SecBoard

Artikel

IT / Cloud / SaaS — 60 Treffer

Technologie
Branche

Adobe Patches Three CVSS 10.0 ColdFusion and Campaign Classic Flaws

Adobe hat kritische Sicherheitslücken in ColdFusion und Campaign Classic behoben, die bei Ausnutzung zur Ausführung von beliebigem Code und Privilegienerhöhung führen könnten. Besonders betroffen sind Nutzer von ColdFusion durch eine Schwachstelle zur Einschleusung von Betriebssystembefehlen. Es wird dringend empfohlen, die bereitgestellten Updates umgehend zu installieren, um sich vor potenziellen Angriffen zu schützen.

Patch prüfenExtern scannenDetection bauen
Original lesen

[NEU] [hoch] Microsoft Azure und Entra ID: Mehrere Schwachstellen

Angreifer können mehrere Schwachstellen in Microsoft Azure und Entra ID ausnutzen, um Privilegien zu erhöhen, Informationen offenzulegen, falsche Informationen darzustellen und beliebigen Code auszuführen. Nutzer dieser Microsoft-Dienste sind betroffen. Es wird dringend empfohlen, verfügbare Sicherheitsupdates und Patches umgehend zu installieren.

Patch prüfenKundenrelevant
Original lesen

Over 2,500 Organizations Impacted by LiteLLM Supply Chain Attack

Ein Supply-Chain-Angriff auf LiteLLM, ausgelöst durch einen Trivy-Hack, hat über 2.500 Organisationen betroffen. Angreifer nutzten die Kompromittierung, um Malware zur Informationsentwendung an LiteLLM-Nutzer zu verteilen. Betroffene sollten umgehend ihre Systeme auf Kompromittierung prüfen und entsprechende Sicherheitsmaßnahmen ergreifen.

Detection bauen
Original lesen

Ivanti EPM Update Patches Remotely Exploitable Flaws

Ivanti hat kritische Sicherheitslücken in seinem Endpoint Manager (EPM) behoben, die Angreifer aus der Ferne ausnutzen konnten. Betroffen sind Unternehmen, die EPM einsetzen, da die Schwachstellen zum Diebstahl von Zugangsdaten oder zum Absturz von Diensten führen könnten. Es wird dringend empfohlen, das Update umgehend zu installieren, um diese Risiken zu minimieren.

Patch prüfenExtern scannenKundenrelevant
Original lesen

Malicious LiteLLM Releases Tied to Trivy Hack May Have Exposed 2,100+ Organizations

Zwei bösartige LiteLLM-Versionen auf PyPI enthielten im März für etwa 40 Minuten Code zum Diebstahl von Zugangsdaten. Dieser konnte Cloud-Schlüssel, SSH-Schlüssel und andere Geheimnisse von Systemen erfassen, die sie installierten. Eine Analyse von CloudSEK deutet darauf hin, dass über 2.100 Organisationen potenziell betroffen sein könnten. Betroffene sollten umgehend ihre Systeme auf Kompromittierung prüfen und alle relevanten Zugangsdaten ändern.

Extern scannenKundenrelevant
Original lesen

Gunra Ransomware Gang Exploits Fortinet Flaws, Bypasses MFA

Die Gunra Ransomware-Gruppe nutzt alte Fortinet-Schwachstellen in Firewalls und VPN-Appliances aus, um die Multi-Faktor-Authentifizierung zu umgehen. Sie setzen dabei geleakten Conti-Code ein und zielen erfolgreich auf kritische Infrastrukturen ab. Unternehmen sollten ihre Fortinet-Systeme umgehend patchen und ihre Sicherheitsvorkehrungen überprüfen.

Patch prüfenExtern scannenDetection bauen

Microsoft Patches 398 Flaws Including a Windows Driver Zero-Day Under Active Attack

Microsoft hat im Rahmen seiner monatlichen Sicherheitsupdates eine kritische Zero-Day-Schwachstelle (CVE-2026-68820) in einem Windows-Kernel-Treiber behoben, die bereits aktiv ausgenutzt wird. Angreifer können diese nutzen, um ihre Privilegien auf betroffenen Systemen zu erweitern. Nutzer sollten die bereitgestellten Patches umgehend installieren, um sich vor Angriffen zu schützen.

