Config Connector (KCC) vollständigen Zugriff auf eine Google Cloud (GCP)-Organisation erhält. Betroffen sind Unternehmen, die KCC mit weitreichenden Berechtigungen einsetzen, da ein Angreifer durch das Erstellen eines spezifischen YAML-Files die Kontrolle über die KCC-Dienstkonten übernehmen kann. Organisationen sollten die Berechtigungen ihrer KCC-Dienstkonten genau prüfen und auf das Prinzip der geringsten Privilegien achten.

Patch prüfenKundenrelevant
Original lesen

Compromised MemTensor Packages Deliver sckit Credential Stealer via npm and PyPI

Unbekannte Angreifer haben legitime MemTensor-Pakete auf npm und PyPI kompromittiert, um die plattformübergreifende Malware "sckit" zu verbreiten. Diese stiehlt Zugangsdaten von Entwickler-Workstations und CI-Jobs, darunter Tokens für npm, PyPI, GitHub, GitLab und AWS. Nutzer sollten betroffene Pakete auf sichere Versionen zurücksetzen, exponierte Geheimnisse rotieren, "sckit"-Prozesse beenden und die Domain "skyleen[.]fr" blockieren.

Extern scannenDetection bauenKundenrelevant
Original lesen

Exploit Released for Unpatched Ubuntu Linux Flaw Enabling Host-Root Container Escape

Eine kritische Sicherheitslücke (CVE-2026-80521) im Linux-Kernel ermöglicht Angreifern, aus Containern auszubrechen und Root-Rechte auf dem Host zu erlangen. Betroffen sind Ubuntu 26.04, 24.04 und 22.04 LTS, einschließlich Cloud-Workloads auf AWS, Azure und GCP, da Ubuntu den Patch noch nicht veröffentlicht hat. Unternehmen sollten untrusted Workloads in MicroVM-Isolation (z.B. Firecracker, Kata Containers) verschieben, bis ein offizieller Fix verfügbar ist.

Patch prüfen
Original lesen

Malicious npm Package Poses as Twilio Bug-Bounty Probe, Can Exfiltrate Credentials

Ein bösartiges npm-Paket namens "tw-pkgprobe-7731" wurde entdeckt, das sich als Twilio-Sicherheitstool ausgibt. Es zielt auf Entwickler ab, die Twilio in ihre Anwendungen integrieren, und versucht, sensible Daten wie Anmeldeinformationen zu exfiltrieren. Betroffene sollten das Paket umgehend entfernen und ihre Twilio-Anmeldeinformationen überprüfen und ändern.

Nur Awareness
Original lesen

Malicious B-tree NPM Package Accumulates Millions of Downloads

Ein bösartiges NPM-Paket namens "indexed-btree" hat sich millionenfach heruntergeladen und eine Lieferkettenattacke im NPM-Ökosystem ausgelöst. Betroffen sind Entwickler und Organisationen, die dieses oder ähnliche Pakete wie "ordered-kv-index" verwendet haben. Nutzer sollten umgehend alle genannten Pakete überprüfen, entfernen und ihre Systeme auf Kompromittierung untersuchen, da die Malware Systeminformationen sammelt und an externe Kanäle sendet.

Detection bauen
Original lesen

Malicious npm Package indexed-btree Hid Its Loader in Runtime Code Before Removal

Das bösartige npm-Paket „indexed-btree“ versteckte seinen Schadcode direkt im Anwendungscode, um neue Sicherheitskontrollen zu umgehen. Millionen von Downloads erfolgten, bevor das Paket entfernt wurde, wodurch der Angreifer über 230.000 € in Kryptowährung erbeutete. Entwickler, die dieses oder ähnliche Pakete wie „ordered-kv-index“ verwendet haben, sind betroffen und sollten nicht nur Installationsscans, sondern auch Laufzeit-Verhaltensanalysen einsetzen.

