<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>CyberDeutsch Nachrichten</title><link>https://www.cyberdeutsch.news/</link><description>Aktuelle Cybersicherheit-Nachrichten auf Deutsch — täglich kuratiert und zusammengefasst.</description><generator>Hugo</generator><language>de</language><lastBuildDate>Sat, 13 Jun 2026 17:02:57 +0200</lastBuildDate><atom:link href="https://www.cyberdeutsch.news/categories/netzwerksicherheit/index.xml" rel="self" type="application/rss+xml"/><item><title>Kritische Lücke in Splunk Enterprise ermöglicht Dateizugriffe und potenziell Codeausführung ohne Anmeldung</title><link>https://www.cyberdeutsch.news/posts/2732-kritische-luecke-in-splunk-enterprise-ermoeglicht-dateizugriffe-und-potenziell/</link><pubDate>Sat, 13 Jun 2026 17:02:57 +0200</pubDate><guid isPermaLink="true">https://www.cyberdeutsch.news/posts/2732-kritische-luecke-in-splunk-enterprise-ermoeglicht-dateizugriffe-und-potenziell/</guid><description>Splunk schließt CVE-2026-20253 in Splunk Enterprise. Die Lücke erlaubt Dateizugriffe ohne Anmeldung und kann zu Codeausführung führen.</description></item><item><title>Velvet Ant versteckte Backdoors jahrelang in Linux-Anmeldesystemen</title><link>https://www.cyberdeutsch.news/posts/2726-velvet-ant-versteckte-backdoors-jahrelang-in-linux-anmeldesystemen/</link><pubDate>Fri, 12 Jun 2026 22:44:18 +0200</pubDate><guid isPermaLink="true">https://www.cyberdeutsch.news/posts/2726-velvet-ant-versteckte-backdoors-jahrelang-in-linux-anmeldesystemen/</guid><description>Sygnia beschreibt eine China-nahe Gruppe, die PAM und OpenSSH in isolierten Linux-Netzen manipulierte.</description></item><item><title>CISA setzt Bundesbehörden wegen aktiv ausgenutzter Ivanti-Sentry-Lücke unter Zeitdruck</title><link>https://www.cyberdeutsch.news/posts/2705-cisa-setzt-bundesbehoerden-wegen-aktiv-ausgenutzter-ivanti-sentry-luecke-unter/</link><pubDate>Fri, 12 Jun 2026 12:06:04 +0200</pubDate><guid isPermaLink="true">https://www.cyberdeutsch.news/posts/2705-cisa-setzt-bundesbehoerden-wegen-aktiv-ausgenutzter-ivanti-sentry-luecke-unter/</guid><description>CISA führt CVE-2026-10520 im KEV und verlangt von US-Bundesbehörden binnen drei Tagen ein Update für Ivanti Sentry.</description></item><item><title>CISA nimmt Ivanti-Sentry-Lücke CVE-2026-10520 in KEV auf</title><link>https://www.cyberdeutsch.news/posts/2706-cisa-nimmt-ivanti-sentry-luecke-cve-2026-10520-in-kev-auf/</link><pubDate>Fri, 12 Jun 2026 12:05:24 +0200</pubDate><guid isPermaLink="true">https://www.cyberdeutsch.news/posts/2706-cisa-nimmt-ivanti-sentry-luecke-cve-2026-10520-in-kev-auf/</guid><description>CISA stuft eine kritische Ivanti-Sentry-Lücke als ausgenutzt ein. Ivanti verweist bislang nur auf Angriffsversuche gegen Honeypots.</description></item><item><title>OT-Segmentierung schützt nur mit laufender Kontrolle und realistischem Blick auf Risiken</title><link>https://www.cyberdeutsch.news/posts/2696-ot-segmentierung-schuetzt-nur-mit-laufender-kontrolle-und-realistischem-blick/</link><pubDate>Fri, 12 Jun 2026 00:07:33 +0200</pubDate><guid isPermaLink="true">https://www.cyberdeutsch.news/posts/2696-ot-segmentierung-schuetzt-nur-mit-laufender-kontrolle-und-realistischem-blick/</guid><description>Experten sehen Segmentierung in OT weiter als zentral an – warnen aber vor Umgehungen, blinden Flecken und falschen Erwartungen.</description></item><item><title>Angriffe auf kritische Ivanti-Sentry-Lücke begannen binnen 24 Stunden</title><link>https://www.cyberdeutsch.news/posts/2695-angriffe-auf-kritische-ivanti-sentry-luecke-begannen-binnen-24-stunden/</link><pubDate>Fri, 12 Jun 2026 00:07:12 +0200</pubDate><guid isPermaLink="true">https://www.cyberdeutsch.news/posts/2695-angriffe-auf-kritische-ivanti-sentry-luecke-begannen-binnen-24-stunden/</guid><description>Die kritische Ivanti-Sentry-Lücke CVE-2026-10520 wurde kurz nach Offenlegung aktiv ausgenutzt.