SecBoard

Artikel

Network & Perimeter — 60 Treffer

Technologie
Branche

ShinyHunters uses WAF bypass trick in Oracle PeopleSoft attacks

Die Erpressergruppe ShinyHunters umgeht mittels URL-Encoding-Tricks Web Application Firewalls (WAFs), um die Oracle PeopleSoft-Schwachstelle CVE-2026-35273 erneut auszunutzen. Betroffen sind Organisationen weltweit, insbesondere im Bildungs-, Technologie- und Gesundheitssektor, die auf WAFs statt auf Patches vertrauten. Unternehmen sollten dringend das neueste Sicherheitsupdate installieren und ihre WebLogic-Zugriffsprotokolle auf verdächtige Anfragen an `/PSEMHUB/` oder kodierte Varianten überprüfen.

Patch prüfenExtern scannenDetection bauen
Original lesen

New x47.c Windows Botnet Weaponizes xAI Grok, AI API Draining

Ein neues Windows-Botnet namens x47.c wird aktiv verkauft und nutzt KI, um auf infizierten Systemen persistent zu bleiben. Es bietet DDoS-Angriffe, Datendiebstahl und die Möglichkeit, KI-API-Guthaben zu erschöpfen. Betroffen sind Unternehmen und Einzelpersonen, deren Systeme infiziert werden, wobei insbesondere KI-Dienste durch das Leeren von API-Guthaben angegriffen werden können. Nutzer sollten ihre Systeme schützen, auf verdächtige Aktivitäten achten und starke Sicherheitsmaßnahmen implementieren, um eine Infektion zu verhindern.

Extern scannenDetection bauenKundenrelevant
Original lesen

Zero Trust for AI Agents Starts With Fixing Zero Visibility

Ein Vorfall bei Hugging Face, bei dem OpenAI-Agenten involviert waren, hat gezeigt, dass die schnelle Einführung von KI-Agenten die Sicherheit überholt hat. 70% der Unternehmen geben zu, dass KI-Workflows sensible Daten ohne vollständige Aufsicht verarbeiten, und 67% können autonome Workflows nicht vollständig verfolgen. Unternehmen sollten zuerst eine vollständige Inventarisierung ihrer KI-Agenten durchführen, bevor sie Sicherheitsrichtlinien implementieren, um "Shadow AI" zu bekämpfen und Zero-Trust-Prinzipien effektiv anzuwenden.

Nur Awareness
Original lesen

In Other News: Clop Leak Site Takeover, Docker Botnet Hunts AI Keys, Water Utility Exposure

Die Ransomware-Gruppe Clop wurde von ShinyHunters angegriffen, wobei deren Leak-Seite übernommen und Daten gestohlen wurden. Zudem wurden Schwachstellen in Browser-KI-Assistenten (BragJack) entdeckt, die es bösartigen Erweiterungen ermöglichen, diese zu kapern und sensible Daten auszuspionieren. Des Weiteren wurden manipulierte MemTensor-Pakete auf npm und PyPI gefunden, die eine Go-Malware verbreiten, die nach Zugangsdaten sucht. Nutzer sollten ihre Systeme auf diese Bedrohungen überprüfen und Vorsicht bei der Installation von Browser-Erweiterungen und Software-Paketen walten lassen.

Patch prüfenExtern scannenDetection bauen

PamStealer macOS Malware Adds Live C2 Payload Decryption and Multi-Layer Persistence

Eine neue Version der macOS-Malware PamStealer, getarnt als Krypto-Wallet-Dienst namens „Wavel“, zielt auf Nutzer ab. Die Malware nutzt eine komplexe Entschlüsselungskette und mehrere Persistenzmechanismen, um Daten zu stehlen und sich im System zu verankern. Betroffene sollten keine Software von unbekannten Quellen herunterladen und wachsam bei gefälschten Websites sein, die zur Installation auffordern.

Extern scannenDetection bauen

New Carbonato malware uses AI agents to hijack exposed Docker hosts

Die neue Malware Carbonato zielt auf unsichere Docker-Hosts ab, deren API ohne Authentifizierung über Port 2375 zugänglich ist. Sie installiert das KI-Framework Hermes Agent, um die Kontrolle zu übernehmen und Daten zu stehlen. Betroffen sind Unternehmen und Einzelpersonen, die Docker-Daemons mit exponierten APIs betreiben. Um eine Infektion zu verhindern, sollten Docker-Daemon-APIs nicht im Netzwerk exponiert und Registries authentifiziert werden.

