Eine neu offengelegte CVE-2026-41940-Sicherheitslücke in cPanel & WHM hat die internetseitige Hosting-Infrastruktur unter dringender Beobachtung stehen lassen. Die Schwachstelle weist einen CVSS-Wert von 9,8 auf und kann einem nicht authentifizierten Remote-Angreifer ermöglichen, die Authentifizierung zu umgehen und administrativen Zugriff zu erlangen, während die cPanel-Warnung besagt, dass das Problem alle cPanel-Softwareversionen, einschließlich DNSOnly, nach Version 11.40 […]
CVE-2026-28950: Apple behebt iOS-Sicherheitslücke, die gelöschte Benachrichtigungsdaten zurückbehielt
Apple hat Sicherheitsupdates veröffentlicht, um ein Problem mit dem Benachrichtigungsdienst in iOS und iPadOS zu beheben, bei dem Benachrichtigungen, die zum Löschen markiert sind, weiterhin auf einem Gerät gespeichert bleiben könnten. Der Fix wurde in iOS 26.4.2 / iPadOS 26.4.2 und iOS 18.7.8 / iPadOS 18.7.8 ausgeliefert, wo Apple angibt, dass das Problem durch verbesserte […]
CVE-2026-40372: Kritische ASP.NET Core-Schwachstelle ermöglicht Angreifern SYSTEM-Rechte zu erlangen
Microsoft hat außerplanmäßige Updates für CVE-2026-40372 veröffentlicht, eine hochgradige ASP.NET Core-Privilegieneskalations-Schwachstelle, die mit den kryptografischen APIs des Data Protection-Frameworks der Plattform verknüpft ist. Öffentliche Berichte besagen, dass der Fehler einen CVSS-Wert von 9,1 hat und einem nicht authentifizierten Angreifer ermöglichen könnte, Authentifizierungsdaten zu fälschen und letztendlich SYSTEM-Privilegien auf betroffenen Systemen zu erlangen. Das Problem sticht […]
DetectFlow: Skalierbare Bereitstellung von Erkennungen ohne technischen Aufwand
Das Problem: Bedrohungserkennungen in großem Maßstab erreichen Bei SOC Prime haben wir über ein Jahrzehnt damit verbracht, das Erkennungs-Engineering für Organisationen jeder Größe zu erleichtern. Jedes Jahr, da sich die Bedrohungen vervielfachen und die Umgebungen immer komplexer werden, stellt der traditionelle Ansatz SOC-Manager in eine unmögliche Position – verantwortlich für eine Abdeckung, die sie mit […]
UAC-0247 Angriffserkennung: AGINGFLY Malware zielt auf Krankenhäuser, lokale Regierungen und FPV-Betreiber in der Ukraine ab
Phishing bleibt eine der effektivsten Taktiken im Arsenal von Cyberkriminellen, insbesondere wenn Angreifer dringende humanitäre Themen, vertrauenswürdige Online-Ressourcen und legitime Systemwerkzeuge nutzen, um das Engagement der Opfer zu erhöhen. Europol stellt auch fest, dass Phishing weiterhin als primärer Liefervektor für datendiebstahlende Malware dient. Dieses Muster spiegelt sich deutlich in den neuesten Aktivitäten wider, die von […]
UAC-0255-Angriffserkennung: Bedrohungsakteure geben sich als CERT-UA aus, um ukrainische Organisationen im öffentlichen und privaten Sektor mit dem AGEWHEEZE-RAT zu infizieren
Phishing zählt weiterhin zu den effektivsten Werkzeugen im Arsenal von Cyberkriminellen – insbesondere, wenn Threat Actors die Glaubwürdigkeit vertrauenswürdiger Institutionen und bekannter digitaler Dienste missbrauchen, um die Interaktion der Opfer zu erhöhen. Ende März 2026 legte CERT-UA eine Phishing-Kampagne offen, die unter UAC-0255 nachverfolgt wird, bei der Angreifer die Behörde imitierten und versuchten, Organisationen in […]
Telemetry-Pipeline: Funktionsweise und Bedeutung im Jahr 2026
Eine Telemetrie-Pipeline ist zu einer Kernschicht moderner Security Operations geworden, weil Teams Daten aus Anwendungen, Infrastruktur und Cloud-Services nicht mehr direkt in ein einziges Backend schicken und auf das Beste hoffen. Im Jahr 2026 sind die meisten Umgebungen über Cloud-, Hybrid- und On-Prem-Systeme verteilt – das bedeutet mehr Services, mehr Datenquellen, mehr Formate und mehr […]
CVE-2026-20643: Schwachstelle in der WebKit-Navigations-API kann Same-Origin-Policy umgehen
Etwas mehr als einen Monat nach der Behebung der aktiv ausgenutzten CVE-2026-20700 Zero-Day-Lücke hat Apple nun seine erste Veröffentlichung von Hintergrundsicherheitsverbesserungen herausgegeben, um CVE-2026-20643 zu adressieren, eine WebKit-Schwachstelle, die es ermöglicht, dass bösartig gestaltete Webinhalte die Same Origin Policy umgehen, eine der zentralen Sicherheitsgrenzen des Browsers. Das Problem im Rampenlicht trägt zur ständig steigenden Bedrohung […]
Observability-Pipeline: Verwaltung von Telemetrie in großem Maßstab
Observability begann als ein Problem der Sichtbarkeit. Heute wird sie jedoch ebenso als Kontrollherausforderung verstanden, weil Teams die täglich durch die Unternehmensumgebung fließenden Telemetrie-Mengen steuern müssen. Die meisten Unternehmen erfassen bereits große Volumina an Logs, Metriken, Events und Traces. Die eigentliche Herausforderung besteht heute darin, diese Datenmengen zu verwalten, bevor sie kostspielige Downstream-Tools erreichen. Gartner […]
CVE-2026-3910: Chrome V8 Zero-Day Wird für Angriffe in freier Wildbahn verwendet
Chrome Zero-Days stellen weiterhin ein großes Risiko für Cyber-Verteidiger dar. Anfang dieses Jahres behob Google CVE-2026-2441, den ersten aktiv ausgenutzten Chrome Zero-Day des Jahres 2026. Nun wurde ein weiteres Notfall-Update veröffentlicht, das zwei weitere bereits im Umlauf ausgenutzte Schwachstellen beheben soll: CVE-2026-3910 im V8 JavaScript- und WebAssembly-Motor von Chrome sowie CVE-2026-3909, einen Schreibfehler außerhalb der […]