Patch prüfenKundenrelevant

Zoom Annotation Flaws Could Let a Meeting Participant Hijack Another Attendee's Client

Sicherheitslücken in der Zoom-Annotationsfunktion ermöglichten es Meeting-Teilnehmern, die Kontrolle über die Computer anderer Teilnehmer zu übernehmen, ohne deren Interaktion. Betroffen waren alle Nutzer, die die Bildschirmfreigabe nutzten oder daran teilnahmen. Zoom-Nutzer sollten sicherstellen, dass ihre Anwendung auf dem neuesten Stand ist, um diese kritische Schwachstelle zu beheben.

Patch prüfen

Gunra Ransomware Exploits Fortinet and Schneider Electric Flaws to Breach Networks

Die Ransomware Gunra nutzt Schwachstellen in Fortinet- und Schneider Electric-Produkten aus, um Netzwerke weltweit anzugreifen. Betroffen sind kritische Infrastrukturen wie Gesundheitswesen, Finanzdienstleister und Regierungsbehörden. Organisationen sollten umgehend Patches einspielen und ihre Systeme auf Kompromittierungen überprüfen.

Patch prüfenExtern scannenDetection bauen

Outdated Cybercrime Laws Put Security Researchers at Risk

Veraltete Cybercrime-Gesetze gefährden IT-Sicherheitsforscher weltweit. Ein Experte hat einen Fünf-Punkte-Rahmen entwickelt, um ethische Hacker und deren wichtige Arbeit besser zu schützen. Es besteht dringender Handlungsbedarf, um Gesetze anzupassen und gutgläubige Sicherheitsforschung zu ermöglichen.

Nur Awareness
Original lesen

CISA: SonicWall SMA1000 flaws now exploited by ransomware gangs

Ransomware-Gruppen nutzen aktiv zwei kürzlich behobene Schwachstellen in SonicWall SMA1000-Produkten aus, darunter eine kritische SSRF-Lücke. CISA warnt, dass Unternehmen, die diese Geräte verwenden, umgehend Patches einspielen und ihre Systeme auf Kompromittierung überprüfen sollten. Betroffen sind alle Nutzer der SonicWall SMA1000 Serie.

Patch prüfenExtern scannenDetection bauen
Original lesen

TrueConf Server Flaws Exploited to Replace Client Installers with PhantomCore

Head Mare nutzt Schwachstellen in ungepatchten TrueConf Servern aus, um bei russischen Unternehmen – darunter aus den Bereichen IT, Energie und Transport – Client-Installer durch PhantomCore zu ersetzen. Kaspersky entdeckte diese Angriffe im Juli 2026. Betroffene Unternehmen sollten ihre TrueConf Server umgehend patchen, um weitere Kompromittierungen zu verhindern.

Patch prüfenDetection bauenKundenrelevant
Original lesen

IT threat evolution in Q2 2026. Non-mobile statistics

Im zweiten Quartal 2026 blockierte Kaspersky fast 400 Millionen Online-Angriffe, wobei über 71.000 Nutzer von Ransomware betroffen waren und 2538 neue Varianten entdeckt wurden. Microsoft hat einen Malware-Signierungsdienst zerschlagen, der von Ransomware-Gruppen wie Qilin genutzt wurde, während CISA vor der aktiven Ausnutzung der Windows-Schwachstelle "BlueHammer" warnt. Unternehmen und Nutzer sollten Systeme umgehend patchen und auf aktuelle Bedrohungen wie die von Qilin ausgenutzte Zero-Day-Lücke in Check Point VPNs achten, um sich vor Ransomware und anderen Cyberangriffen zu schützen.

Patch prüfenExtern scannenDetection bauen
Original lesen

US court revives lawsuit claiming AI software fueled price-gouging by New Jersey casinos

Ein US-Berufungsgericht hat eine Klage wiederbelebt, die besagt, dass große Casino-Betreiber in Atlantic City, New Jersey, eine KI-gestützte Software nutzte, um Hotelzimmerpreise abzus2prechen. Dies könnte zu Preisabsprachen geführt haben, wovon Kunden betroffen wären. Es wird nun untersucht, ob die KI-Software tatsächlich zur Koordination illegaler Preisstrategien eingesetzt wurde.