</description></item><item><title>Angriffe auf Ivanti Sentry nach Patch für kritische Root-Lücke beobachtet</title><link>https://www.cyberdeutsch.news/posts/2666-angriffe-auf-ivanti-sentry-nach-patch-fuer-kritische-root-luecke-beobachtet/</link><pubDate>Thu, 11 Jun 2026 11:22:25 +0200</pubDate><guid isPermaLink="true">https://www.cyberdeutsch.news/posts/2666-angriffe-auf-ivanti-sentry-nach-patch-fuer-kritische-root-luecke-beobachtet/</guid><description>Nach dem Patch für CVE-2026-10520 meldet Shadowserver bereits Angriffe und Hintertüren auf exponierten Ivanti-Sentry-Systemen.</description></item><item><title>Forscher: China-nahes JDY-Botnetz wächst auf mehr als 1.500 Geräte an</title><link>https://www.cyberdeutsch.news/posts/2541-forscher-china-nahes-jdy-botnetz-waechst-auf-mehr-als-1500-geraete-an/</link><pubDate>Wed, 10 Jun 2026 20:15:37 +0200</pubDate><guid isPermaLink="true">https://www.cyberdeutsch.news/posts/2541-forscher-china-nahes-jdy-botnetz-waechst-auf-mehr-als-1500-geraete-an/</guid><description>Black Lotus Labs sieht eine Ausweitung des JDY-Botnetzes, das kompromittierte SOHO- und IoT-Geräte für gezielte Aufklärung nutzt.</description></item><item><title>JDY-Botnetz weitet Aufklärung gegen US-Militärnetzwerke aus</title><link>https://www.cyberdeutsch.news/posts/2591-jdy-botnetz-weitet-aufklaerung-gegen-us-militaernetzwerke-aus/</link><pubDate>Wed, 10 Jun 2026 20:00:00 +0200</pubDate><guid isPermaLink="true">https://www.cyberdeutsch.news/posts/2591-jdy-botnetz-weitet-aufklaerung-gegen-us-militaernetzwerke-aus/</guid><description>Black Lotus Labs beobachtet ein stark gewachsenes JDY-Botnetz, das gezielt nach verwundbarer Infrastruktur sucht.</description></item><item><title>CISA nimmt drei aktiv ausgenutzte Schwachstellen von Cisco, Chrome und Arista in KEV-Katalog auf</title><link>https://www.cyberdeutsch.news/posts/2544-cisa-nimmt-drei-aktiv-ausgenutzte-schwachstellen-von-cisco-chrome-und-arista-in/</link><pubDate>Wed, 10 Jun 2026 19:44:29 +0200</pubDate><guid isPermaLink="true">https://www.cyberdeutsch.news/posts/2544-cisa-nimmt-drei-aktiv-ausgenutzte-schwachstellen-von-cisco-chrome-und-arista-in/</guid><description>CISA listet drei weitere bereits ausgenutzte Lücken im KEV-Katalog. Für Arista EOS gibt es keine Patches, nur Gegenmaßnahmen.</description></item><item><title>Microsoft schließt aktiv ausgenutzte Exchange-Server-Lücke in Outlook Web Access</title><link>https://www.cyberdeutsch.news/posts/2593-microsoft-schliesst-aktiv-ausgenutzte-exchange-server-luecke-in-outlook-web/</link><pubDate>Wed, 10 Jun 2026 18:44:19 +0200</pubDate><guid isPermaLink="true">https://www.cyberdeutsch.news/posts/2593-microsoft-schliesst-aktiv-ausgenutzte-exchange-server-luecke-in-outlook-web/</guid><description>Microsoft hat Updates für die aktiv ausgenutzte Exchange-Schwachstelle CVE-2026-42897 veröffentlicht.</description></item><item><title>Claroty findet kritische Schwachstellen in Vertiv-USV-Karten und Trane-HVAC-Controller</title><link>https://www.cyberdeutsch.news/posts/2609-claroty-findet-kritische-schwachstellen-in-vertiv-usv-karten-und-trane-hvac/</link><pubDate>Wed, 10 Jun 2026 17:07:58 +0200</pubDate><guid isPermaLink="true">https://www.cyberdeutsch.news/posts/2609-claroty-findet-kritische-schwachstellen-in-vertiv-usv-karten-und-trane-hvac/</guid><description>Claroty meldet mehrere Lücken in Vertiv- und Trane-Produkten, die in Rechenzentren für erhebliche Störungen missbraucht werden könnten.