Kritische Exploits, Datenpannen und KI-Bedrohungen bestimmen diese Woche in der Cybersicherheit

Wöchentliche Zusammenfassung der Newsletter von Cybersecurity Insider

Jan 30, 2026
4 minute read
eSecurity Planet Inhalte und Produktempfehlungen sind redaktionell unabhängig. Wir können Geld verdienen, wenn Sie auf Links zu unseren Partnern klicken. Mehr erfahren

Wichtige Bedrohungen und Schwachstellen

Zero-Day- und aktiv ausgenutzte Schwachstellen

Microsoft hat CVE-2026-21509 gepatcht, eine Zero-Day-Schwachstelle in Office, die über schädliche OLE-Objekte ausgenutzt wurde. Nutzer werden dringend aufgefordert, das Notfallupdate sofort zu installieren.

Fortinet bestätigte die aktive Ausnutzung von CVE-2026-24858, einer Schwachstelle zur Umgehung der FortiCloud-SSO-Authentifizierung. Angreifer können administrativen Zugriff über Mandantengrenzen hinweg erlangen. Fortinet empfiehlt, unnötiges SSO zu deaktivieren und Administratorkonten zu überprüfen.

Kritische Schwachstellen für Remote-Codeausführung und DoS

OpenSSL hat Notfall-Patches veröffentlicht für Schwachstellen, die zu Stack-Überläufen vor der Authentifizierung und zur Ausführung von Code aus der Ferne führen können. Für alle betroffenen Systeme wird eine sofortige Aktualisierung empfohlen.

Die Python-PLY-Bibliothek weist einen kritischen Fehler (CVE-2025-56005) auf, der während des Anwendungsstarts über eine unsichere Deserialisierung von Pickle-Daten die Ausführung von Code aus der Ferne ermöglicht. Das Risiko wird dadurch erhöht, dass die Ausführung erfolgt, bevor die Sicherheitskontrollen aktiviert werden.

Advertisement

Zoom hat CVE-2026-22844 gepatcht, eine kritische Schwachstelle für Command Injection, die während Meetings die Ausführung von Befehlen aus der Ferne ermöglichen könnte. Auch GitLab behob mehrere Schwachstellen, darunter DoS- und 2FA-Umgehungsfehler.

Denial-of-Service- und Zugriffskontrollfehler

Bei React Server Components wurden Schwachstellen entdeckt, die nicht authentifizierte DoS-Angriffe ermöglichen. Patches sind verfügbar; Unternehmen wird empfohlen, Endpunkte zu überprüfen und eine Ratenbegrenzung zu implementieren.

Schwachstellen in der Zugriffskontrolle von Cal.com könnten Kontoübernahmen und den Zugriff auf vertrauliche Buchungsdaten ermöglichen. Zwar wurden bislang keine Angriffe gemeldet, Patches werden jedoch empfohlen.

WordPress-Websites, die das Plugin LA-Studio Element Kit verwenden, sind aufgrund einer Backdoor-Schwachstelle gefährdet, über die Angreifer Administratorkonten erstellen können. Mehr als 20.000 Websites sind betroffen.

Fortgeschrittene Bedrohungen und Malware-Kampagnen

Eine Windows-Malware-Kampagne deaktiviert Defender mithilfe von PowerShell und installiert anschließend Amnesia RAT und Ransomware. Die Malware wird über gefälschte Buchhaltungsarchive verbreitet.

Okta entdeckte Vishing-Kits, die MFA in Echtzeit umgehen, indem sie Opfer per Telefon durch die Authentifizierung führen. Diese Kits werden inzwischen als Dienstleistung angeboten.

SharePoint-AiTM-Phishingkampagnen zielen mithilfe vertrauenswürdiger Links auf Energieunternehmen ab, um Sitzungstoken zu stehlen und MFA-Schutzmaßnahmen zu umgehen.

Branchennachrichten

Wichtige Datenpannen

ShinyHunters übernahm die Verantwortung für den Diebstahl von 14 Millionen Kundendatensätzen von Panera Bread, was Bedenken hinsichtlich der Risiken von Phishing und Betrug aufkommen lässt.

Under Armour wurde Opfer eines Ransomware-Angriffs, bei dem 343 GB Kundendaten, darunter 72 Millionen E-Mail-Adressen, offengelegt wurden.

