Integrity360 Emergency Incident Response button Under Attack?

Threat Advisories

Beiträge über:

Breaches, Alerts & Advisories

Bedrohungswarnung

ACR-Stealer-Kampagnen unter Einsatz von ClickFix-Social-Engineering

Sicherheitsforscher haben eine verstärkte Aktivität im Zusammenhang mit „ACR Stealer“ beobachtet, einer Malware-Familie zum Diebstahl von Informationen, die mit dem „Amatera Stealer“-Ökosystem in Verbindung steht. Diese Aktivität war insbesondere von Ende April bis Mitte Juni 2026 besonders ausgeprägt und hat erfolgreich Unternehmensumgebungen kompromittiert.

Weiterlesen
Hinweis

Aktiv ausgenutzte Sicherheitslücke zur Umgehung der Authentifizierung in der Check Point SmartConsole (CVE-2026-16232)

Check Point hat eine kritische Zero-Day-Sicherheitslücke (CVE-2026-16232) offengelegt und behoben, die die Verwaltungsplattform „SmartConsole“ betrifft. Bei der Schwachstelle handelt es sich um eine Umgehung der Authentifizierung, die es nicht authentifizierten Angreifern aus der Ferne ermöglicht, unter bestimmten Bedingungen ein gültiges Anmeldetoken für die Anwendung zu erlangen und sich mit Administratorrechten zu authentifizieren. Check Point bestätigte, dass die Sicherheitslücke aktiv ausgenutzt wird und eine begrenzte Anzahl von Kunden betroffen ist.

Weiterlesen
Sicherheitswarnung

Sicherheitswarnung: Sicherheitslücke bei ServiceNow ermöglicht unbefugten Datenzugriff

Ein kürzlich aufgetretener Sicherheitsvorfall bei ServiceNow verdeutlicht ein erhebliches Risiko für Unternehmen, die auf Cloud-Workflow- und IT-Service-Management-Plattformen setzen. ServiceNow gab bekannt, dass eine Software-Sicherheitslücke, von der bestimmte Kundeninstanzen betroffen waren, den nicht authentifizierten Zugriff auf Daten über einen anfälligen API-Endpunkt ermöglichte. Durch diesen Umstand wurden die Authentifizierungskontrollen effektiv umgangen, sodass externe Parteien ohne gültige Anmeldedaten auf gespeicherte Daten zugreifen konnten.

Weiterlesen
Bedrohungshinweis

Sicherheitshinweis: Aktive Ausnutzung einer Sicherheitslücke bei der Check Point VPN-Authentifizierung (CVE-2026-50751)

Unternehmen, die Check Point Remote Access VPN-, Mobile Access- oder Spark Firewall-Lösungen einsetzen, wird empfohlen, sofortige Maßnahmen zu ergreifen, nachdem bestätigt wurde, dass CVE-2026-50751, eine kritische Authentifizierungsumgehungsschwachstelle, aktiv ausgenutzt wird. Diese Schwachstelle, die mit einem hohen Schweregrad von 9.3 bewertet wurde, betrifft Umgebungen, die für die Verwendung des veralteten IKEv1-Schlüsselaustauschprotokolls konfiguriert sind, und ermöglicht nicht authentifizierten Angreifern den VPN-Zugang ohne gültige Benutzeranmeldedaten.

Weiterlesen
Bedrohungshinweis

Windows 10 KB5087544: Unauffällige Änderungen mit erheblichen Auswirkungen auf die Sicherheit

Microsofts Patch Tuesday-Update für Windows 10 vom Mai 2026, KB5087544, spiegelt die aktuelle Realität der Plattform wider. Windows 10 befindet sich jetzt in der Phase der erweiterten Sicherheitsupdates und wird nicht mehr durch neue Funktionen weiterentwickelt, aber es wird immer noch aktiv gesichert und gewartet. Dieses Update kombiniert eine große Anzahl von Schwachstellenbehebungen mit gezielten Änderungen an Remotedesktop und Secure Boot, die zeigen, wie Microsoft die Kontrolle über das Vertrauen und die Stabilität von Endpunkten verschärft.

Weiterlesen
Bedrohungshinweis

Sicherheitshinweis: Unbefugter Zugriff auf den internen Quellcode von Trellix

Trellix hat bekannt gegeben, dass auf internen Quellcode für Teile seines Produktportfolios unbefugt zugegriffen wurde. Das betroffene Material bezieht sich nur auf den Code für die Produktentwicklung und umfasst keine Kundenumgebungen oder Kundendaten. Es gibt keine Hinweise auf eine böswillige Veränderung der veröffentlichten Software-Artefakte.

Weiterlesen
Bedrohungshinweis

Lokale Rechteausweitung im Linux-Kernel – CVE-2026-31431 („Copy Fail“)

CVE 2026 31431, allgemein bekannt als "Copy Fail", ist eine schwerwiegende lokale Schwachstelle für die Ausweitung von Berechtigungen, die den Linux-Kernel betrifft. Das Problem betrifft Kernel, die von allen größeren Linux-Distributionen seit 2017 ausgeliefert werden, und ermöglicht es einem lokalen, nicht privilegierten Benutzer, die Root-Ebene auf dem Host-System auszuführen.

Weiterlesen