Extern scannenDetection bauen
Original lesen

Eufy Omni C20, Omni X10 Pro

Eufy Omni C20 und Omni X10 Pro Saugroboter sind von kritischen Sicherheitslücken betroffen, die Angreifern die Ausführung von Systembefehlen oder beliebigen Codes ermöglichen könnten. Betroffen sind Versionen unter 1.6.4. Nutzer sollten umgehend auf Version 1.6.4 oder höher aktualisieren, um sich vor potenziellen Angriffen zu schützen.

Patch prüfenExtern scannenDetection bauen
Original lesen

[NEU] [hoch] Forcepoint Next Generation Firewall: Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen

Eine kritische Schwachstelle in Forcepoint Next Generation Firewall ermöglicht es Angreifern, Sicherheitsvorkehrungen zu umgehen. Betroffen sind verschiedene Versionen der FlexEdge Secure SD-WAN Engine und Network Security Platform Security Engine. Administratoren sollten dringend die bereitgestellten Herstellerinformationen prüfen und umgehend Updates einspielen, um die Systeme zu schützen.

Patch prüfenExtern scannen
Original lesen

[NEU] [mittel] Wireshark: Mehrere Schwachstellen

Wireshark weist mehrere kritische Schwachstellen auf, die es einem entfernten Angreifer ermöglichen, Denial of Service zu verursachen oder potenziell beliebigen Code auszuführen. Betroffen sind Wireshark-Versionen unter 4.4.19 und 4.6.9 auf Linux, MacOS X, UNIX und Windows. Nutzer sollten umgehend auf die neuesten Versionen 4.4.19 oder 4.6.9 aktualisieren, um diese Risiken zu mindern.

Patch prüfenExtern scannenKundenrelevant
Original lesen

Forescout finds network convergence across IT, OT, IoT and IoMT could increase lateral movement and cyberattack impact

Forescouts Vedere Labs stellte fest, dass in 38 % der Netzwerksegmente IT-, OT-, IoT- und IoMT-Geräte gemeinsam genutzt werden, was laterale Bewegungen und die Auswirkungen von Cyberangriffen erhöht. Besonders anfällig sind IP-Kameras, die oft mit Workstations und Servern im selben Segment liegen. Dies betrifft Unternehmen aller Branchen. Organisationen sollten kritische Betriebsanlagen von IT-Netzwerken trennen und die Segmentierung kontinuierlich überwachen, um eine Ausbreitung von Sicherheitsverletzungen zu verhindern.

Nur Awareness
Original lesen

Semtech and Palo Alto Networks integrate 5G/LTE routers with Zero Trust security for industrial IoT

Semtech und Palo Alto Networks haben ihre Produkte integriert, um 5G/LTE-Router mit Zero-Trust-Sicherheit für industrielle IoT-Anwendungen zu verbinden. Betroffen sind Betreiber kritischer Infrastrukturen und Versorgungsunternehmen, die Tausende von vernetzten Geräten in verteilten Netzwerken verwalten. Ziel ist es, diese Anlagen umfassend zu schützen, die Komplexität zu reduzieren und die Widerstandsfähigkeit gegen Cyberbedrohungen zu stärken.

Nur Awareness
Original lesen

Check Point warns of hackers exploiting Security Gateway VPN RCE flaw

Check Point warnt vor aktiver Ausnutzung zweier kritischer Schwachstellen (CVE-2026-85102 und CVE-2026-93616) in seinen Security Gateway VPN-Produkten, die Remote Code Execution ermöglichen. Betroffen sind Kunden, die diese Gateways nutzen, wobei Angriffe seit dem 12. September beobachtet werden. Administratoren sollten umgehend verfügbare Sicherheitsupdates installieren, LivePatch Take 26 anwenden oder, falls Updates nicht möglich sind, VPN-Regeln restriktiver konfigurieren.

Patch prüfenExtern scannenKundenrelevant
Original lesen

UniFi Gateways und Firewalls: Ubiquiti schließt DoS-Lücken

Ubiquiti UniFi Firewalls und Gateways weisen mehrere hochriskante Schwachstellen auf, die Angreifer für Denial-of-Service-Attacken missbrauchen können. Betroffen sind verschiedene Baureihen wie Dream Machines und Enterprise Firewalls. IT-Verantwortliche sollten umgehend die bereitgestellten Firmware-Updates installieren, um die Sicherheitslücken zu schließen.

Patch prüfenExtern scannen
Original lesen

Microsoft: September Windows updates break Always On VPN connections

Microsofts September-Updates für Windows 11 verursachen Probleme mit Always On VPN-Verbindungen. Betroffen sind Nutzer, deren Systeme versuchen, sich über Always On VPN mit dem Unternehmensnetzwerk zu verbinden, was zu einem "Verbinden"-Status oder wiederholten, erfolglosen Verbindungsversuchen führen kann. Administratoren sollten das VPN-Profil von automatischer Protokollauswahl auf ein einzelnes Protokoll (SSTP oder IKEv2) umstellen, bis eine dauerhafte Lösung verfügbar ist.

