Aktuelle Berichte, Erklärungen und verbundene Technologiethemen.
Angreifer nutzten zwei Zero-Day-Schwachstellen in Citrix-NetScaler-Geräten aus, um PHP-Hintertüren und ein Netzwerk-Überwachungstool einzuschleusen, Root-Rechte zu erlangen, Zugangsdaten zu stehlen und sich innerhalb von Netzwerken zu bewegen. Citrix veröffentlichte Sicherheitsupdates, während Mandiant warnt, dass die Deaktivierung von DTLS nur eine der beiden Schwachstellen behebt.
GreyNoise hat eine von einem chinesischsprachigen Bedrohungsakteur durchgeführte Kampagne festgestellt, der Schwachstellen in WordPress und einer Vielzahl von Technologien ausnutzte. Dadurch wurden 49 Organisationen in 29 Ländern und 996 Geräte kompromittiert sowie 18.566 Datensätze von einem SQL-Server einer westlichen Regierungsbehörde gestohlen.
CISA hat die Schwachstelle CVE-2026-7273 in Zyxel-GS1900-Switches in ihren Katalog der ausgenutzten Schwachstellen aufgenommen und US-Bundesbehörden zur zivilen Exekutive angewiesen, sie bis Donnerstag zu beheben. GreyNoise zufolge nutzten Angreifer die Schwachstelle aus, um 996 Switches in 48 Ländern zu kompromittieren.