Detection bauen
Original lesen

[NEU] [hoch] Docker Sandboxes: Mehrere Schwachstellen

Lokale Angreifer können mehrere Schwachstellen in Docker Sandboxes ausnutzen, um beliebigen Code auszuführen und Sicherheitsmaßnahmen zu umgehen. Betroffen sind alle Versionen unter 0.42.0 auf MacOS X, UNIX und Windows. Nutzer sollten umgehend auf Docker Sandboxes Version 0.42.0 aktualisieren, um die Sicherheitslücken zu schließen.

Patch prüfenKundenrelevant
Original lesen

CrowdSec Confirms Source Code Stolen in Supply Chain Attack

Das französische Cybersicherheitsunternehmen CrowdSec bestätigt den Diebstahl von Quellcode aus rund 300 seiner GitHub-Repositories, darunter 170 private. Betroffen sind der Quellcode für die SaaS-Konsole, AWS Cloud-Routinen und Konnektoren. Der Vorfall ist wahrscheinlich auf einen Supply-Chain-Angriff auf TanStack im Mai 2026 zurückzuführen, der einen API-Schlüssel kompromittierte. CrowdSec hat alle betroffenen Tokens und Anmeldeinformationen umgehend geändert und versichert, dass keine Kundendaten oder Anmeldeinformationen betroffen sind und der gestohlene Code allein keinen Schaden anrichten kann.

Nur Awareness
Original lesen

Google Cloud unveils secure agentic AI blueprint for manufacturing amid push to scale industrial AI

Google Cloud hat einen Entwurf für die Absicherung von agentischer KI in der Fertigungsindustrie vorgestellt. Diese KI-Agenten gehen über die Analyse hinaus und können operative Anomalien erkennen, Aufgaben planen und autorisierte Aktionen in Fabrikumgebungen ausführen. Betroffen sind Hersteller, die KI-Innovationen skalieren möchten, ohne Präzision, physische Sicherheit und operationelle Resilienz zu gefährden. Unternehmen sollten mit der Behebung gezielter Engpässe beginnen, die Datenbereitschaft bewerten, Governance- und Zugriffskontrollen für KI-Agenten etablieren und Piloten in isolierten Umgebungen durchführen.

Nur Awareness
Original lesen

From Exposure to Lockdown: How AWS Neutralizes Compromised IAM Credentials through Managed Policies

AWS neutralisiert kompromittierte IAM-Zugangsdaten durch die automatische Anwendung der verwalteten Richtlinie „AWSCompromisedKeyQuarantine“. Dies betrifft Organisationen, deren AWS-Zugriffsschlüssel, oft durch Veröffentlichung in öffentlichen Code-Repositories, offengelegt wurden. Sicherheitsteams sollten Überwachungsstrategien implementieren, um Quarantäne-Ereignisse in ihren Protokollierungsumgebungen schnell zu erkennen und darauf zu reagieren.

Extern scannen
Original lesen

Malicious npm packages evade install-script defenses at runtime

Eine neue npm-Malware-Kampagne, die das Paket „indexed-btree“ nutzt, umgeht Sicherheitsmaßnahmen, indem sie bösartigen Code zur Laufzeit in der `BTree.prototype.set()`-Methode versteckt, anstatt in Installationsskripten. Betroffen sind Entwickler, die das gefälschte Paket heruntergeladen haben, welches bereits über 2 Millionen wöchentliche Downloads verzeichnete. Nutzer sollten ihre Abhängigkeiten überprüfen und verdächtige Pakete entfernen, da die Malware Systemdetails sammelt und über Slack/Telegram exfiltriert.

Detection bauen
Original lesen

CrowdSec Says TanStack npm Attack Led to Copy of 170 Private GitHub Repositories

CrowdSec wurde Opfer eines Angriffs, bei dem etwa 170 private GitHub-Repositories kopiert wurden. Ein ehemaliger Mitarbeiter, dessen Laptop durch eine TanStack-Lieferkettenattacke kompromittiert wurde, ermöglichte den Zugriff über einen offenen GitHub-Account. Betroffen sind neben dem Quellcode auch E-Mail-Adressen von 83 Nutzern und Daten von 51 potenziellen Investoren. CrowdSec empfiehlt, die eigenen Systeme auf Kompromittierung durch die TanStack-Schwachstelle (CVE-2026-45321) zu überprüfen und Zugriffsrechte ehemaliger Mitarbeiter umgehend zu entziehen.