Patch prüfenExtern scannenKundenrelevant
Original lesen

F5 Patches Critical BIG-IP APM Zero-Day Exploited for Unauthenticated RCE on OAuth Servers

Angreifer nutzen eine kritische Schwachstelle (CVE-2026-94127) in F5 BIG-IP Access Policy Manager (APM) aus, um unauthentifizierte Codeausführung zu ermöglichen. Betroffen sind Systeme, bei denen APM als OAuth-Autorisierungsserver fungiert. F5 hat Hotfixes veröffentlicht, die umgehend installiert werden sollten, um die Lücke zu schließen.

Patch prüfenExtern scannenDetection bauen
Original lesen

Critical F5 BIG-IP Vulnerability Exploited as Zero-Day

Eine kritische Zero-Day-Schwachstelle (CVE-2026-94127) in F5 BIG-IP Access Policy Manager (APM) wird aktiv ausgenutzt. Unauthentifizierte Angreifer können dadurch Remote Code Execution erreichen. Betroffen sind Organisationen, die BIG-IP APM mit spezifischen OAuth-Konfigurationen nutzen. F5 hat Hotfixes veröffentlicht und rät dringend zur sofortigen Installation.

Patch prüfenExtern scannenDetection bauen
Original lesen

F5 patches BIG-IP APM zero-day flaw exploited in RCE attacks

F5 hat ein kritisches Zero-Day-Leck (CVE-2026-94127) in BIG-IP APM gepatcht, das bereits für Remote Code Execution-Angriffe ausgenutzt wird. Betroffen sind Instanzen, die als OAuth Authorization Server konfiguriert sind. Kunden sollten umgehend die Sicherheitsupdates installieren oder die von F5 bereitgestellten Gegenmaßnahmen anwenden und Systeme auf Kompromittierung prüfen.

Patch prüfenExtern scannen
Original lesen

Cyberangriffe auf F5 BIG-IP, Check Point Security und Arista VeloCloud

Aktuell laufen Cyberangriffe auf kritische Sicherheitslücken in F5 BIG-IP, Check Point Security Gateway/Management und Arista VeloCloud Orchestrator On-Premise. Betroffen sind Unternehmen, die diese Produkte einsetzen, wobei Angreifer teilweise ohne Authentifizierung Schadcode ausführen können. IT-Verantwortliche müssen umgehend die bereitgestellten Sicherheitsupdates installieren und auf Indicators of Compromise (IOCs) prüfen, um ihre Systeme zu schützen.

Patch prüfenExtern scannenDetection bauen
Original lesen

Vulnérabilité dans F5 BIG-IP (23 septembre 2026)

Eine kritische Schwachstelle (CVE-2026-94127) in F5 BIG-IP APM-Versionen wurde entdeckt und wird aktiv ausgenutzt. Angreifer können dadurch beliebigen Code aus der Ferne ausführen. Betroffen sind spezifische Versionen von BIG-IP APM. Es wird dringend empfohlen, die vom Hersteller bereitgestellten Sicherheitsupdates umgehend zu installieren.

Patch prüfenExtern scannen
Original lesen

Canadian regulator opens probe of IDScan for allegedly violating data privacy laws

Der kanadische Datenschutzbeauftragte hat eine Untersuchung gegen IDScan.net eingeleitet, nachdem Hacker persönliche Daten und Führerscheinscans von 153 Millionen Personen gestohlen haben. Betroffen sind Nutzer der ID-Verifizierungstechnologie, die in Branchen wie dem Einzelhandel und Gastgewerbe weit verbreitet ist. Die Untersuchung soll die Sicherheitspraktiken von IDScan und die Angemessenheit der Benachrichtigungen an die Opfer klären.

Extern scannen
Original lesen

2026-013: Critical Vulnerability in F5 BIG-IP APM

Eine kritische Schwachstelle (CVE-2026-94127) in F5 BIG-IP APM ermöglicht unauthentifizierten Angreifern die Remotecodeausführung. Betroffen sind spezifische Versionen von BIG-IP APM, wenn sie mit einer Zugriffsrichtlinie und einem OAuth-Profil konfiguriert sind. CERT-EU empfiehlt dringend, umgehend Hotfixes anzuwenden, forensische Beweise zu sichern und Systeme auf Kompromittierung zu prüfen.

