CHECKLEAKED.CC

Laden

Klassische Seite

TÄGLICHES BRIEFING

Das Weiße Haus beauftragt Sicherheitsfirmen mit offensiven Gegenangriffen.

Im heutigen Briefing werden aktive SharePoint-Authentifizierungs-Bypass-Exploits, neue US-amerikanische Hack-Back-Richtlinien, Datendiebstahl bei Salesforce und ServiceNow, WhatsApp-Betrugswarnungen und Android-NFC-Malware untersucht.

Kritische Infrastrukturen und Unternehmenssysteme stehen heute nach der Veröffentlichung von Exploit-Code für Unternehmensplattformen unter unmittelbarem Betriebsdruck. Angreifer gehen rasch von der Veröffentlichung von Machbarkeitsnachweisen zur aktiven Ausnutzung über, sodass kein Spielraum für verzögerte Patch-Zyklen bleibt.

Angreifer nutzen SharePoint-Authentifizierungslücke nach öffentlicher PoC-Veröffentlichung aus

Angreifer nutzen aktiv eine kritische Schwachstelle in Microsoft SharePoint aus, die die Authentifizierung umgehen kann (CVE-2026-55040, CVSS 9.1), nachdem Rapid7 einen Proof-of-Concept-Exploit veröffentlicht hat.

  • microsoft
  • sharepoint
Original lesen

Datendiebstahlangriffe im Rahmen des „City-Forums“ zielen auf Salesforce- und ServiceNow-Portale ab.

Eine laufende Datendiebstahlkampagne nutzt eigens entwickelte Tools, um Daten zu stehlen, die anonymen Benutzern über die Kundenportale von Salesforce Experience Cloud und ServiceNow zugänglich gemacht werden.

Warum das wichtig ist
Organisationen, die auf ungeschützte öffentliche Portale angewiesen sind, riskieren aufgrund zu laxer Zugriffskontrollen unbefugten Zugriff und Datendiebstahl.
  • salesforce
  • servicenow
Original lesen

Eine Kombination aus Android-Malware nimmt Kredite auf und leitet Kreditkartendaten der Opfer weiter.

Eine neuartige Android-NFC-Relay-Malware namens WindRelay wird zusammen mit dem Fernzugriffstrojaner SpyNote eingesetzt, um Kreditkartendaten in Echtzeit zu erfassen und an Angreifer zu übertragen, während unautorisierte Kredite aufgenommen werden.

  • android
  • windrelay
  • spynote
Original lesen

Das Weiße Haus beauftragt Sicherheitsfirmen mit offensiven Gegenangriffen.

Ein neues Memorandum des Weißen Hauses, unterzeichnet von US-Präsident Donald Trump, weist das Nationale Koordinierungszentrum (NCC) an, ein Programm einzurichten, das es zugelassenen privaten Sicherheitsfirmen ermöglicht, offensive Gegenangriffe gegen ausländische Cyberkriminalitätsorganisationen durchzuführen.

Warum das wichtig ist
Diese Kursänderung eröffnet privaten Unternehmen rechtliche Möglichkeiten, sich an aktiven Verteidigungs- und Angriffsoperationen im Cyberraum gegen externe Bedrohungsgruppen zu beteiligen.
Original lesen

WhatsApp führt eine neue Funktion ein, die potenzielle Betrugsnachrichten kennzeichnet.

WhatsApp hat die Einführung einer optionalen lokalen Machine-Learning-Funktion namens Scam Alert gestartet, die potenzielle Betrugsversuche direkt auf den Geräten erkennen und die Nutzer warnen soll.

  • whatsapp
  • scam
Original lesen

Die wichtigsten Punkte

  • Installieren Sie die Updates vom Juli 2026 umgehend, um die aktive Ausnutzung der Microsoft SharePoint-Authentifizierungs-Bypass-Schwachstelle CVE-2026-55040 zu beheben.
  • Überprüfung der Richtlinien des Weißen Hauses zur Festlegung von Genehmigungsrahmen der NCC für private offensive Hack-Back-Operationen gegen Cyberkriminalitätsgruppen.
  • SharePoint
  • AuthBypass
  • CVE202655040
  • PoC
  • Microsoft