Nur Awareness
Original lesen

Oregon veterinary hospital sues tech company, claims AI misdiagnosis led to dog’s death

Ein Tierkrankenhaus in Oregon verklagt ein Technologieunternehmen, da dessen KI-Diagnoseservice angeblich einen Tumor falsch identifizierte, was zum Tod eines Hundes führte. Betroffen sind Tierhalter und Tierärzte, die sich auf KI-Diagnosen verlassen. Es wird empfohlen, KI-Diagnosen kritisch zu hinterfragen und mit traditionellen Methoden abzugleichen.

Kundenrelevant
Original lesen

Suzanne Nossel: ChatGPT and Claude Are Silently Applying Repressive Speech Laws to Users Worldwide

ChatGPT und Claude wenden stillschweigend repressive Zensurgesetze an, indem sie Anfragen zu bestimmten Staatsoberhäuptern wie Xi Jinping ablehnen, während sie andere wie König Charles akzeptieren. Dies betrifft Nutzer weltweit, selbst in Ländern mit Meinungsfreiheit wie Australien. Es wird empfohlen, sich dieser Zensur bewusst zu sein und alternative Informationsquellen zu nutzen.

Nur Awareness
Original lesen

UNC6671 Vishing Attacks Target Personal Phones to Steal SaaS Data

Die Hackergruppe UNC6671 führt Vishing-Angriffe durch, indem sie sich als IT-Support ausgibt und Mitarbeiter von Finanz-, Private-Equity- und professionellen Dienstleistungsunternehmen auf deren privaten Telefonen kontaktiert. Ziel ist es, Zugangsdaten zu SaaS-Diensten zu stehlen. Betroffene Unternehmen sollten ihre Mitarbeiter über diese Betrugsmasche aufklären und zur Vorsicht mahnen.

Kundenrelevant
Original lesen

Microsoft, Apple Release Fresh Security Updates

Microsoft und Apple haben dringend benötigte Sicherheitsupdates veröffentlicht. Microsoft behebt kritische Schwachstellen in Azure, Entra und SharePoint, während Apple eine hochriskante Authentifizierungsumgehung patcht. Nutzer sollten diese Updates umgehend installieren, um sich vor potenziellen Angriffen zu schützen.

Patch prüfenKundenrelevant
Original lesen

[NEU] [hoch] Microsoft Office: Mehrere Schwachstellen

Mehrere Schwachstellen in Microsoft Teams, Azure Managed Instance und Service Bus ermöglichen Angreifern die Ausführung von Code, Erlangen erweiterter Berechtigungen oder Datenmanipulation. Nutzer dieser Microsoft-Dienste sind betroffen. Es wird dringend empfohlen, die bereitgestellten Sicherheitsupdates umgehend zu installieren, um die Systeme zu schützen.

Patch prüfen
Original lesen

[NEU] [hoch] Microsoft Azure: Mehrere Schwachstellen

Angreifer können mehrere Schwachstellen in Microsoft Azure und Entra ausnutzen, um beliebigen Code auszuführen oder erweiterte Berechtigungen zu erlangen. Nutzer von Microsoft Azure sind betroffen. Es wird dringend empfohlen, die bereitgestellten Sicherheitsupdates umgehend zu installieren.

Patch prüfenKundenrelevant
Original lesen

[UPDATE] [hoch] Google Cloud Platform (GKE containerd): Mehrere Schwachstellen

Ein authentifizierter Angreifer kann mehrere Schwachstellen in der Google Cloud Platform (GKE containerd) ausnutzen. Dies ermöglicht die Ausführung von beliebigem Code, Datenmanipulation, Offenlegung vertraulicher Informationen oder Denial-of-Service-Angriffe. Nutzer sollten umgehend die bereitgestellten Sicherheitsupdates installieren, um sich vor diesen Bedrohungen zu schützen.

Patch prüfen
Original lesen

[UPDATE] [mittel] docker: Mehrere Schwachstellen

Docker weist mehrere kritische Schwachstellen auf, die es lokalen Angreifern ermöglichen, beliebigen Code mit Administratorrechten auszuführen, Denial-of-Service-Angriffe durchzuführen oder Daten zu manipulieren. Nutzer sind dringend aufgefordert, die bereitgestellten Sicherheitsupdates umgehend zu installieren, um diese Risiken zu mindern.