Patch prüfenExtern scannenDetection bauen
Original lesen

AI Agents Are Rewriting the Rules of Lateral Movement

KI-Agenten verändern die Regeln der lateralen Bewegung in Netzwerken, indem sie unermüdlich neue Wege zur Zielerreichung erkunden. Dies betrifft alle Unternehmen, die autonome Systeme einsetzen, da diese Agenten mit vorhandenen Zugriffsrechten unvorhersehbare Pfade entdecken und sensible Daten kompromittieren können, wie der Hugging Face-Vorfall zeigte. Es ist entscheidend, den Agenten nur die absolut notwendigen Zugriffsrechte und Autonomie zu gewähren und ihre Aktivitäten genau zu überwachen, um Risiken zu minimieren.

Patch prüfenExtern scannen
Original lesen

New CVSS 10.0 VeloCloud Orchestrator Flaw Actively Exploited in Certificate-Based Setups

Angreifer nutzen aktiv eine kritische Schwachstelle (CVSS 10.0, CVE-2026-93952) in lokalen VeloCloud Orchestrator (VCO)-Installationen aus. Betroffen sind Systeme, die für die Authentifizierung ihrer Edge-Geräte Zertifikate verwenden. Arista hat bereits Patches für einige Versionen veröffentlicht und empfiehlt, den Zugriff auf die VCO-Webschnittstelle zu beschränken und ungewöhnliche Aktivitäten zu überwachen, bis ein Update möglich ist.

Patch prüfenExtern scannenDetection bauen
Original lesen

CISA Adds Four Known Exploited Vulnerabilities to Catalog

Die CISA hat vier neue, aktiv ausgenutzte Schwachstellen in ihren KEV-Katalog aufgenommen, darunter Lücken in Produkten von Check Point, Arista und F5. Betroffen sind Organisationen, die diese Produkte nutzen, insbesondere US-Bundesbehörden. Alle Organisationen werden dringend aufgefordert, diese Schwachstellen umgehend zu beheben, um Cyberangriffe zu verhindern.

Patch prüfenExtern scannenDetection bauen
Original lesen

Siemens Siveillance Control

Eine kritische Schwachstelle (CVE-2026-50093) im OIS-Webmodul von Siemens Siveillance Control und Siveillance Control Pro ermöglicht Angreifern das Hochladen beliebiger Dateien und somit Root-Zugriff auf den Server. Betroffen sind verschiedene Versionen der Siveillance Control Pro V3.0, V4.0 und Siveillance Control V3.0, V4.0. Siemens empfiehlt dringend, die betroffenen Systeme umgehend auf die neuesten Versionen zu aktualisieren, um das Risiko einer vollständigen Kompromittierung zu minimieren.

Patch prüfenExtern scannenKundenrelevant
Original lesen

Siemens SIPLUS and SIMATIC Products

Mehrere Siemens SIPLUS und SIMATIC Produkte sind von der "Copy Fail"-Schwachstelle betroffen. Siemens hat für einige Produkte Updates veröffentlicht und empfiehlt, diese umgehend zu installieren. Für Produkte ohne sofortige Patches werden spezifische Gegenmaßnahmen empfohlen, während Siemens an weiteren Fehlerbehebungen arbeitet.

Patch prüfenExtern scannenKundenrelevant
Original lesen

Siemens Desigo CC family

Eine Schwachstelle (CVE-2026-34223) in der Siemens Desigo CC Familie (V6 und V7) ermöglicht die Ausführung von Fremdcode auf Client-Geräten. Angreifer könnten über manipulierte Grafikdokumente beliebigen Code ausführen, was zur Kompromittierung des Client-Betriebssystems führen kann. Betroffen sind alle Nutzer der genannten Versionen. Als Abhilfemaßnahme wird empfohlen, die Berechtigungsrichtlinien für die Grafik-Anwendung nach dem Prinzip der geringsten Privilegien zu überprüfen und den Netzwerkzugang zu den Geräten zu schützen.

Patch prüfenExtern scannenKundenrelevant
Original lesen

Siemens Industrial Edge Management

Siemens Industrial Edge Management weist eine kritische Schwachstelle (CVE-2026-18963) auf, die es unauthentifizierten Angreifern ermöglicht, Benutzerkonten vollständig zu übernehmen, indem sie Passwörter ohne E-Mail-Verifizierung zurücksetzen. Betroffen sind verschiedene Versionen von Industrial Edge Management Cloud, Pro V1, Pro V2 und Virtual. Siemens empfiehlt dringend, auf die neuesten Versionen zu aktualisieren oder temporär den direkten Internetzugang zu blockieren, eine WAF zu konfigurieren oder die Passwort-Reset-Funktion zu deaktivieren.

