Zwei Zugriffskontroll-Schwachstellen in RabbitMQ exponieren OAuth-Client-Secrets und ermöglichen Reconnaissance über Queue-Metadaten; Patches sind für die Versionen 3.13.15, 4.0.20, 4.1.11 und 4.2.6 verfügbar.
NIS2 und B3S machen Altbestände in Krankenhäusern nicht länger zulässig — Kliniken müssen dokumentiertes Risikomanagement und Hardware-Modernisierung durchsetzen.
Eine ungepatchte PeopleSoft-Lücke wird von Erpressern als Zero-Day ausgenutzt; CISOs müssen ihre Systeme auf Indikatoren überprüfen und Oracle-Patches priorisieren.
EU und Großbritannien verhängen erstmals gemeinsam Cybersanktionen gegen russische GRU-gesteuerte Hackergruppen, die koordinierte Angriffe in Europa durchführen.
Progress Software warnt vor einer gezielten Sicherheitsbedrohung gegen ShareFile Storage Zone Controller und verlangt sofortige manuelle Abschaltung der betroffenen Server.
Wiper-Malware erfordert von Unternehmen eine Neuausrichtung ihrer Resilienz-Strategien über klassische Ransomware-Abwehr hinaus, insbesondere bei Backup-Schutz und Recovery-Validierung.
Cybersecurity-Teams verwechseln Überwachung und Compliance-Reports mit echter Kontrolle und testen Resilience in einer Umgebung, die sich täglich durch Cloud und KI verändert, während Testszenarien längst veraltet sind.