In dieser Woche wird eine Dell-Schwachstelle aktiv ausgenutzt, eine Apache-Sicherheitslücke ermöglicht die Umgehung von RBAC, und über 41 % der OpenClaw-Skills sind verwundbar.
Wichtige Bedrohungen und Schwachstellen
Zero-Day-Schwachstellen
Eine Zero-Day-Schwachstelle in Dell RecoverPoint wird aktiv ausgenutzt, um Webshells und Backdoors in VMware-Umgebungen einzusetzen. Dies unterstreicht die dringende Notwendigkeit, Systeme zu patchen und auf ungewöhnliche Aktivitäten zu überwachen.
Kritische CVEs und Exploits
Zwei kritische Ivanti-EPMM-Schwachstellen werden aktiv ausgenutzt und ermöglichen die nicht authentifizierte Remote-Code-Ausführung auf Servern für das mobile Unternehmensmanagement. Unternehmen, die Ivanti EPMM einsetzen, sollten umgehend Patches installieren.
Eine Schwachstelle im Apache-NiFi-System ermöglicht es Benutzern mit geringeren Berechtigungen, eingeschränkte Komponenten zu ändern und dadurch RBAC-Kontrollen zu umgehen. Benutzern wird empfohlen, ihre Systeme zu aktualisieren, um dieses Risiko zu mindern.
Neue Bedrohungen
Die BeyondTrust-Schwachstelle wird für die Übernahme von Domains ausgenutzt, wobei CVE-2026-1731 die Remote-Code-Ausführung ermöglicht. Um unbefugten Zugriff zu verhindern, sind sofortige Maßnahmen erforderlich.
Eine Prüfung ergab, dass 41 % der OpenClaw-Skills verwundbar sind, was erhebliche Risiken für die Lieferkette birgt. Unternehmen sollten ihre KI-Bereitstellungen überprüfen und absichern.
Branchennachrichten
Schwerwiegende Datenlecks
Substack war von einem erheblichen Datenleck betroffen: Fast 700.000 Nutzerdatensätze wurden online veröffentlicht, darunter E-Mail-Adressen und Telefonnummern.
Bei einem weiteren Datenleck wurden 967.000 Datensätze im Rahmen eines Datenlecks bei Figure veröffentlicht, wodurch sensible Finanzdaten offengelegt wurden.
Rechtliche und regulatorische Entwicklungen
Der US-Bundesstaat Texas hat wegen mutmaßlicher Sicherheitsrisiken und Täuschung in der Lieferkette Klage gegen TP-Link eingereicht. Weitere Einzelheiten finden sich im offiziellen Bericht.
Sicherheitstipps und bewährte Verfahren
Sicherheit in die Entwicklung integrieren
Stellen Sie sicher, dass die Sicherheit während des gesamten SDLC integriert ist, indem Sie Threat Modeling, Code-Reviews und automatisierte Tests.
Verhinderung von Datenverlust
Implementieren Sie umfassende DLP-Strategien durch den Einsatz von Datenklassifizierung und Verhaltensanalyse.
Widerstandsfähigkeit gegen Ransomware
Stärken Sie die Widerstandsfähigkeit gegen Ransomware durch die Pflege geeigneter Backups.
Tools und Ressourcen
Entdecken Sie führende UEBA-Lösungen zur Verbesserung Ihrer Cybersicherheitslage. Bleiben Sie informiert und vorbereitet, indem Sie die richtigen Technologien und Strategien einsetzen, um Ihr Unternehmen vor sich entwickelnden Bedrohungen zu schützen.
Wenn Sie mehr aus unserem Newsletter-Archiv sehen möchten, klicken Sie hier.