Patch prüfenExtern scannenKundenrelevant
Original lesen

Siemens SIMOVE Fleetmanager and SIPLANT

Siemens SIMOVE Fleetmanager und SIPLANT weisen eine Path-Traversal-Schwachstelle auf (CVE-2026-67367), die es Angreifern ermöglicht, unautorisiert auf Dateien zuzugreifen und sensible Daten zu lesen. Betroffen sind verschiedene Versionen beider Produkte, die weltweit in kritischen Fertigungssektoren eingesetzt werden. Siemens empfiehlt dringend, auf die neuesten Versionen zu aktualisieren und den Netzwerkzugriff auf die betroffenen Geräte zu beschränken.

Patch prüfenExtern scannenKundenrelevant
Original lesen

Siemens WTV676 and WTV776

Siemens WTV676 und WTV776 sind von einer Denial-of-Service-Schwachstelle betroffen, die Fernzugriffsfunktionen deaktivieren kann. Betroffen sind Geräte mit Web Interface Versionen unter 3.94 (WTV676) bzw. 4.17 (WTV776). Siemens empfiehlt dringend, die Produkte auf die neuesten Versionen zu aktualisieren, um die Schwachstelle zu beheben.

Patch prüfenExtern scannenKundenrelevant
Original lesen

NIST SP 800-82r4 draft expands OT security guidance with zero trust, CSF 2.0, consequence-driven risk management

Das U.S. National Institute of Standards and Technology (NIST) hat den Entwurf SP 800-82r4 veröffentlicht, der aktualisierte Richtlinien zur Sicherung von Operational Technology (OT)-Systemen bietet. Betroffen sind diverse Sektoren wie Gebäudeautomation, Wasserwirtschaft und Lebensmittelindustrie. Organisationen sollten die neuen Empfehlungen, die Zero-Trust-Prinzipien und ein konsequenzorientiertes Risikomanagement umfassen, prüfen und in ihre Sicherheitsstrategien integrieren.

Nur Awareness
Original lesen

The Closed Quorum: Inside the first reported autonomous AI C2 implant

Cisco Talos hat "CLOSEDQUORUM" entdeckt, eine Malware, die erstmals vollständig autonome Befehls- und Kontrollfunktionen (C2) mittels KI nutzt, um Anmeldeinformationen und Krypto-Wallets zu stehlen. Dies betrifft potenziell alle Windows-Nutzer, da die Malware ohne menschliches Eingreifen agiert. Es wird empfohlen, das von Cisco Talos veröffentlichte Open-Source-Toolkit CAIRN zur Verfolgung KI-integrierter Malware zu nutzen, um sich vor solchen Bedrohungen zu schützen.

Extern scannenDetection bauenKundenrelevant
Original lesen

HKCERT highlights internet-edge device risks as attackers target VPNs, firewalls and remote access systems

Das HKCERT warnt vor zunehmenden Angriffen auf Internet-Edge-Geräte wie VPNs und Firewalls, die Angreifern Zugang zu internen Netzwerken ermöglichen. Betroffen sind Organisationen weltweit, wie der Vorfall bei Japans Digital Agency mit 246.000 potenziell kompromittierten Datensätzen zeigt. Unternehmen sollten regelmäßig Geräte inventarisieren, Schwachstellen beheben, Konten überprüfen und kontinuierlich auf ungewöhnliche Aktivitäten überwachen, da Patches allein nicht immer ausreichen, um bereits etablierte Angreiferzugänge zu entfernen.

Patch prüfenExtern scannenKundenrelevant
Original lesen

ClickFix Lures Deploy ChainScript RAT Using Polygon to Rotate C2 Infrastructure

Bedrohungsakteure nutzen ClickFix-ähnliche Köder, um den neuen Remote Access Trojaner (RAT) ChainScript zu verbreiten. Dieser RAT, der sich als gängige Software wie Spotify oder Zoom tarnt, ermöglicht umfassenden Fernzugriff auf infizierte Systeme und kann Kryptowährungs-Wallets auslesen. Betroffen sind Windows-Nutzer, die durch bösartige Installer infiziert werden. Unternehmen und Einzelpersonen sollten wachsam sein und verdächtige Downloads vermeiden, da ChainScript Blockchain-Technologie zur Verschleierung seiner C2-Infrastruktur nutzt, was die Erkennung erschwert.

Extern scannenDetection bauenKundenrelevant
Original lesen

Critical Pre-Auth RCE in Orkes Conductor Workflow Platform Exploited in the Wild

Eine kritische Schwachstelle (CVE-2026-58138) in Orkes Conductor Workflow Platform wird aktiv ausgenutzt, um unauthentifizierte Remote-Code-Ausführung zu ermöglichen. Betroffen sind Organisationen, die Orkes Conductor Versionen vor 3.30.2 verwenden. Es wird dringend empfohlen, auf Version 3.30.2 oder höher zu aktualisieren oder den externen Zugriff auf die Workflow-API-Endpunkte einzuschränken und verdächtige Aktivitäten zu überwachen.

