Integrity360 Emergency Incident Response button Under Attack?

Threat Advisories

Beiträge von:

Integrity360

Warnung

Sicherheitslücke im Cisco Secure Firewall Management Center, die eine Umgehung der Authentifizierung ermöglicht, wird derzeit aktiv ausgenutzt

Cisco hat bestätigt, dass die Sicherheitslücke CVE-2026-20079 aktiv ausgenutzt wird. Dabei handelt es sich um eine kritische Sicherheitslücke, die eine Umgehung der Authentifizierung ermöglicht und die Software „Cisco Secure Firewall Management Center“ (FMC) betrifft. Die Sicherheitslücke weist den maximalen CVSS-Wert von 10,0 auf und ermöglicht es nicht authentifizierten Angreifern aus der Ferne, die Authentifizierung zu umgehen und Skripte sowie Befehle mit Root-Rechten auf anfälligen Systemen auszuführen.

Weiterlesen
Sicherheitswarnung

Kritische Sicherheitslücken in Check Point-VPN-Zertifikaten ermöglichen die authentifizierungsfreie Remote-Codeausführung

Check Point hat zwei kritische Sicherheitslücken offengelegt und behoben, die die Verarbeitungsmechanismen für VPN-Zertifikate des Unternehmens betreffen. Beide Sicherheitslücken werden mit einem CVSS-Wert von 9,8 (kritisch) bewertet und könnten es einem nicht authentifizierten Angreifer unter bestimmten, nicht näher genannten Bedingungen ermöglichen, Code aus der Ferne auszuführen (Remote Code Execution, RCE). Check Point hat erklärt, dass zum Zeitpunkt der Offenlegung keine aktive Ausnutzung einer der beiden Sicherheitslücken beobachtet wurde

Weiterlesen
Bedrohungswarnung

Sicherheitshinweis: CVE-2026-76969 – SAP CAP: Offenlegung nicht authentifizierter Anmeldedaten und Manipulation von Mandantendaten

Im SAP Cloud Application Programming Model (CAP) wurde eine kritische Sicherheitslücke (CVE-2026-76969) identifiziert. Die Schwachstelle betrifft die Bibliothek @sap/cds-mtxs, die in mandantenfähigen CAP-Anwendungen mit aktivierter Erweiterbarkeit verwendet wird, und könnte es einem nicht authentifizierten Angreifer ermöglichen, an sensible Anmeldedaten zu gelangen und anschließend Mandantendaten zu manipulieren. Quellen beschreiben das Problem als Folge einer unzureichenden Validierung bestimmter Funktionen innerhalb der betroffenen Anwendungen.

Weiterlesen
Bedrohungswarnung

Aktive Ausnutzung von Zero-Day-Schwachstellen im SonicWall SMA1000

SonicWall hat dringende Sicherheitsupdates für zwei Sicherheitslücken veröffentlicht, die seine Geräte der Secure Mobile Access (SMA) 1000-Serie betreffen, nachdem Hinweise auf aktive Ausnutzung in freier Wildbahn bestätigt wurden. Die Sicherheitslücken können potenziell miteinander verkettet werden, um die Remote-Codeausführung auf anfälligen Systemen zu erreichen.

Weiterlesen
Bedrohungswarnung

Sicherheitslücken bei Citrix NetScaler, die eine Umgehung der Authentifizierung und Denial-of-Service-Angriffe ermöglichen, erfordern eine sofortige Installation von Patches

Citrix hat eine dringende Sicherheitsempfehlung herausgegeben, in der Kunden aufgefordert werden, zwei neu bekannt gewordene Sicherheitslücken zu beheben, die NetScaler ADC- und NetScaler Gateway-Geräte betreffen. Die schwerwiegendste Sicherheitslücke, CVE-2026-19490, ermöglicht unter bestimmten Konfigurationen die Umgehung der Authentifizierung durch nicht authentifizierte Benutzer, wodurch Angreifer aus der Ferne möglicherweise unbefugten Zugriff auf exponierte Dienste erlangen können. Eine zweite Sicherheitslücke, CVE-2026-19489, könnte es nicht authentifizierten Angreifern ermöglichen, Denial-of-Service-Zustände (DoS) auszulösen.

Weiterlesen
Bedrohungswarnung

Cisco veröffentlicht Patches für kritische Sicherheitslücken in SD-WAN, IOS XE und dem Secure Firewall Management Center (FMC)

Cisco hat Sicherheitsupdates veröffentlicht, die 24 Sicherheitslücken in verschiedenen Unternehmensprodukten beheben, darunter mehrere Schwachstellen mit kritischem Schweregrad, die Catalyst SD-WAN, IOS XE und das Secure Firewall Management Center (FMC) betreffen. Die schwerwiegendste Sicherheitslücke, CVE-2026-20079, betrifft das FMC und weist einen CVSS-Wert von 10,0 auf. Sie ermöglicht es nicht authentifizierten Angreifern, die Authentifizierung zu umgehen und Zugriff auf Root-Ebene zu erlangen. Cisco hat zudem kritische Schwachstellen in IOS XE und Catalyst SD-WAN offengelegt, die Befehlsinjektion, die Ausweitung von Berechtigungen und unbefugten Zugriff ermöglichen könnten.

Weiterlesen
Bedrohungswarnung

ChainDrop: Der „Keyv“- und „Cacheable“-Angriff auf die npm-Lieferkette

Am 4. August 2026 traf ein ausgeklügelter Angriff auf die Software-Lieferkette namens „ChainDrop“ das npm-Ökosystem , nachdem das GitHub-Konto eines Betreuers der weit verbreiteten Open-Source-Pakete „Keyv“ und „Cacheable“ kompromittiert worden war . Der daraus resultierende, sich selbst verbreitende Wurm breitete sich auf über 2.251 Versionen von 452 verschiedenen Paketen mit monatlich rund 2 Milliarden Downloads aus und betraf Unternehmen wie Deliveroo, Ornikar, OneReach, Picsart, Qlik und ServiceTitan.

Weiterlesen