Patch prüfen
Original lesen

Claude Code and Gemini CLI Flaws Let a GitHub Issue Reach CI Workflow Secrets

Sicherheitsforscher entdeckten kritische Schwachstellen in den CI/CD-Workflows von Anthropic, Google und OpenAI. Ein manipuliertes GitHub-Issue ermöglichte es, Code auf den CI-Runnern von Anthropic und Google auszuführen und bei OpenAI den nächsten Agentenlauf zu kapern. Nutzer dieser Plattformen sollten ihre Konfigurationen überprüfen und auf Patches der Anbieter achten, um sich vor potenziellen Angriffen zu schützen.

Patch prüfen
Original lesen

TeamPCP Linked To Redis Attacks Dating Back To 2020 And Later Supply Chain Campaign

Die Hackergruppe TeamPCP ist seit 2020 aktiv und kompromittiert internetzugängliche Infrastrukturen. Betroffen sind Unternehmen, die Redis-Instanzen betreiben, sowie die Softwarelieferkette. Es wird empfohlen, Systeme auf Überlappungen bei Domains, Malware-Bereitstellungspfaden und Infrastruktur zu überprüfen, um mögliche Kompromittierungen zu identifizieren.

Extern scannenDetection bauen
Original lesen

ChainDrop: Inside a Self-Propagating npm Worm

ChainDrop ist ein selbstverbreitender npm-Wurm, der GitHub Actions Runner-Secrets stiehlt und Ethereum Smart Contracts für die Command-and-Control-Kommunikation nutzt. Entwickler, die npm-Pakete verwenden, sind potenziell betroffen. Es wird dringend empfohlen, Abhängigkeiten zu überprüfen und verdächtige Pakete zu meiden.

Extern scannenDetection bauen
Original lesen

Security Challenges in AI Adoption: 2026

Unternehmen, insbesondere Global 1000, stehen 2026 vor erheblichen Sicherheitsproblemen durch die schnelle Einführung von KI. Herkömmliche Sicherheitsmaßnahmen sind unzureichend, um neue Angriffsvektoren wie KI-generierte Code-Schwachstellen, Prompt Injection und Datenlecks über KI-Tools zu erkennen. Betroffene sollten dringend in KI-spezifische Sicherheitsstrategien investieren, umfassende Governance-Strukturen etablieren und ihre Systeme durch Adversarial Testing und Pipeline-Sicherheitsüberprüfungen absichern.

Patch prüfenExtern scannenKundenrelevant
Original lesen

Cisco Patches 12 SD-WAN and IOS XE Flaws, Including Three 9.8 CVSS Score Bugs

Cisco hat kritische Sicherheitslücken in seiner Catalyst SD-WAN und IOS XE Software behoben, darunter drei mit einem CVSS-Score von 9.8. Betroffen sind alle Nutzer der genannten Software, unabhängig von der Gerätekonfiguration. Es wird dringend empfohlen, die bereitgestellten Updates umgehend zu installieren, um Systeme vor potenziellen Angriffen zu schützen.

Patch prüfenExtern scannenKundenrelevant
Original lesen

ABB Ability Zenon

ABB Ability Zenon-Nutzer sind von kritischen Schwachstellen in IIoT-Diensten mit MongoDB (Version 4.2) betroffen, die Angreifern das Umgehen von Sicherheitsmaßnahmen, Systemabstürze oder Datenkompromittierung ermöglichen könnten. ABB empfiehlt, entweder die gebündelte MongoDB-Instanz durch eine unterstützte und gepatchte Version zu ersetzen oder die IIoT-Dienste bei Nichtgebrauch vollständig zu deinstallieren. Diese Maßnahmen sind entscheidend, um die Sicherheit in kritischen Infrastrukturbereichen weltweit zu gewährleisten.

Patch prüfenExtern scannenKundenrelevant
Original lesen

[NEU] [hoch] Jenkins Plugins: Mehrere Schwachstellen

Mehrere Schwachstellen in Jenkins-Plugins ermöglichen Angreifern die Ausführung von beliebigem Code, Privilegienerweiterung und Datenmanipulation. Nutzer sind potenziell von XSS-, SSRF-Angriffen und Offenlegung vertraulicher Informationen betroffen. Es wird dringend empfohlen, die betroffenen Plugins umgehend zu aktualisieren, um diese Risiken zu mindern.