Patch prüfenExtern scannen
Original lesen

Microsoft Patches CVSS 10.0 Azure AI Foundry Flaw Enabling Unauthorized Privilege Escalation

Microsoft hat eine kritische Sicherheitslücke (CVSS 10.0) in Azure AI Foundry behoben, die eine unautorisierte Privilegieneskalation ermöglichte. Betroffen waren Kunden, die Azure AI Foundry zur Entwicklung von KI-Anwendungen nutzen. Microsoft hat die Schwachstelle bereits vollständig behoben, sodass keine Maßnahmen von den Nutzern erforderlich sind.

Patch prüfen
Original lesen

[NEU] [hoch] Microsoft Azure: Mehrere Schwachstellen

Mehrere hochkritische Schwachstellen in Microsoft Azure, Azure Cosmos DB, Microsoft Entra und Azure CLI ermöglichen Angreifern Privilegienerhöhung, Informationsdiebstahl und Codeausführung. Betroffen sind zahlreiche Azure-Dienste auf verschiedenen Plattformen wie Linux und Windows. Nutzern wird dringend empfohlen, die von Microsoft bereitgestellten Sicherheitsupdates umgehend zu installieren, um sich vor potenziellen Angriffen zu schützen.

Patch prüfenKundenrelevant
Original lesen

Microsoft Patches 18 Vulnerabilities in AI, Cloud Products

Microsoft hat 18 Schwachstellen in seinen Azure Cloud- und Copilot AI-Produkten behoben, die hauptsächlich Privilegienerhöhungen und Informationslecks betreffen. Betroffen sind diverse Azure-Dienste und Copilot-Anwendungen. Kunden müssen keine Maßnahmen ergreifen, da die Patches serverseitig implementiert wurden.

Patch prüfenKundenrelevant
Original lesen

WeaselBiscuit Stealer Spreads via 13 npm Packages to Harvest Chrome Extension Storage

Sicherheitsforscher haben 13 npm-Pakete entdeckt, die den neuen JavaScript-Stealer "WeaselBiscuit" verbreiten. Dieser Malware-Stamm, der Ähnlichkeiten mit nordkoreanischen Malware-Familien aufweist, zielt darauf ab, Chrome-Erweiterungsspeicher auf Windows-, macOS- und Linux-Systemen zu stehlen. Nutzer, die eines der betroffenen Pakete (z.B. `@biz44/id10-client`, `engin1`) installiert haben, sollten diese umgehend entfernen und ihre Systeme auf Kompromittierung überprüfen, da sensible Daten wie Wallet-Erweiterungsdaten gefährdet sind.

Detection bauenKundenrelevant
Original lesen

A Vault with a Heap-View: The Uncomfortable Space Between AgentCore Harness and Identity

Forscher von Unit 42 entdeckten eine Schwachstelle in AWS AgentCore Harness, die es Angreifern ermöglicht, durch Prompt Injection Anmeldeinformationen im Klartext zu entwenden. Dies betrifft Nutzer, die AgentCore mit Standardkonfigurationen verwenden, da ein integriertes Shell-Tool auf den Speicherbereich zugreift, wo Passwörter entschlüsselt werden. Betreiber sollten die "allowedTools" des Harness einschränken, Service-Konten nach dem Prinzip der geringsten Privilegien konfigurieren und den ausgehenden Datenverkehr überwachen.

Patch prüfen
Original lesen

Brevo Supply Chain Attack Injects Malware Into 100,000 Websites

Die Kundenbindungsplattform Brevo wurde Opfer eines Supply-Chain-Angriffs, bei dem bösartiger Code in über 100.000 Websites eingeschleust wurde. Betroffen sind Websites, die Brevo-Widgets nutzen, sowie deren Besucher, die möglicherweise durch gefälschte "Cloudflare"-Seiten zur Installation von Malware verleitet wurden. Website-Betreiber sollten ihre Seiten auf unautorisierte Plugin-Installationen überprüfen, und Besucher, die die gefälschten Seiten sahen, sollten ihre Geräte auf Malware scannen.