</description></item><item><title>Microsoft schließt 206 Sicherheitslücken, darunter drei öffentlich bekannte Zero-Days</title><link>https://www.cyberdeutsch.news/posts/2546-microsoft-schliesst-206-sicherheitsluecken-darunter-drei-oeffentlich-bekannte/</link><pubDate>Wed, 10 Jun 2026 14:38:13 +0200</pubDate><guid isPermaLink="true">https://www.cyberdeutsch.news/posts/2546-microsoft-schliesst-206-sicherheitsluecken-darunter-drei-oeffentlich-bekannte/</guid><description>Microsoft hat 206 Schwachstellen behoben, darunter drei öffentlich bekannte Zero-Days und mehrere kritische RCE-Lücken.</description></item><item><title>Fortinet und Ivanti schließen mehrere kritische Schwachstellen</title><link>https://www.cyberdeutsch.news/posts/2614-fortinet-und-ivanti-schliessen-mehrere-kritische-schwachstellen/</link><pubDate>Wed, 10 Jun 2026 13:50:12 +0200</pubDate><guid isPermaLink="true">https://www.cyberdeutsch.news/posts/2614-fortinet-und-ivanti-schliessen-mehrere-kritische-schwachstellen/</guid><description>Fortinet und Ivanti haben Updates gegen mehrere Schwachstellen veröffentlicht, darunter kritisch eingestufte Lücken zur Remotecodeausführung.</description></item><item><title>ICS Patch Tuesday: Siemens, Schneider Electric und Phoenix Contact schließen neue Schwachstellen</title><link>https://www.cyberdeutsch.news/posts/2615-ics-patch-tuesday-siemens-schneider-electric-und-phoenix-contact-schliessen/</link><pubDate>Wed, 10 Jun 2026 12:38:41 +0200</pubDate><guid isPermaLink="true">https://www.cyberdeutsch.news/posts/2615-ics-patch-tuesday-siemens-schneider-electric-und-phoenix-contact-schliessen/</guid><description>Neue ICS-Sicherheitsmeldungen betreffen unter anderem Siemens, Schneider Electric und Phoenix Contact.</description></item><item><title>Ivanti schließt zwei kritische Sentry-Lücken, darunter Root-Remote-Code-Ausführung</title><link>https://www.cyberdeutsch.news/posts/2596-ivanti-schliesst-zwei-kritische-sentry-luecken-darunter-root-remote-code/</link><pubDate>Wed, 10 Jun 2026 11:26:28 +0200</pubDate><guid isPermaLink="true">https://www.cyberdeutsch.news/posts/2596-ivanti-schliesst-zwei-kritische-sentry-luecken-darunter-root-remote-code/</guid><description>Ivanti hat zwei kritische Schwachstellen in Sentry behoben, darunter eine Lücke mit Root-Codeausführung aus der Ferne.</description></item><item><title>Großbritannien schwächt geplante Telekom-Schutzregeln nach Lobbydruck aus der Branche ab</title><link>https://www.cyberdeutsch.news/posts/2651-grossbritannien-schwaecht-geplante-telekom-schutzregeln-nach-lobbydruck-aus-der/</link><pubDate>Wed, 10 Jun 2026 04:00:00 +0200</pubDate><guid isPermaLink="true">https://www.cyberdeutsch.news/posts/2651-grossbritannien-schwaecht-geplante-telekom-schutzregeln-nach-lobbydruck-aus-der/</guid><description>Nach Rückmeldungen der Telekom-Branche hat Großbritannien mehrere neue Schutzvorgaben gegen Spionageangriffe wie Salt Typhoon gestrichen oder verschoben.</description></item><item><title>Microsoft schließt im Juni 2026 sechs Zero-Days und 200 Schwachstellen</title><link>https://www.cyberdeutsch.news/posts/2603-microsoft-schliesst-im-juni-2026-sechs-zero-days-und-200-schwachstellen/</link><pubDate>Tue, 09 Jun 2026 22:57:59 +0200</pubDate><guid isPermaLink="true">https://www.cyberdeutsch.news/posts/2603-microsoft-schliesst-im-juni-2026-sechs-zero-days-und-200-schwachstellen/</guid><description>Zum Patch Tuesday im Juni 2026 behebt Microsoft 200 Schwachstellen, darunter sechs Zero-Days und eine bereits ausgenutzte Lücke.</description></item><item><title>Forscher demonstrieren selbstreplizierenden KI-Wurm mit lokalem Open-Weight-Modell</title><link>https://www.cyberdeutsch.news/posts/2555-forscher-demonstrieren-selbstreplizierenden-ki-wurm-mit-lokalem-open-weight/</link><pubDate>Tue, 09 Jun 2026 16:59:03 +0200</pubDate><guid isPermaLink="true">https://www.cyberdeutsch.news/posts/2555-forscher-demonstrieren-selbstreplizierenden-ki-wurm-mit-lokalem-open-weight/</guid><description>Ein Forschungsteam zeigt einen KI-Wurm, der lokal Angriffe plant, Schwachstellen ausnutzt und sich ohne Cloud-Dienst weiterverbreitet.