CISA setzt Frist: US-Stellen müssen MikroTik patchen
CISA listet zwei MikroTik-RouterOS-Lücken als ausgenutzt. Zivile US-Bundesstellen müssen bis zum 13. September patchen.
Wonach suchen Sie?
Benedikt Langer ist Redakteur bei SecurityToday. Seine Schwerpunkte sind Cloud Security, Zero Trust und NIS2-Compliance. Er steuert die thematische Ausrichtung und sorgt für redaktionelle Qualität.
CISA listet zwei MikroTik-RouterOS-Lücken als ausgenutzt. Zivile US-Bundesstellen müssen bis zum 13. September patchen.
Talos ordnet die Angriffe drei Gruppen zu, eine mit Sandworm-Werkzeugen. Der Hotfix stoppt neue Root-Zugänge, übernommene Konsolen bleiben kompromittiert.
CISA nimmt CVE-2026-75650 in den KEV-Katalog. APSB26-138 vom 8. September ersetzt den Notfall-Hotfix VULN-39341 nicht.
Rund 1.200 Agenten nutzten in einer OpenAI-Evaluation denselben Paketcache als Kanal, 7 Prozent der Transkripte trugen gefälschte Werkzeugaufrufe.
Ab 11. September 2026 müssen Hersteller ausgenutzte Schwachstellen und schwere Vorfälle einmal über die ENISA-Plattform an CSIRT und ENISA melden.
Microsoft Teams for Android erlaubt Path Traversal. Die NVD nimmt CVE-2026-65768 am 11. August 2026 auf. Microsoft bewertet 8,8, die NVD 9,8.
Cisco bestätigt aktive Ausnutzung von CVE-2026-20349. Ein HTTP-Request am SSL-VPN lädt ASA- und FTD-Geräte neu.
CISO-Einkaufsbrief 90 Tage vor it-sa: Budget, PoC-Exit, SLA und NIS2-/CRA-Nachweise vor dem Messetermin.
BSI-Papier und KRITIS-Dachgesetz: Drohnenschutz als gemeinsame Steuerung von Werkschutz, OT und Aufsichtsnachweisen.
Unbekannte kopierten in der Nacht auf den 30. Juli Daten von rund 31.000 Rechtsträgern aus Liechtensteins Verzeichnis wirtschaftlich Berechtigter.
Schwache Seed-Entropie bei Coldcard: Abflüsse, Firmware-Historie und Maßnahmen. Kein Bitcoin-Protokoll-Hack, Schätzung Galaxy Research Stand 01.08.2026.
Codex Security CLI: Client-Code unter Apache-2.0 offen, Scanning-Backend in limitierter Beta gegen OpenAI.
Zabbix-Advisory mit Score 9,6: CERT-Bund nahm den Hinweis nach 24 Stunden zurück. Was das für Tickets, CSAF-Status und Fehlalarm-Kosten bedeutet.
Windows Patch Management nach Risiko: CERT-Bund-Warnungen staffeln kritische Assets über Ring-Rollout und parallele Detection.
Pre-Auth-Sandbox-Escape CVE-2026-6875: sechs operative Checks für Self-Hosted und Hosted.
Gezieltere Angriffe brauchen klare Prioritäten: APIs härten, Patches steuern und den Wiederanlauf üben.
AI-Agents mit MCP umgehen klassische SASE-Annahmen. Wer nur Domains filtert, verpasst den Tool-Kanal.
Shadow AI: 40 % wichen schon aus, weil Freigaben unbrauchbar sind. Patricia Leppert (TeamViewer) im Interview zu Risiken, Fake-AI und CISO-Maßnahmen.
Bitwarden Business gegen 1Password: Hosting, SSO, SCIM und Recovery entscheiden den Vault-Einkauf im Mittelstand.
Die EU-Kommission verklagt Irland, Spanien, Frankreich und die Niederlande wegen unvollständiger NIS2-Umsetzung. Was das für deutsche CISOs bedeutet.
Rekord-Patch-Tuesday mit 622 CVEs. AD FS und SharePoint zuerst, dann Exposure, dann Breite - so steuert man das Change-Fenster.