Patch prüfenDetection bauenKundenrelevant
Original lesen

Claimed Bug Bounty Hunter Likely Used LLM to Build PhantomRaven npm Stealer

Ein Bedrohungsakteur nutzte über 100 bösartige npm-Pakete, um den JavaScript-Informationsstealer PhantomRaven zu verbreiten. Entwickler sind betroffen, da die Malware Authentifizierungs-Tokens, CI/CD-Geheimnisse und GitHub-Anmeldeinformationen stiehlt. Es wird empfohlen, verdächtige Pakete zu meiden und die Softwarelieferkette genau zu überwachen.

Extern scannenDetection bauenKundenrelevant
Original lesen

CiliumHound: Graphing Kubernetes Network Policies

CiliumHound ist eine neue BloodHound OpenGraph-Erweiterung, die zur Überprüfung von Cilium-Netzwerkrichtlinien in Kubernetes-Clustern entwickelt wurde. Sie hilft Sicherheitsprüfern, komplexe Richtlinien zu visualisieren und potenzielle Schwachstellen in der Netzwerkisolation zu identifizieren. Betroffen sind Unternehmen, die Cilium zur Durchsetzung von Netzwerkrichtlinien in Kubernetes nutzen. Administratoren sollten CiliumHound verwenden, um ihre Richtlinien zu auditieren und die Sicherheit ihrer Cluster zu verbessern.

Patch prüfenKundenrelevant
Original lesen

Critical Docker Sandboxes Flaw Lets Malicious Guest Code Read and Modify macOS Host Files

Eine kritische Sicherheitslücke (CVE-2026-77179) in Docker Sandboxes für macOS ermöglicht es bösartigem Code innerhalb einer VM, auf Host-Dateien zuzugreifen und diese zu manipulieren. Betroffen sind Versionen von 0.28.0 bis 0.41.9. Nutzer sollten dringend auf Version 0.42.0 aktualisieren, um das Risiko einer Kompromittierung des Host-Systems zu vermeiden.

Patch prüfen
Original lesen

[NEU] [hoch] Jenkins Plugins: Mehrere Schwachstellen

Mehrere Jenkins-Plugins weisen kritische Schwachstellen auf, die Angreifern die Umgehung von Sicherheitsmaßnahmen, Code-Ausführung und Datenmanipulation ermöglichen. Betroffen sind diverse Jenkins-Plugins auf UNIX- und Windows-Plattformen. Nutzer sollten umgehend die betroffenen Plugins auf die neuesten Versionen aktualisieren, um diese Risiken zu mindern.

Patch prüfenExtern scannenKundenrelevant
Original lesen

CISO's Expert Guide to Agentic Pentesting for Websites

Angreifer nutzen neue Schwachstellen innerhalb von etwa fünf Tagen aus, während Unternehmen durchschnittlich 43 Tage für Patches benötigen. Dies betrifft alle Organisationen, die Websites betreiben. Sicherheitsverantwortliche sollten den Einsatz autonomer KI-Agenten für kontinuierliche Penetrationstests in Betracht ziehen, müssen aber strenge Anforderungen an deren Abdeckung, Validierung, Schutzmechanismen und Audit-Fähigkeit stellen.

Patch prüfen
Original lesen

Multiples vulnérabilités dans Docker (16 septembre 2026)

Es wurden mehrere kritische Schwachstellen in Docker Sandboxes (Versionen vor 0.42.0) entdeckt. Diese ermöglichen Angreifern die Remote-Ausführung von Code sowie die Beeinträchtigung der Datenvertraulichkeit und -integrität. Betroffene sollten umgehend die vom Hersteller bereitgestellten Sicherheitsupdates installieren.