</description></item><item><title>Moderne Netzwerke: Das eigentliche Sicherheitsrisiko liegt zwischen den Werkzeugen</title><link>https://www.cyberdeutsch.news/posts/2557-moderne-netzwerke-das-eigentliche-sicherheitsrisiko-liegt-zwischen-den/</link><pubDate>Tue, 09 Jun 2026 16:30:00 +0200</pubDate><guid isPermaLink="true">https://www.cyberdeutsch.news/posts/2557-moderne-netzwerke-das-eigentliche-sicherheitsrisiko-liegt-zwischen-den/</guid><description>Nicht Erkennung oder Werkzeugmangel bremsen Teams, sondern manuelle Abläufe zwischen Systemen, so der Quelltext.</description></item><item><title>Check Point meldet aktiv ausgenutzte VPN-Schwachstelle in Security Gateways und Spark Firewalls</title><link>https://www.cyberdeutsch.news/posts/2624-check-point-meldet-aktiv-ausgenutzte-vpn-schwachstelle-in-security-gateways-und/</link><pubDate>Tue, 09 Jun 2026 01:28:35 +0200</pubDate><guid isPermaLink="true">https://www.cyberdeutsch.news/posts/2624-check-point-meldet-aktiv-ausgenutzte-vpn-schwachstelle-in-security-gateways-und/</guid><description>Check Point warnt vor CVE-2026-50751 in VPN-Konfigurationen mit IKEv1. Die Lücke wird laut Hersteller bereits gezielt ausgenutzt.</description></item><item><title>Check Point meldet aktive Angriffe auf kritische VPN-Lücke in IKEv1-Konfigurationen</title><link>https://www.cyberdeutsch.news/posts/2563-check-point-meldet-aktive-angriffe-auf-kritische-vpn-luecke-in-ikev1/</link><pubDate>Mon, 08 Jun 2026 19:17:39 +0200</pubDate><guid isPermaLink="true">https://www.cyberdeutsch.news/posts/2563-check-point-meldet-aktive-angriffe-auf-kritische-vpn-luecke-in-ikev1/</guid><description>CVE-2026-50751 in Check-Point-VPNs wird aktiv ausgenutzt. Die Lücke erlaubt die Umgehung der Passwortprüfung bei IKEv1.</description></item><item><title>VerdantBamboo setzt BRICKSTORM-BSD-Variante auf Linux-Appliances ein</title><link>https://www.cyberdeutsch.news/posts/2567-verdantbamboo-setzt-brickstorm-bsd-variante-auf-linux-appliances-ein/</link><pubDate>Mon, 08 Jun 2026 15:27:32 +0200</pubDate><guid isPermaLink="true">https://www.cyberdeutsch.news/posts/2567-verdantbamboo-setzt-brickstorm-bsd-variante-auf-linux-appliances-ein/</guid><description>Volexity berichtet über VerdantBamboo-Angriffe mit BRICKSTORM, PLENET und AGENTPSD auf Linux-Systeme und Appliances.</description></item><item><title>CISA nimmt aktiv ausgenutzte DoS-Lücke in SolarWinds Serv-U in KEV-Katalog auf</title><link>https://www.cyberdeutsch.news/posts/2572-cisa-nimmt-aktiv-ausgenutzte-dos-luecke-in-solarwinds-serv-u-in-kev-katalog-auf/</link><pubDate>Sat, 06 Jun 2026 13:14:31 +0200</pubDate><guid isPermaLink="true">https://www.cyberdeutsch.news/posts/2572-cisa-nimmt-aktiv-ausgenutzte-dos-luecke-in-solarwinds-serv-u-in-kev-katalog-auf/</guid><description>CISA listet CVE-2026-28318 in SolarWinds Serv-U als aktiv ausgenutzte Schwachstelle. Ein Update und Workarounds liegen vor.</description></item><item><title>Cisco warnt vor aktiv ausgenutzter Lücke in Catalyst SD-WAN Manager – noch ohne Patch</title><link>https://www.cyberdeutsch.news/posts/2575-cisco-warnt-vor-aktiv-ausgenutzter-luecke-in-catalyst-sd-wan-manager-noch-ohne/</link><pubDate>Sat, 06 Jun 2026 09:19:28 +0200</pubDate><guid isPermaLink="true">https://www.cyberdeutsch.news/posts/2575-cisco-warnt-vor-aktiv-ausgenutzter-luecke-in-catalyst-sd-wan-manager-noch-ohne/</guid><description>CVE-2026-20245 in Cisco Catalyst SD-WAN Manager wird laut Cisco bereits ausgenutzt. Ein Patch oder Gegenmaßnahmen gibt es bislang nicht.