Patch prüfenExtern scannenDetection bauen
Original lesen

Transparent Tribe Deploys New Rust Backdoor Using Private GitHub Repositories for C2

Die pakistanische Hackergruppe Transparent Tribe (APT36) hat mit "Operation RapidRust" Regierungs- und Verteidigungseinrichtungen in Indien und Afghanistan angegriffen. Dabei kamen neue, in Rust entwickelte Backdoors wie RUSTYSHADE zum Einsatz, die private GitHub-Repositories für die Kommunikation nutzen. Betroffene Organisationen sollten ihre Systeme auf die neuen Malware-Familien überprüfen und vor allem auf Typosquatting-Domains achten, die indische Nachrichtenportale imitieren.

Extern scannenDetection bauenKundenrelevant
Original lesen

Nozomi identifies 12 vulnerabilities in Siemens SCALANCE LPE9403, enabling root access and OT network attacks

Nozomi Networks hat 12 Schwachstellen in Siemens SCALANCE LPE9403 Geräten (Firmware < V4.0 HF0) und drei weitere im SINEMA Remote Connect Edge Client entdeckt. Angreifer könnten Root-Zugriff erlangen, Telemetriedaten manipulieren und OT-Netzwerke kompromittieren. Betreiber sollten umgehend die von Siemens bereitgestellten Updates installieren, Netzwerksegmentierung implementieren und anfällige Systeme überwachen.

Patch prüfenExtern scannen
Original lesen

[UPDATE] [hoch] IBM QRadar SIEM: Mehrere Schwachstellen

Mehrere kritische Schwachstellen in IBM QRadar SIEM ermöglichen Angreifern die Ausführung beliebigen Codes, Informationslecks, Denial-of-Service-Angriffe, Cross-Site Scripting und Dateimanipulation. Betroffen sind IBM QRadar SIEM Versionen unter 7.5.0 UP15 sowie Ubuntu Linux. Unternehmen sollten umgehend die bereitgestellten Herstellerinformationen prüfen und entsprechende Updates installieren, um ihre Systeme zu schützen.

Patch prüfenExtern scannen
Original lesen

NightmareStresser DDoS Service Disrupted in International Operation

Der DDoS-Dienst NightmareStresser, der seit 2016 aktiv war und fast eine Million Nutzer hatte, wurde durch eine internationale Operation namens "PowerOFF" stillgelegt. Die FBI hat die zugehörigen Domains beschlagnahmt, die für Hunderttausende von DDoS-Angriffen weltweit genutzt wurden. Betroffen sind alle, die diesen Dienst für Cyberangriffe nutzten oder Opfer solcher Angriffe wurden. Nutzer solcher Dienste sollten sich bewusst sein, dass sowohl Administratoren als auch Nutzer strafrechtlich verfolgt werden.

Nur Awareness
Original lesen

New Check Point flaw lets hackers execute code with root privileges

Check Point hat kritische Sicherheitslücken in seinen Management- und Log-Servern sowie Firewalls behoben, die Angreifern die Ausführung von Code mit Root-Rechten ermöglichen. Betroffen sind alle Security Management Server-Bereitstellungen. Kunden sollten umgehend die bereitgestellten Sicherheitsupdates installieren oder temporäre Schutzmaßnahmen wie die Einschränkung des Zugriffs auf vertrauenswürdige IP-Adressen implementieren.

Patch prüfenExtern scannen
Original lesen

Critical Check Point Management Flaw Lets Unauthenticated Attackers Run Code as Root

Eine kritische Schwachstelle (CVE-2026-91843) in Check Point Security Management und Log Servern ermöglicht unauthentifizierten Angreifern die Ausführung von Code als Root. Betroffen sind diverse Versionen, darunter R82.10, R82, R81.20, R81.10 und R82.20. Check Point hat einen LivePatch veröffentlicht und fordert Kunden dringend auf, diesen sofort zu installieren, um die hohe Schwere der Lücke zu adressieren.

Patch prüfenExtern scannen
Original lesen

The Odyssey and trojans again: MovieReaper attacks users in multiple countries via compromised torrents

Die "MovieReaper"-Kampagne infiziert Nutzer weltweit über manipulierte Torrent-Dateien, die von einem kompromittierten öffentlichen Repository stammen. Betroffen sind Einzelpersonen und Organisationen in zahlreichen Ländern, darunter Deutschland. Nutzer sollten beim Herunterladen von Torrents vorsichtig sein und Antivirensoftware wie Kaspersky (erkennt die Bedrohung als HEUR:Trojan.Win64.Agent.gen) aktiviert lassen.