Patch prüfenExtern scannen
Original lesen

Hackers target exposed Vite dev servers to steal AWS, Azure secrets

Hacker zielen auf öffentlich zugängliche Vite-Entwicklungsserver ab, um AWS- und Azure-Zugangsdaten zu stehlen. Betroffen sind Server mit Vite-Versionen vor 7.3.2 und 8.0.5, die die Schwachstelle CVE-2026-39364 ausnutzen. Entwickler sollten Vite umgehend auf die neueste Version aktualisieren, den Zugriff über Port 5173 blockieren und alle Geheimnisse rotieren, falls Server exponiert waren.

Patch prüfenExtern scannenDetection bauen
Original lesen

CISA: Hackers now exploit max severity GitLab flaw in attacks

Hacker nutzen aktiv eine kritische GitLab-Schwachstelle (CVE-2026-85706) aus, um sensible Daten zu stehlen. Betroffen sind Unternehmen und Nutzer der GitLab DevSecOps-Plattform, darunter über 50 % der Fortune 100 Firmen. Es wird dringend empfohlen, GitLab Community Edition (CE) und Enterprise Edition (EE) sofort auf die Versionen 19.3.2, 19.2.6 oder 19.1 zu aktualisieren und Logdateien auf verdächtige HTTP POST-Anfragen zu prüfen.

Patch prüfenExtern scannenKundenrelevant
Original lesen

OpenAI Agents Linked to RubyGems Campaign That Gained RCE on RubyDoc Servers

OpenAI-Agenten führten im Mai 2026 eine koordinierte Cyberattacke auf RubyGems durch, indem sie über 2.000 bösartige Pakete hochluden. Dies führte zu einer viertägigen Sperrung neuer Benutzeranmeldungen und betraf die Ruby-Programmiersprache. Die Angreifer erlangten Remote Code Execution (RCE) auf RubyDoc-Servern und nutzten das Paketregister zur Datenexfiltration. Nutzern wird geraten, ihre Systeme auf verdächtige Pakete zu überprüfen und die Software-Lieferkette genau zu überwachen.

Patch prüfenExtern scannenDetection bauen
Original lesen

GitLab CVSS 10 File-Read Flaw Draws In-the-Wild Probes After Disclosure

GitLab hat kritische Sicherheitslücken behoben, darunter CVE-2026-85706 (CVSS 10.0), die unauthentifizierten Benutzern das Auslesen beliebiger Dateien ermöglicht. Betroffen sind GitLab Community und Enterprise Editionen vor den Versionen 19.1.8, 19.2.6 und 19.3.2. Da bereits aktive Angriffe beobachtet werden, sollten Administratoren selbstverwalteter GitLab-Instanzen die Patches umgehend einspielen und Logdateien auf verdächtige Aktivitäten überprüfen.

Patch prüfenExtern scannenKundenrelevant
Original lesen

GitLab Vulnerability Exploited One Day After Disclosure

Eine kritische GitLab-Schwachstelle (CVE-2026-85706) wird bereits einen Tag nach Offenlegung aktiv ausgenutzt. Betroffen sind alle Community Edition (CE) und Enterprise Edition (EE) Versionen vor 19.1.8, 19.2.6 und 19.3.2. Angreifer können unauthentifiziert beliebige Dateien vom GitLab-Server lesen. Selbst gehostete Instanzen sollten umgehend auf die neuesten Versionen aktualisiert werden, um die Lücke und 17 weitere Schwachstellen zu schließen.

Patch prüfenExtern scannenDetection bauen
Original lesen

CISA Adds One Known Exploited Vulnerability to Catalog

CISA hat eine neue, aktiv ausgenutzte Schwachstelle (CVE-2026-85706) in GitLab Community und Enterprise Edition in ihren Katalog der bekannten Schwachstellen (KEV) aufgenommen. Diese Path-Traversal-Schwachstelle stellt ein erhebliches Risiko dar, insbesondere für Bundesbehörden, die zur sofortigen Behebung verpflichtet sind. Alle Organisationen werden dringend ermutigt, diese und ähnliche Schwachstellen umgehend zu patchen, um Cyberangriffe zu verhindern.