</description></item><item><title>US-Behörden warnen vor Angriffen auf frei erreichbare Tankmesssysteme</title><link>https://www.cyberdeutsch.news/posts/2627-us-behoerden-warnen-vor-angriffen-auf-frei-erreichbare-tankmesssysteme/</link><pubDate>Sat, 06 Jun 2026 00:04:36 +0200</pubDate><guid isPermaLink="true">https://www.cyberdeutsch.news/posts/2627-us-behoerden-warnen-vor-angriffen-auf-frei-erreichbare-tankmesssysteme/</guid><description>US-Behörden melden bösartige Aktivitäten gegen exponierte automatische Tankmesssysteme und drängen Betreiber zum schnellen Absichern.</description></item><item><title>OP-512 greift Microsoft-IIS-Server mit maßgeschneiderter Web-Shell-Plattform an</title><link>https://www.cyberdeutsch.news/posts/2578-op-512-greift-microsoft-iis-server-mit-massgeschneiderter-web-shell-plattform-an/</link><pubDate>Fri, 05 Jun 2026 17:33:38 +0200</pubDate><guid isPermaLink="true">https://www.cyberdeutsch.news/posts/2578-op-512-greift-microsoft-iis-server-mit-massgeschneiderter-web-shell-plattform-an/</guid><description>ReliaQuest beschreibt mit OP-512 einen neuen, mutmaßlich China-nahen Spionage-Cluster mit Fokus auf Microsoft-IIS-Server.</description></item><item><title>PCPJack kapert 230 Cloud-Server für verdecktes SMTP-Relay-Netz</title><link>https://www.cyberdeutsch.news/posts/2582-pcpjack-kapert-230-cloud-server-fuer-verdecktes-smtp-relay-netz/</link><pubDate>Fri, 05 Jun 2026 10:34:19 +0200</pubDate><guid isPermaLink="true">https://www.cyberdeutsch.news/posts/2582-pcpjack-kapert-230-cloud-server-fuer-verdecktes-smtp-relay-netz/</guid><description>Hunt.io fand 230 missbrauchte Server bei AWS, Google Cloud und Azure, die als verdeckte SMTP-Proxys betrieben wurden.</description></item><item><title>Cisco schließt kritische Lücke in Unified CM, während Exploit-Code bereits öffentlich ist</title><link>https://www.cyberdeutsch.news/posts/2583-cisco-schliesst-kritische-luecke-in-unified-cm-waehrend-exploit-code-bereits/</link><pubDate>Thu, 04 Jun 2026 21:55:51 +0200</pubDate><guid isPermaLink="true">https://www.cyberdeutsch.news/posts/2583-cisco-schliesst-kritische-luecke-in-unified-cm-waehrend-exploit-code-bereits/</guid><description>Cisco behebt CVE-2026-20230 in Unified CM. Öffentlicher Exploit-Code erhöht den Druck auf betroffene Installationen.</description></item><item><title>Everfox wirbt für sichere Infrastruktur als Grundlage für KI in Verteidigungsnetzen</title><link>https://www.cyberdeutsch.news/posts/2585-everfox-wirbt-fuer-sichere-infrastruktur-als-grundlage-fuer-ki-in/</link><pubDate>Thu, 04 Jun 2026 20:10:00 +0200</pubDate><guid isPermaLink="true">https://www.cyberdeutsch.news/posts/2585-everfox-wirbt-fuer-sichere-infrastruktur-als-grundlage-fuer-ki-in/</guid><description>Ein Beitrag von Everfox skizziert Sicherheits- und Governance-Anforderungen für den Einsatz agentischer KI in klassifizierten Netzen.</description></item><item><title>PAN-OS unter Beschuss: Palo Alto Networks meldet aktive Angriffe auf GlobalProtect-Schwachstelle</title><link>https://www.cyberdeutsch.news/posts/2504-sicherheits-wochenschau-pan-os-unter-beschuss-ki-gestuetzte-angriffe-und/</link><pubDate>Mon, 01 Jun 2026 18:09:45 +0200</pubDate><guid isPermaLink="true">https://www.cyberdeutsch.news/posts/2504-sicherheits-wochenschau-pan-os-unter-beschuss-ki-gestuetzte-angriffe-und/</guid><description>Palo Alto Networks warnt vor aktiver Ausnutzung einer Authentifizierungs-Umgehung in PAN-OS und Prisma Access (CVE-2026-0257).</description></item><item><title>Webinar von BleepingComputer und Tines: Lücken in der Netzwerk-Incident-Response schließen</title><link>https://www.cyberdeutsch.news/posts/2511-von-der-warnung-zur-loesung-wie-automation-die-incident-response-beschleunigt/</link><pubDate>Mon, 01 Jun 2026 18:09:11 +0200</pubDate><guid isPermaLink="true">https://www.cyberdeutsch.news/posts/2511-von-der-warnung-zur-loesung-wie-automation-die-incident-response-beschleunigt/</guid><description>BleepingComputer veranstaltet mit Tines ein Live-Webinar darüber, wie Automatisierung und KI-gestützte Abläufe die Reaktion auf Netzwerkvorfälle beschleunigen.