Integrity360 Emergency Incident Response button Under Attack?

Threat Advisories

Beiträge von:

Integrity360

Bedrohungswarnung

Aktive Ausnutzung von Zero-Day-Schwachstellen im SonicWall SMA1000

SonicWall hat dringende Sicherheitsupdates für zwei Sicherheitslücken veröffentlicht, die seine Geräte der Secure Mobile Access (SMA) 1000-Serie betreffen, nachdem Hinweise auf aktive Ausnutzung in freier Wildbahn bestätigt wurden. Die Sicherheitslücken können potenziell miteinander verkettet werden, um die Remote-Codeausführung auf anfälligen Systemen zu erreichen.

Weiterlesen
Bedrohungswarnung

Sicherheitslücken bei Citrix NetScaler, die eine Umgehung der Authentifizierung und Denial-of-Service-Angriffe ermöglichen, erfordern eine sofortige Installation von Patches

Citrix hat eine dringende Sicherheitsempfehlung herausgegeben, in der Kunden aufgefordert werden, zwei neu bekannt gewordene Sicherheitslücken zu beheben, die NetScaler ADC- und NetScaler Gateway-Geräte betreffen. Die schwerwiegendste Sicherheitslücke, CVE-2026-19490, ermöglicht unter bestimmten Konfigurationen die Umgehung der Authentifizierung durch nicht authentifizierte Benutzer, wodurch Angreifer aus der Ferne möglicherweise unbefugten Zugriff auf exponierte Dienste erlangen können. Eine zweite Sicherheitslücke, CVE-2026-19489, könnte es nicht authentifizierten Angreifern ermöglichen, Denial-of-Service-Zustände (DoS) auszulösen.

Weiterlesen
Bedrohungswarnung

Cisco veröffentlicht Patches für kritische Sicherheitslücken in SD-WAN, IOS XE und dem Secure Firewall Management Center (FMC)

Cisco hat Sicherheitsupdates veröffentlicht, die 24 Sicherheitslücken in verschiedenen Unternehmensprodukten beheben, darunter mehrere Schwachstellen mit kritischem Schweregrad, die Catalyst SD-WAN, IOS XE und das Secure Firewall Management Center (FMC) betreffen. Die schwerwiegendste Sicherheitslücke, CVE-2026-20079, betrifft das FMC und weist einen CVSS-Wert von 10,0 auf. Sie ermöglicht es nicht authentifizierten Angreifern, die Authentifizierung zu umgehen und Zugriff auf Root-Ebene zu erlangen. Cisco hat zudem kritische Schwachstellen in IOS XE und Catalyst SD-WAN offengelegt, die Befehlsinjektion, die Ausweitung von Berechtigungen und unbefugten Zugriff ermöglichen könnten.

Weiterlesen
Bedrohungswarnung

ChainDrop: Der „Keyv“- und „Cacheable“-Angriff auf die npm-Lieferkette

Am 4. August 2026 traf ein ausgeklügelter Angriff auf die Software-Lieferkette namens „ChainDrop“ das npm-Ökosystem , nachdem das GitHub-Konto eines Betreuers der weit verbreiteten Open-Source-Pakete „Keyv“ und „Cacheable“ kompromittiert worden war . Der daraus resultierende, sich selbst verbreitende Wurm breitete sich auf über 2.251 Versionen von 452 verschiedenen Paketen mit monatlich rund 2 Milliarden Downloads aus und betraf Unternehmen wie Deliveroo, Ornikar, OneReach, Picsart, Qlik und ServiceTitan.

Weiterlesen
Bedrohungswarnung

wp2shell – Kette zur Ausführung von Remote-Code im WordPress-Kern (CVE-2026-63030 & CVE-2026-60137)

Die „wp2shell“-Exploit-Kette stellt ein kritisches Sicherheitsereignis dar, das auf die grundlegende Architektur des WordPress-Ökosystems abzielt. Es handelt sich um eine vor der Authentifizierung auftretende Sicherheitslücke, die die Ausführung von Remote-Code (RCE) ermöglicht und vollständig im WordPress-Kern liegt. Für die Ausführung sind weder Plugins noch Themes von Drittanbietern noch ein authentifizierter Zugriff erforderlich. Eine einzige speziell gestaltete HTTP-Anfrage an eine standardmäßige „Stock“-Installation kann dazu führen, dass ein nicht authentifizierter Angreifer die vollständige Kontrolle über das System erlangt.

Weiterlesen
Bedrohungswarnung

ACR-Stealer-Kampagnen unter Einsatz von ClickFix-Social-Engineering

Sicherheitsforscher haben eine verstärkte Aktivität im Zusammenhang mit „ACR Stealer“ beobachtet, einer Malware-Familie zum Diebstahl von Informationen, die mit dem „Amatera Stealer“-Ökosystem in Verbindung steht. Diese Aktivität war insbesondere von Ende April bis Mitte Juni 2026 besonders ausgeprägt und hat erfolgreich Unternehmensumgebungen kompromittiert.

Weiterlesen
Hinweis

Aktiv ausgenutzte Sicherheitslücke zur Umgehung der Authentifizierung in der Check Point SmartConsole (CVE-2026-16232)

Check Point hat eine kritische Zero-Day-Sicherheitslücke (CVE-2026-16232) offengelegt und behoben, die die Verwaltungsplattform „SmartConsole“ betrifft. Bei der Schwachstelle handelt es sich um eine Umgehung der Authentifizierung, die es nicht authentifizierten Angreifern aus der Ferne ermöglicht, unter bestimmten Bedingungen ein gültiges Anmeldetoken für die Anwendung zu erlangen und sich mit Administratorrechten zu authentifizieren. Check Point bestätigte, dass die Sicherheitslücke aktiv ausgenutzt wird und eine begrenzte Anzahl von Kunden betroffen ist.

Weiterlesen