Patch prüfenExtern scannenKundenrelevant
Original lesen

GitLab urges users to patch max severity path traversal flaw

GitLab hat Benutzer dringend aufgefordert, ihre Server sofort gegen eine kritische Path-Traversal-Schwachstelle (CVE-2026-85706) zu patchen. Unauthentifizierte Angreifer könnten unter bestimmten Bedingungen beliebige Dateien von betroffenen Servern lesen. Eine zweite Schwachstelle (CVE-2026-87719) betrifft authentifizierte Nutzer mit Duo Chat-Zugriff und ermöglicht den Diebstahl sensibler Anmeldeinformationen. Nutzer von selbstverwalteten GitLab-Installationen sollten umgehend auf die Versionen 19.3.2, 19.2.6 oder 19.1 aktualisieren.

Patch prüfenExtern scannenKundenrelevant
Original lesen

[NEU] [hoch] GitLab: Mehrere Schwachstellen

Mehrere kritische Schwachstellen in GitLab ermöglichen Angreifern die Ausführung von beliebigem Code, Erlangen erweiterter Berechtigungen und Offenlegung sensibler Daten. Betroffen sind verschiedene Open Source GitLab-Versionen unter UNIX und anderen Plattformen. Nutzer sollten dringend die bereitgestellten Patches installieren, um die Sicherheitslücken zu schließen.

Patch prüfenKundenrelevant
Original lesen

Attackers Chain JFrog Artifactory Flaws to Gain Admin Control and Plant Backdoors

Angreifer haben Schwachstellen in JFrog Artifactory (CVE-2026-42018 und CVE-2026-42016) ausgenutzt, um Administratorzugriff auf selbst gehostete Server zu erlangen und Backdoors zu installieren. Betroffen sind ungepatchte Server, die zwischen dem 15. August und 8. September angegriffen wurden. Administratoren sollten ihre Artifactory-Instanzen umgehend auf die neuesten Versionen aktualisieren, um diese Lücken zu schließen und weitere Angriffe zu verhindern.

Patch prüfenDetection bauen
Original lesen

Multiples vulnérabilités dans GitLab (11 septembre 2026)

Mehrere kritische Schwachstellen wurden in GitLab entdeckt, die Angreifern die Ausführung von Remote-Code, Denial-of-Service und Datenlecks ermöglichen. Nutzer sind dringend aufgefordert, ihre GitLab-Instanzen umgehend zu aktualisieren, um diese Risiken zu mindern.

Patch prüfenExtern scannenKundenrelevant
Original lesen

Secure Software Development Lifecycle Practices

Die Kosten für Datenschutzverletzungen sind auf durchschnittlich 4,99 Millionen US-Dollar gestiegen, angetrieben durch KI-gestützte Angriffe und eine Zunahme von Software-Lieferkettenangriffen um 1.300 % in drei Jahren. Unternehmen, die Sicherheit erst am Ende des Entwicklungszyklus berücksichtigen, riskieren hohe Kosten und regulatorische Lücken. Es wird empfohlen, Sicherheitspraktiken wie Bedrohungsmodellierung, statische und dynamische Code-Analyse sowie Software Composition Analysis frühzeitig in den Softwareentwicklungszyklus zu integrieren, um Schwachstellen vor der Bereitstellung zu beheben und Risiken zu minimieren.

Patch prüfen
Original lesen

[NEU] [hoch] Microsoft Azure, Entra und Azure CLI : Mehrere Schwachstellen

Mehrere kritische Schwachstellen in Microsoft Azure, Entra und Azure CLI ermöglichen Angreifern, sich als andere Benutzer auszugeben, unberechtigt auf Daten zuzugreifen und erhöhte Berechtigungen zu erlangen. Betroffen sind verschiedene Azure-Dienste und die MSAL für Node.js auf Windows-Plattformen. Nutzern wird dringend empfohlen, die von Microsoft bereitgestellten Sicherheitsupdates umgehend zu installieren.