</description></item><item><title>Authentifizierungs-Lücke in Palo Alto PAN-OS seit Wochen aktiv ausgenutzt</title><link>https://www.cyberdeutsch.news/posts/2518-palo-alto-networks-kritische-authentifizierungsluecke-wird-aktiv-ausgenutzt/</link><pubDate>Mon, 01 Jun 2026 18:08:22 +0200</pubDate><guid isPermaLink="true">https://www.cyberdeutsch.news/posts/2518-palo-alto-networks-kritische-authentifizierungsluecke-wird-aktiv-ausgenutzt/</guid><description>Angreifer nutzen CVE-2026-0257 in Palo Alto Networks PAN-OS aus. Rapid7 beobachtete erste Angriffe vier Tage nach der Veröffentlichung.</description></item><item><title>Erneut aktiv ausgenutzt: Authentifizierungs-Umgehung in Palo Altos PAN-OS GlobalProtect</title><link>https://www.cyberdeutsch.news/posts/2519-kritische-authentifizierungsluecke-in-palo-alto-networks-vpn-zugang-ohne/</link><pubDate>Mon, 01 Jun 2026 18:07:20 +0200</pubDate><guid isPermaLink="true">https://www.cyberdeutsch.news/posts/2519-kritische-authentifizierungsluecke-in-palo-alto-networks-vpn-zugang-ohne/</guid><description>Angreifer nutzen CVE-2026-0257 in PAN-OS GlobalProtect aus, um die Authentifizierung zu umgehen und VPN-Zugang ohne gültige Zugangsdaten zu erlangen.</description></item><item><title>Palo Alto warnt: Authentifizierungslücke in GlobalProtect-VPN wird aktiv ausgenutzt</title><link>https://www.cyberdeutsch.news/posts/2500-kritische-sicherheitsluecke-in-palo-alto-globalprotect-vpn-authentifizierung/</link><pubDate>Sun, 31 May 2026 00:05:24 +0200</pubDate><guid isPermaLink="true">https://www.cyberdeutsch.news/posts/2500-kritische-sicherheitsluecke-in-palo-alto-globalprotect-vpn-authentifizierung/</guid><description>Angreifer nutzen die PAN-OS-Lücke CVE-2026-0257 in GlobalProtect aus, um per gefälschter Cookies unautorisierte VPN-Verbindungen zu Firmennetzen aufzubauen.</description></item><item><title>PAN-OS-Schwachstelle CVE-2026-0257: Authentifizierungsumgehung in GlobalProtect wird aktiv ausgenutzt</title><link>https://www.cyberdeutsch.news/posts/2496-palo-alto-networks-kritische-vpn-schwachstelle-cve-2026-0257-wird-aktiv/</link><pubDate>Sat, 30 May 2026 12:05:30 +0200</pubDate><guid isPermaLink="true">https://www.cyberdeutsch.news/posts/2496-palo-alto-networks-kritische-vpn-schwachstelle-cve-2026-0257-wird-aktiv/</guid><description>Palo Alto Networks warnt vor aktiver Ausnutzung von CVE-2026-0257 in PAN-OS und Prisma Access. Angreifer können unautorisierte VPN-Verbindungen aufbauen.</description></item><item><title>Webinar: Warum die Lösung von Netzwerkvorfällen zu lange dauert</title><link>https://www.cyberdeutsch.news/posts/2443-automatisierung-gegen-verzoegerungen-warum-netzwerk-incidents-zu-lange-dauern/</link><pubDate>Thu, 28 May 2026 18:11:17 +0200</pubDate><guid isPermaLink="true">https://www.cyberdeutsch.news/posts/2443-automatisierung-gegen-verzoegerungen-warum-netzwerk-incidents-zu-lange-dauern/</guid><description>BleepingComputer veranstaltet mit Tines ein Webinar darüber, warum Netzwerkvorfälle sich verzögern und wie Automatisierung die Reaktion beschleunigt.</description></item><item><title>SIEM als Mittel gegen Alarmflut: Wie MSPs Rauschen reduzieren und Bedrohungen schneller stoppen</title><link>https://www.cyberdeutsch.news/posts/2441-siem-loesungen-fuer-msps-wie-zentrale-sicherheitsplattformen-alert-chaos/</link><pubDate>Thu, 28 May 2026 18:10:51 +0200</pubDate><guid isPermaLink="true">https://www.cyberdeutsch.news/posts/2441-siem-loesungen-fuer-msps-wie-zentrale-sicherheitsplattformen-alert-chaos/</guid><description>Laut Kaseya hilft eine zentrale SIEM-Plattform MSPs, fragmentierte Sicherheitswarnungen zu bündeln, Alarmmüdigkeit zu senken und Angriffe früher zu erkennen.