Advertisement

Eine ungesicherte Datenbank legte 149 Millionen Benutzernamen und Passwörter offen, die wahrscheinlich von Infostealer-Malware abgegriffen wurden. Zu den Daten gehörten Zugangsdaten für Gmail und Facebook.

Nike untersucht Behauptungen von World Leaks über den Diebstahl von 1,4 TB interner Daten – ein Ausdruck des Trends zur Erpressung ohne den Einsatz von Ransomware.

Entwicklungen bei Behörden und Unternehmen

Google hat das Netzwerk für private Proxys IPIDEA gestört, das schädlichen Datenverkehr über Millionen von Geräten privater Nutzer leitete, um Botnetze zu unterstützen.

Die staatlichen Cyberbehörden kündigten an, dass sie nicht an der RSAC 2026 teilnehmen werden, was Bedenken hinsichtlich einer geschwächten Zusammenarbeit zwischen öffentlichem und privatem Sektor aufkommen lässt.

CISA überprüft einen Vorfall, bei dem der kommissarische Leiter der Behörde mutmaßlich vertrauliche Dokumente in ChatGPT hochgeladen hat.

Mehr als 800 Tech-Beschäftigte unterzeichneten einen Brief, in dem sie Unternehmen auffordern, Verträge mit ICE zu beenden. Als Begründung nennen sie ethische Bedenken hinsichtlich des Einsatzes von KI bei der Durchsetzung des Einwanderungsrechts.

Apple hat umfassende Softwareupdates veröffentlicht für iPhones und iPads, mit denen Fehler behoben und die Gültigkeit von Zertifikaten verlängert werden, um Dienstunterbrechungen im Jahr 2027 zu verhindern.

Sicherheitstipps und Best Practices

Bedrohungsdaten und Sicherheit der Software-Lieferkette

Um die Bedrohungsaufklärung zu verbessern, sollten Sie sich auf branchenspezifische Risiken konzentrieren, Feeds in SIEM/SOAR/EDR integrieren und sie mit internen Telemetriedaten abgleichen, um Fehlalarme zu reduzieren.

Für den Schutz der Software-Lieferkette, sollten Sie SBOMs pflegen, CI/CD-Pipelines absichern, die Signierung von Artefakten erzwingen sowie Laufzeitüberwachung und Patchen implementieren.

Sicherheit von Endpunkten und Anwendungen

Um die Risiken von Office-Zero-Days zu mindern, aktivieren Sie die geschützte Ansicht, installieren Sie Patches oder verwenden Sie Registry-Abschalter, beschränken Sie Administratorrechte und verschärfen Sie die ASR-Regeln.

Advertisement

Datenbank- und Kontosicherheit

Um Datenbanken abzusichern, setzen Sie den Zugriff nach dem Prinzip der geringsten Rechte durch, schaffen Sie gemeinsam genutzte Konten ab, verwenden Sie Segmentierung, verschlüsseln Sie Daten und überwachen Sie Auditprotokolle.

Um Online-Shopping-Konten zu schützen, verwenden Sie einzigartige Passwörter, aktivieren Sie MFA, meiden Sie verdächtige Links und beschränken Sie die Speicherung personenbezogener Daten.

Tools und Ressourcen

Unternehmen wird empfohlen, Bedrohungsdatenfeeds und Tools, SBOM-Tools und sichere CI/CD-Frameworks zu nutzen, um ihre Abwehr zu stärken. Notfall-Patches von Microsoft, Cisco, Zoom und GitLab sind verfügbar und sollten sofort installiert werden, um aktive Bedrohungen einzudämmen.

Wenn Sie mehr aus unserem Newsletter-Archiv sehen möchten, klicken Sie hier.

eSecurity Planet Logo

eSecurity Planet is a leading resource for IT professionals at large enterprises who are actively researching cybersecurity vendors and latest trends. eSecurity Planet focuses on providing instruction for how to approach common security challenges, as well as informational deep-dives about advanced cybersecurity topics.

Eigentum von TechnologyAdvice. © 2026 TechnologyAdvice. Alle Rechte vorbehalten

Werbetreibenden-Offenlegung: Einige der auf dieser Website erscheinenden Produkte stammen von Unternehmen, von denen TechnologyAdvice eine Vergütung erhält. Diese Vergütung kann beeinflussen, wie und wo Produkte auf dieser Website erscheinen, einschließlich beispielsweise der Reihenfolge, in der sie erscheinen. TechnologyAdvice schließt nicht alle Unternehmen oder alle auf dem Marktplatz verfügbaren Produkttypen ein.