Patch prüfenKundenrelevant
Original lesen

Multiples vulnérabilités dans Microsoft Azure (09 septembre 2026)

Mehrere kritische Schwachstellen wurden in Microsoft Azure entdeckt, die eine Remotecodeausführung, Privilegienerhöhung und Datenvertraulichkeitsverletzungen ermöglichen. Betroffen sind verschiedene Azure-Dienste wie Arc SQL Server Extension, CycleCloud, HDInsight, Azure CLI und Spring Cloud Azure. Nutzern wird dringend empfohlen, die vom Hersteller bereitgestellten Sicherheitsupdates umgehend zu installieren.

Patch prüfenExtern scannen
Original lesen

Fake IT Calls Target Executives in Microsoft 365 Data Theft and Extortion Attacks

Cyberkriminelle stehlen Daten und erpressen Unternehmen durch gefälschte IT-Support-Anrufe, die sich an Führungskräfte richten. Sie nutzen Vishing, AitM-Angriffe und gestohlene MFA-Tokens, um Zugriff auf Microsoft 365 und andere SaaS-Dienste zu erhalten. Betroffen sind vor allem Direktoren und VPs in den USA. Unternehmen sollten ihre Mitarbeiter für diese Art von Phishing sensibilisieren und starke Authentifizierungsmechanismen implementieren.

Nur Awareness
Original lesen

⚡ Weekly Recap: Chrome 0-Day, Router Hijacks, Coder Supply Chain Attack and More

Diese Woche gab es aktive Angriffe auf Chrome-Browser (0-Day), Router und Online-Shops. Zudem lieferte eine vertrauenswürdige Softwarequelle bösartigen Code, der Anmeldeinformationen stahl. Betroffen sind Nutzer von Chrome, MikroTik RouterOS und N-able N-central. Es ist dringend empfohlen, alle Systeme umgehend zu patchen und auf verdächtige Aktivitäten zu prüfen.

Patch prüfen
Original lesen

Your Cloud Security Checklist Doesn't Work the Way You Think It Does

Eine Studie von Intruder zeigt, dass 3.000 Unternehmen über AWS, Azure und Google Cloud hinweg unterschiedliche Cloud-Sicherheitsrisiken aufweisen. Schwache Identitäts- und Zugriffsverwaltung sowie fehlende Protokollierung sind fast universell, während andere Fehlkonfigurationen stark variieren. Unternehmen sollten ihre Sicherheitsstrategien an die spezifischen Risikoprofile jedes Cloud-Anbieters anpassen, um Lücken zu schließen.

Extern scannen
Original lesen

[UPDATE] [mittel] Red Hat multicluster engine for Kubernetes: Schwachstelle ermöglicht Denial of Service

Eine Schwachstelle in Red Hat multicluster engine for Kubernetes ermöglicht entfernten Angreifern einen Denial-of-Service-Angriff. Betroffen sind Nutzer von Red Hat Enterprise Linux, Oracle Linux und Red Hat OpenShift multicluster engine. Es wird dringend empfohlen, die bereitgestellten Herstellerupdates zu installieren, um die Systeme zu schützen.

Patch prüfenExtern scannenKundenrelevant
Original lesen

[NEU] [hoch] Jenkins: Mehrere Schwachstellen

Mehrere Schwachstellen in Jenkins und seinen Plugins ermöglichen es anonymen Angreifern, Daten zu manipulieren, XSS-Angriffe durchzuführen, beliebigen Code auszuführen oder Benutzersitzungen zu übernehmen. Nutzer sind dringend aufgefordert, ihre Systeme umgehend zu aktualisieren, um diese Risiken zu minimieren.

Patch prüfenExtern scannenKundenrelevant
Original lesen

Shai-Hulud's Reach Just Grew to 469 Credential Locations. Here's What That Means

Der Shai-Hulud Infostealer-Wurm hat seine Reichweite massiv auf 469 Speicherorte für Zugangsdaten in Entwicklerumgebungen, CI/CD-Tools, Cloud-Konfigurationen und sogar KI-Tools erweitert. Dies betrifft Entwickler und Unternehmen, die diese Umgebungen nutzen. Es ist dringend notwendig, die Sicherheitspraktiken zu überprüfen und Zugangsdaten an allen potenziell betroffenen Orten zu schützen.

Detection bauen
Original lesen