</description></item><item><title>Webinar von The Hacker News: KI-gestützte DDoS-Angriffe und Abwehrstrategien</title><link>https://www.cyberdeutsch.news/posts/2372-ki-gestuetzte-ddos-angriffe-werden-zur-bedrohung-wie-unternehmen-sich-schuetzen/</link><pubDate>Tue, 26 May 2026 18:12:49 +0200</pubDate><guid isPermaLink="true">https://www.cyberdeutsch.news/posts/2372-ki-gestuetzte-ddos-angriffe-werden-zur-bedrohung-wie-unternehmen-sich-schuetzen/</guid><description>The Hacker News kündigt ein Live-Webinar zu KI-gestützten DDoS-Angriffen an und zeigt, wie sich Netzwerke gegen diese Bedrohungen schützen lassen.</description></item><item><title>Microsoft Defender for Endpoint isoliert kompromittierte Geräte künftig automatisch</title><link>https://www.cyberdeutsch.news/posts/2376-microsoft-defender-isoliert-gehackte-geraete-jetzt-automatisch-netzwerk-schutz/</link><pubDate>Tue, 26 May 2026 18:12:03 +0200</pubDate><guid isPermaLink="true">https://www.cyberdeutsch.news/posts/2376-microsoft-defender-isoliert-gehackte-geraete-jetzt-automatisch-netzwerk-schutz/</guid><description>Microsoft testet eine Vorschaufunktion in Defender for Endpoint, die verdächtige Endgeräte automatisch vom Netzwerk trennt, um seitliche Ausbreitung zu stoppen.</description></item><item><title>SecurityWeek stellt Threat Detection &amp; Incident Response Summit auf Abruf bereit</title><link>https://www.cyberdeutsch.news/posts/2383-threat-detection-incident-response-summit-experten-sessions-jetzt-kostenlos/</link><pubDate>Tue, 26 May 2026 18:10:21 +0200</pubDate><guid isPermaLink="true">https://www.cyberdeutsch.news/posts/2383-threat-detection-incident-response-summit-experten-sessions-jetzt-kostenlos/</guid><description>SecurityWeeks Threat Detection &amp; Incident Response Summit vom 20. Mai ist nun für begrenzte Zeit kostenlos auf Abruf verfügbar.</description></item><item><title>Agentische KI gegen die Alarmflut: Wie sich NDR vom „Lärmverursacher" zum Werkzeug wandelt</title><link>https://www.cyberdeutsch.news/posts/2354-kuenstliche-intelligenz-loest-das-rausch-problem-bei-netzwerk-sicherheit/</link><pubDate>Mon, 25 May 2026 18:09:15 +0200</pubDate><guid isPermaLink="true">https://www.cyberdeutsch.news/posts/2354-kuenstliche-intelligenz-loest-das-rausch-problem-bei-netzwerk-sicherheit/</guid><description>Agentische KI soll dem Ruf von Network Detection and Response als Alarmflut ein Ende setzen, indem sie Alarme automatisch triagiert und korreliert.</description></item><item><title>„Underminr": Schwachstelle in geteilter CDN-Infrastruktur verbirgt schädliche Verbindungen hinter vertrauenswürdigen Domains</title><link>https://www.cyberdeutsch.news/posts/2344-underminr-neue-cdn-schwachstelle-gefaehrdet-88-millionen-domains-weltweit/</link><pubDate>Sat, 23 May 2026 18:05:24 +0200</pubDate><guid isPermaLink="true">https://www.cyberdeutsch.news/posts/2344-underminr-neue-cdn-schwachstelle-gefaehrdet-88-millionen-domains-weltweit/</guid><description>Die von ADAMnetworks gemeldete Schwachstelle „Underminr" betrifft rund 88 Millionen Domains und umgeht DNS-Filter, um C&amp;C-Verkehr zu verschleiern.</description></item><item><title>Ubiquiti schließt drei UniFi-OS-Lücken mit Höchstwertung</title><link>https://www.cyberdeutsch.news/posts/2323-kritische-sicherheitsluecken-in-ubiquiti-unifi-os-patch-pflicht-fuer-deutsche/</link><pubDate>Fri, 22 May 2026 18:11:59 +0200</pubDate><guid isPermaLink="true">https://www.cyberdeutsch.news/posts/2323-kritische-sicherheitsluecken-in-ubiquiti-unifi-os-patch-pflicht-fuer-deutsche/</guid><description>Ubiquiti patcht fünf Schwachstellen in UniFi OS, drei davon mit maximaler Schwere. Sie wurden über das HackerOne-Bug-Bounty-Programm gemeldet.