Extern scannenDetection bauen
Original lesen

[NEU] [hoch] Cisco Secure Firewall Threat Defense: Mehrere Schwachstellen

Mehrere Schwachstellen in Cisco Secure Firewall Threat Defense ermöglichen Angreifern Denial-of-Service-Angriffe, Umgehung von Sicherheitsvorkehrungen und Privilegienerhöhungen. Betroffen sind alle Cisco Secure Firewall Threat Defense Appliances. Nutzer sollten umgehend die von Cisco bereitgestellten Sicherheitsupdates installieren, um diese Risiken zu mindern.

Patch prüfenExtern scannenKundenrelevant
Original lesen

[NEU] [hoch] Cisco Secure FTD und ASA: Mehrere Schwachstellen

Cisco Secure Firewall Threat Defense und Cisco ASA weisen mehrere kritische Schwachstellen auf. Angreifer könnten diese nutzen, um erweiterte Berechtigungen zu erlangen, Sicherheitsmaßnahmen zu umgehen oder Daten zu manipulieren. Betroffen sind alle Nutzer der genannten Cisco-Produkte und -Versionen. Es wird dringend empfohlen, die von Cisco bereitgestellten Sicherheitsupdates und Herstellerinformationen zu beachten und umgehend zu implementieren.

Patch prüfenExtern scannenKundenrelevant
Original lesen

[NEU] [hoch] Cisco Secure Firewall Management Center: Mehrere Schwachstellen

Mehrere hochkritische Schwachstellen im Cisco Secure Firewall Management Center ermöglichen Angreifern die Umgehung von Sicherheitsmaßnahmen, die Ausführung beliebiger Befehle als Root und den Erhalt von Administratorzugangsdaten. Betroffen sind alle Nutzer des Cisco Secure Firewall Management Centers. Es wird dringend empfohlen, die von Cisco bereitgestellten Sicherheitsupdates und Herstellerinformationen zu prüfen und umgehend zu implementieren.

Patch prüfenExtern scannenKundenrelevant
Original lesen

CISA Releases Guidance on Deploying Cyber Decoys

Die US-Behörde CISA hat eine neue Richtlinie zur Implementierung von Cyber-Köder-Systemen veröffentlicht, um die Cyberabwehr kritischer Infrastrukturen zu stärken. Diese Systeme, darunter Honeypots und Honeytokens, sollen Angreifer ablenken, ihre Präsenz erkennen und wertvolle Bedrohungsdaten sammeln. Organisationen sollen diese schrittweise einführen, um Angreifer frühzeitig zu identifizieren und abzuwehren.

Nur Awareness
Original lesen

U.S. Seizes NightmareStresser Domains Linked to Hundreds of Thousands of DDoS Attacks

Das US-Justizministerium hat die Domains des DDoS-Dienstes NightmareStresser beschlagnahmt, der für Hunderttausende von Angriffen weltweit genutzt wurde. Betroffen waren Bildungseinrichtungen, Regierungsbehörden, Gaming-Plattformen und Millionen von Einzelpersonen. Nutzern, die solche Dienste in Anspruch genommen haben, wird geraten, sich von illegalen Aktivitäten zu distanzieren, da die Strafverfolgungsbehörden aktiv gegen diese vorgehen.

Nur Awareness
Original lesen

[NEU] [mittel] Red Hat Enterprise Linux (firewalld, leapp-repository, tesseract: Mehrere Schwachstellen

Mehrere Schwachstellen in Red Hat Enterprise Linux ermöglichen lokalen Angreifern die Ausführung beliebigen Codes, inklusive Root-Rechten, zur Umgehung von Sicherheitsmaßnahmen, Datenmanipulation oder Denial-of-Service. Betroffen sind verschiedene Versionen von Red Hat Enterprise Linux. Nutzern wird dringend empfohlen, die bereitgestellten Herstellerinformationen zu prüfen und entsprechende Updates zu installieren.

Patch prüfenExtern scannen
Original lesen

Securing the unpatchable in an age of AI-driven vulnerabilities

Künstliche Intelligenz beschleunigt die Entdeckung von Schwachstellen, wodurch ungepatchte OT-Systeme (Operational Technology) einem erhöhten Risiko ausgesetzt sind. Betroffen sind kritische Infrastrukturen wie medizinische Geräte und industrielle Steuerungssysteme, die oft nicht patchbar sind. Unternehmen sollten Next-Generation Firewalls zur virtuellen Patching und Mikro-Segmentierung einsetzen, um die Angriffsfläche zu minimieren und den Datenverkehr zu kontrollieren. Ignorieren des Problems ist keine Lösung, wie frühere Angriffe auf das NHS gezeigt haben.

