Nach dem Artifactory-Patch bleiben Angreifer-Konten aktiv
Admin-Konten, Backdoors und Fernwartungsdienste überstehen das Update. Angriffe auf Artifactory und PaperCut zeigen, was nach dem Patch zu prüfen bleibt.
Wonach suchen Sie?
Konkrete Maßnahmen, Tools und Betriebsmodelle in der IT-Security.
Admin-Konten, Backdoors und Fernwartungsdienste überstehen das Update. Angriffe auf Artifactory und PaperCut zeigen, was nach dem Patch zu prüfen bleibt.
Check Point schließt CVE-2026-91843 auf Management-Servern. Root vor dem Login, LivePatch ab Take 28. Der Hersteller sieht keine Ausnutzung.
Generative KI skaliert die Analyse von Quellcode und teils Binärdateien. Sie ersetzt weder sichere Entwicklung noch menschliche Bewertung.
CISA-KEV seit 8. September, Frist für US-Stellen war der 11. Self-hosted spielt Version 2026.3.1.14 ein.
CISA listet CVE-2026-76460 in Cisco ISE. Angreifer umgehen die Verwaltungsoberfläche ohne Anmeldung. US-Stellen haben bis zum 19. September Zeit.
Eine ScreenConnect-Lücke ermöglicht die Ausführung von Dateien ohne Bestätigung durch den Host. Ein Update schließt den betroffenen Angriffsweg.
CISA listet CVE-2026-76461. Cisco bestätigt Ausnutzung, ohne Workaround. Cloud schon auf festem Stand.
CISA listet eine GitLab-Lücke als ausgenutzt. Selbst betriebene Instanzen brauchen die Builds vom 10. September.
CISA listet zwei MikroTik-RouterOS-Lücken als ausgenutzt. Zivile US-Bundesstellen müssen bis zum 13. September patchen.
Talos ordnet die Angriffe drei Gruppen zu, eine mit Sandworm-Werkzeugen. Der Hotfix stoppt neue Root-Zugänge, übernommene Konsolen bleiben kompromittiert.