</description></item><item><title>Cisco schließt kritische Lücke (CVSS 10.0) in Secure Workload</title><link>https://www.cyberdeutsch.news/posts/2311-kritische-sicherheitsluecke-in-cisco-secure-workload-unbegrenzte-fernzugriffe/</link><pubDate>Fri, 22 May 2026 12:10:24 +0200</pubDate><guid isPermaLink="true">https://www.cyberdeutsch.news/posts/2311-kritische-sicherheitsluecke-in-cisco-secure-workload-unbegrenzte-fernzugriffe/</guid><description>Cisco patcht eine kritische Schwachstelle in Secure Workload, die unauthentifizierten Angreifern Zugriff auf sensible Daten über die REST-API erlaubt.</description></item><item><title>Cisco patcht kritische Lücke in Secure Workload: Angreifer konnten Site-Admin-Rechte erlangen</title><link>https://www.cyberdeutsch.news/posts/2288-kritische-cisco-luecke-angreifer-koennen-sich-admin-rechte-verschaffen/</link><pubDate>Thu, 21 May 2026 18:12:25 +0200</pubDate><guid isPermaLink="true">https://www.cyberdeutsch.news/posts/2288-kritische-cisco-luecke-angreifer-koennen-sich-admin-rechte-verschaffen/</guid><description>Cisco schließt eine Schwachstelle mit Höchstbewertung in Secure Workload (CVE-2026-20223), über die unauthentifizierte Angreifer Site-Admin-Rechte erlangen konnten.</description></item><item><title>Cisco schließt kritische Lücke mit Höchstwertung in Secure Workload</title><link>https://www.cyberdeutsch.news/posts/2291-kritische-luecke-in-cisco-secure-workload-admin-privilegien-fuer-angreifer/</link><pubDate>Thu, 21 May 2026 18:09:19 +0200</pubDate><guid isPermaLink="true">https://www.cyberdeutsch.news/posts/2291-kritische-luecke-in-cisco-secure-workload-admin-privilegien-fuer-angreifer/</guid><description>Cisco hat eine mit CVSS 10 bewertete Schwachstelle (CVE-2026-20223) in Secure Workload gepatcht, die Angreifern Site-Admin-Rechte über die REST-API verschafft.</description></item><item><title>"Underminr": Schwachstelle in Internet-Infrastruktur setzt fast die Hälfte aller Websites dem Marken-Hijacking aus</title><link>https://www.cyberdeutsch.news/posts/2298-underminr-neue-sicherheitsluecke-gefaehrdet-millionen-von-websites-weltweit/</link><pubDate>Thu, 21 May 2026 18:08:55 +0200</pubDate><guid isPermaLink="true">https://www.cyberdeutsch.news/posts/2298-underminr-neue-sicherheitsluecke-gefaehrdet-millionen-von-websites-weltweit/</guid><description>Forscher von ADAMnetworks beschreiben mit "Underminr" eine Schwachstelle in DNS- und CDN-Systemen, durch die laut Scan 42 Prozent aller Websites angreifbar sind.</description></item><item><title>Unvollständig gepatchte SonicWall-VPNs: Angreifer umgehen MFA über CVE-2024-12802</title><link>https://www.cyberdeutsch.news/posts/2263-sonicwall-vpn-hacker-umgehen-mfa-durch-unvollstaendige-patches-erste-wild/</link><pubDate>Thu, 21 May 2026 00:10:16 +0200</pubDate><guid isPermaLink="true">https://www.cyberdeutsch.news/posts/2263-sonicwall-vpn-hacker-umgehen-mfa-durch-unvollstaendige-patches-erste-wild/</guid><description>Auf SonicWall Gen6 SSL-VPN-Geräten umgingen Angreifer die MFA, weil ein Firmware-Update allein die Lücke CVE-2024-12802 nicht schließt.</description></item><item><title>Identität allein genügt nicht: Warum Geräteprüfung Teil der Zugriffsentscheidung werden muss</title><link>https://www.cyberdeutsch.news/posts/2244-identitaet-allein-reicht-nicht-aus-warum-geraetesicherheit-gleichberechtigt/</link><pubDate>Wed, 20 May 2026 18:13:57 +0200</pubDate><guid isPermaLink="true">https://www.cyberdeutsch.news/posts/2244-identitaet-allein-reicht-nicht-aus-warum-geraetesicherheit-gleichberechtigt/</guid><description>Gestohlene Zugangsdaten stecken laut Verizon in 44,7 % der Sicherheitsvorfälle. Warum Identität ohne kontinuierliche Geräteprüfung kein sicherer Zugang mehr ist.</description></item></channel></rss>