Posts

Showing posts with the label CISA

PTC Windchill RCE-Fehler in CISA KEV aufgenommen

Image
CISA hat eine kritische RCE-Sicherheitslücke in PTC Windchill in den KEV-Katalog aufgenommen. Angreifer nutzen sie für Web-Shell-Angriffe. Jetzt handeln. Was ist passiert? Die US-Behörde für Cybersicherheit und Infrastruktursicherheit (CISA) hat am Donnerstag eine kritische Sicherheitslücke in den PTC-Produkten Windchill PDMlink und FlexPLM in ihren Katalog bekannter ausgenutzter Schwachstellen (KEV) aufgenommen. Der Fehler ermöglicht eine Remotecodeausführung (RCE) und wird bereits aktiv ausgenutzt. Konkret handelt es sich um eine Schwachstelle, die Angreifern erlaubt, schädliche Web-Shells auf betroffenen Systemen zu platzieren. Diese Web-Shells dienen als Hintertür, um sensible Daten zu stehlen oder weitere Angriffe zu starten. CISA warnt vor anhaltenden Angriffen. Warum ist das für Sie relevant? Wenn Ihr Unternehmen PTC Windchill oder FlexPLM einsetzt, sind Sie möglicherweise betroffen. Die Software wird häufig in der Fertigungsindustrie und im Produktdatenmanagement (PDM) v...

FortiBleed bedroht 86.644 FortiGate Geräte: CISA warnt

Image
Die US-Behörde CISA warnt vor der Kampagne FortiBleed: Russischsprachige Hacker haben tausende FortiGate Appliances kompromittiert. Schützen Sie Ihre Ge… Was ist FortiBleed? Ein groß angelegter Angriff zielt auf FortiGate Firewalls ab. Über 86.000 Geräte sind betroffen. Die Täter nutzen bekannte Schwachstellen aus – einige davon sind Monate alt. Das Besondere: Die Hacker gehen gezielt vor und hinterlassen kaum Spuren. CISA stuft die Bedrohung als hoch ein. Besonders Unternehmen mit ungepatchten Systemen sind gefährdet. Die Kampagne läuft seit Wochen – und sie wird immer aggressiver. Wie schütze ich mich? Sie müssen jetzt handeln. Installieren Sie die neuesten Firmware-Updates von Fortinet . Überprüfen Sie Ihre Zugriffslogs auf verdächtige Aktivitäten. Deaktivieren Sie nicht benötigte Dienste wie SSL-VPN, wenn möglich. Ein Patch allein reicht nicht. Konfigurieren Sie Multi-Faktor-Authentifizierung. Segmentieren Sie Ihr Netzwerk. Und: Behalten Sie Ihre Systeme im Auge. Einmal komp...

Drupal SQL Injection: CISA KEV & Exploit

Image
Eine kritische SQL-Injection-Lücke in Drupal Core wird aktiv ausgenutzt. CISA hat den Fehler in den KEV-Katalog aufgenommen – was das für dich bedeutet. Was ist passiert? Die US-Behörde CISA hat die Schwachstelle CVE-2026-9082 in ihren Katalog der bekannten ausgenutzten Sicherheitslücken (KEV) aufgenommen. Der Grund: Es gibt Beweise für aktive Angriffe. Die Lücke betrifft alle unterstützten Versionen von Drupal Core. Du solltest sofort handeln, wenn du eine betreibst. Der CVSS-Score liegt bei 6,5 – das ist „mittel“ bis „hoch“. Klingt harmlos? Ist es nicht. Denn SQL-Injection kann Angreifern erlauben, Datenbanken zu manipulieren, sensible Daten zu stehlen oder sogar die Kontrolle über das System zu übernehmen. Wer ist betroffen? Jeder, der Drupal Core in einer unterstützten Version einsetzt. Das betrifft Drupal -Websites weltweit – von kleinen Blogs bis zu Regierungsportalen. Die Lücke steckt in der Datenbankabfrage-Schicht. Ein Angreifer muss nicht authentifiziert sein, um sie au...

CISA warnt vor aktiv ausgenutzten Langflow & Trend Micro …

Image
CISA hat zwei Sicherheitslücken in Langflow und Trend Micro Apex One in den KEV-Katalog aufgenommen, da sie aktiv ausgenutzt werden. Unternehmen müssen … Was ist passiert? Die US-Behörde für Cybersicherheit und Infrastruktursicherheit (CISA) hat am Donnerstag zwei Sicherheitslücken in Langflow und Trend Micro Apex One in ihren Katalog bekannter ausgenutzter Schwachstellen (KEV) aufgenommen. Grund sind bestätigte Berichte über aktive Ausnutzung. Die beiden Schwachstellen sind: CVE-2025-34291 (CVSS-Score: 9,4): Ein Fehler in der Ursprungsvalidierung in Langflow, der es Angreifern ermöglicht, vertrauenswürdige Aktionen zu umgehen. Die Schwachstelle wurde als kritisch eingestuft. CVE-2023-41158 (CVSS-Score: 7,8): Ein Fehler in Trend Micro Apex One, der eine lokale Eskalation von Privilegien erlaubt. Die Lücke wurde bereits seit Monaten in freier Wildbahn ausgenutzt. Das ist ein Alarmsignal. Denn der KEV-Katalog ist kein Archiv – er ist eine Aufforderung zum Handeln. Wenn CISA eine Sc...