Patch prüfenExtern scannen
Original lesen

Thai Broadband Provider Hacked via Fortinet Vulnerability

Ein Bedrohungsakteur hat über Fortinet-Schwachstellen, insbesondere CVE-2024-21762, in die Systeme des thailändischen Breitbandanbieters 3BB eingebrochen. Millionen von Nutzern sind potenziell betroffen, da die Angreifer weitreichenden Zugriff auf interne Systeme und sensible Daten erlangten. 3BB und andere Unternehmen, die Fortinet- und F5-Produkte nutzen, sollten umgehend ihre Systeme auf die genannten Schwachstellen prüfen und Patches einspielen, um ähnliche Angriffe zu verhindern.

Patch prüfenExtern scannenDetection bauen
Original lesen

Siemens Reyrolle 7SR5

Siemens Reyrolle 7SR5-Geräte vor Version 2.70 sind von mehreren kritischen Schwachstellen betroffen, die Angreifern verschiedene Exploits ermöglichen könnten. Betroffen sind weltweit eingesetzte Geräte, insbesondere in der Energiebranche. Siemens empfiehlt dringend, ein Update auf Version 2.70 oder höher durchzuführen, um die Sicherheit zu gewährleisten.

Patch prüfenExtern scannenKundenrelevant
Original lesen

Siemens Mendix SAML

Eine Schwachstelle im Siemens Mendix SAML-Modul ermöglicht unauthentifizierten Angreifern die Kontoübernahme in spezifischen SSO-Konfigurationen. Betroffen sind verschiedene Versionen des Mendix SAML-Moduls, die mit Mendix 9.24, 10 und 11 kompatibel sind. Siemens empfiehlt dringend, auf die neuesten Versionen des Mendix SAML-Moduls (V3.6.27 oder höher, bzw. V4.2.3 oder höher) zu aktualisieren, um die Sicherheitslücke zu schließen.

Patch prüfenExtern scannenKundenrelevant
Original lesen

Siemens Teamcenter

Eine Cross-Site-Scripting-Schwachstelle in Siemens Teamcenter ermöglicht es Angreifern, JavaScript in die Sitzung authentifizierter Benutzer einzuschleusen. Betroffen sind verschiedene Versionen von Teamcenter (V2412, V2506, V2512, V2606). Siemens empfiehlt dringend, auf die neuesten Versionen zu aktualisieren, um die Sicherheitslücke zu schließen.

Patch prüfenExtern scannenKundenrelevant
Original lesen

240,000 Hit by Data Breach at Japan’s Digital Agency

Die japanische Digitalagentur meldete einen Datenmissbrauch, bei dem persönliche Informationen von rund 240.000 Personen kompromittiert wurden. Angreifer nutzten eine VPN-Schwachstelle und ein Mitarbeiterkonto, um auf Namen, E-Mail-Adressen, Telefonnummern und Adressen von Nutzern, Beamten und Unternehmen zuzugreifen. Die Agentur hat den externen Zugriff blockiert und will das Schwachstellenmanagement verbessern.

Patch prüfenExtern scannenKundenrelevant
Original lesen

Attack Chains, Not Just Attack Surfaces: Why Testing Individual Techniques Misses the Point

Sicherheitsmaßnahmen, die nur einzelne Angriffstechniken testen, sind unzureichend, da Angreifer zunehmend Ketten von Techniken nutzen. Dies führt dazu, dass 93 % der Unternehmen trotz validierter Abwehrmaßnahmen Cyberangriffe erleiden. Organisationen sollten daher ihre Sicherheitssysteme auf die Erkennung ganzer Angriffsketten testen, um Lücken zwischen isolierten Tools und Teams zu schließen.

Patch prüfenExtern scannen
Original lesen

Nozomi uses snapshot fuzzing to uncover four memory-corruption flaws in Siemens SCALANCE LPE9403

Nozomi Networks hat vier Speicherfehler (CVE-2025-40575 bis CVE-2025-40578) in der PROFINET DCP-Implementierung des Siemens SCALANCE LPE9403 Industrie-PCs entdeckt. Diese Schwachstellen betreffen Firmware bis Version V4.0 HF0 und ermöglichen Angreifern im selben Layer-2-Netzwerk, den Daemon durch speziell präparierte Ethernet-Pakete zum Absturz zu bringen. Betroffene sollten die Firmware umgehend aktualisieren und Netzwerksegmentierung implementieren, um die Geräte zu schützen.

Patch prüfenExtern scannen
Original lesen