Patch prüfenExtern scannenKundenrelevant
Original lesen

AWS, Google, and Vercel Agent Flaws Let Attackers Trigger Tools Without Running the Model

Sicherheitslücken in der Agenten-Infrastruktur von AWS, Google und Vercel erlaubten Angreifern, Tools ohne Modellautorisierung auszulösen. Dies betrifft Produkte wie Amazon Bedrock und ermöglichte das Umgehen von Sicherheitsmechanismen. Nutzer sollten prüfen, ob ihre Systeme betroffen sind, und auf Patches der Anbieter achten.

Patch prüfenExtern scannenKundenrelevant
Original lesen

Lancaster Country Day School files motion to dismiss civil lawsuit

Die Lancaster Country Day School hat einen Antrag auf Abweisung einer Zivilklage eingereicht, die im Namen von über einem Dutzend Opfern und deren Eltern im Zusammenhang mit einem KI-Kinderpornografie-Fall eingereicht wurde. Die Klage wirft der Schule vor, nicht angemessen gehandelt zu haben. Betroffene sollten die weiteren Entwicklungen genau verfolgen und gegebenenfalls rechtlichen Rat einholen.

Nur Awareness
Original lesen

Parents sue Lancaster County school, companies over AI-generated nude images

Eltern klagen eine Schule in Lancaster County, Pennsylvania, sowie Technologieunternehmen, nachdem zwei ehemalige Schüler Hunderte von KI-generierten Nacktbildern weiblicher Mitschülerinnen erstellt hatten. Die betroffenen Mädchen und ihre Familien fordern nun rechtliche Schritte gegen die Schule und die Unternehmen, deren Technologien missbraucht wurden. Es wird empfohlen, dass Schulen ihre Richtlinien für digitale Sicherheit und den Umgang mit KI-Tools überprüfen und Schüler sowie Eltern über die Risiken von Deepfakes aufklären.

Extern scannenDetection bauen
Original lesen

Walmart Lawsuit Claims Retailer Illegally Collects Illinois Residents’ Biometric Voiceprints From Phone Calls

Walmart wird in Illinois wegen der mutmaßlichen illegalen Sammlung, Speicherung und Nutzung biometrischer Stimmabdrücke von Kunden, die telefonisch Kontakt aufnehmen, verklagt. Betroffen sind Anrufer in Illinois, deren Sprachdaten ohne Zustimmung erfasst worden sein sollen. Walmart wird aufgefordert, diese Praktiken einzustellen und die gesammelten Daten zu löschen.

Nur Awareness
Original lesen

Flaws in Google APK for Python Unlock Agent-to-Agent Attack

Google hat kritische Schwachstellen in seiner APK für Python behoben, die Angreifern ermöglichten, die Vertrauensgrenze zwischen KI-Agenten auszunutzen. Dies hätte eine Automatisierung auslösen und die Lieferkette kompromittieren können. Nutzer sollten sicherstellen, dass ihre Systeme auf dem neuesten Stand sind, um geschützt zu bleiben.

Patch prüfen
Original lesen

Paperclip AI Flaws Let Attackers Run Host Commands via Malicious Agent Imports

Sicherheitslücken in Paperclip, einer Open-Source-Kontrollebene für KI-Agenten, ermöglichen Angreifern die Ausführung von Befehlen auf Servern oder Entwicklerrechnern. Dies geschieht durch den Import und Start bösartiger Agenten. Eine weitere Schwachstelle könnte sensible Daten über API-Routen preisgeben. Nutzer sollten umgehend Patches einspielen und ihre Systeme überprüfen.

Patch prüfenExtern scannen
Original lesen

Veeam, Terraform MCP, Django Patch Critical Flaws, Led by CVSS 10.0 Cross-Tenant Bug

Kritische Sicherheitslücken wurden in Veeam Service Provider Console, HashiCorp Terraform MCP Server und Django behoben. Besonders gravierend sind eine Schwachstelle in Veeam (CVSS 9.5), die unauthentifizierten Zugriff auf Agenten-Anmeldeinformationen erlaubt, und ein Cross-Tenant-Fehler in HashiCorp, der die Wiederverwendung von Terraform-Tokens ermöglicht. Nutzer dieser Produkte sollten umgehend die bereitgestellten Patches installieren, um sich vor potenziellen Angriffen zu schützen.

Patch prüfenExtern scannen
Original lesen