TÄGLICHES BRIEFING
Microsoft: August-Updates beeinträchtigen Drucken und PDF-Export in WPF-Anwendungen
Das heutige Briefing behandelt eine kritische Sicherheitslücke bei Keycloak zur Passwortzurücksetzung, die Verbreitung von Schadsoftware über ClickFix und Cyberspionage mit Ziel Myanmar.
5 Meldungen2 Min. Lesezeit

Identitätssicherheitsrisiken und Social-Engineering-Taktiken stehen heute ganz oben auf der Liste der Bedrohungsmeldungen. Organisationen, die Keycloak-Identitätsmanagement-Server einsetzen, müssen aufgrund einer Authentifizierungslücke, die unauthentifizierte Passwortzurücksetzungen ermöglicht, dringend Sicherheitslücken beheben.
Unterdessen missbrauchen Bedrohungsakteure weiterhin die Interaktionen der Benutzer mit ClickFix-Social-Engineering-Methoden, um Loader und Infostealer einzusetzen, während Cyber-Spionagekampagnen mit maßgeschneiderten Hintertüren auf die Regierungsinfrastruktur abzielen.
Kritische Sicherheitslücke in Keycloak könnte es nicht authentifizierten Angreifern ermöglichen, jedes beliebige Konto zu übernehmen.
Red Hat und Keycloak haben CVE-2026-18963 behoben, einen kritischen Fehler bei der Validierung des Status im Reset-Credentials-Ablauf von Keycloak, der es nicht authentifizierten Angreifern ermöglicht, Passwort-Resets zu erzwingen und jedes Konto zu übernehmen.
- Warum das wichtig ist
- Nicht authentifizierte Angreifer können vollen Zugriff auf Benutzer- und Administratorkonten auf anfälligen Open-Source-Keycloak- oder Red Hat-Build-Keycloak-Identitätsservern erlangen.
- Was zu tun ist
- Aktualisieren Sie die Originalversion von Keycloak auf Version 26.7.2 oder die Red Hat-Version von Keycloak auf Version 26.4.15 oder 26.6.6.
WordlistLoader verbreitet Amatera über ClickFix, SynkLoader führt Phishing-Angriffe auf Windows-Passwörter durch.
Forscher entdeckten zwei Malware-Loader, WordlistLoader und SynkLoader. WordlistLoader verbreitet Amatera Stealer über ClearFake-Kampagnen mithilfe von ClickFix-Taktiken und verleitet Benutzer dazu, über das Windows-Ausführen-Dialogfeld schädliche Befehle auszuführen.
- Warum das wichtig ist
- Benutzer, die dazu verleitet werden, Befehle aus der Zwischenablage auszuführen, können Systemzugangsdaten gefährden und Bedrohungsakteuren Einfallstore bieten, um Ransomware-Gruppen ersten Zugriff zu verschaffen.
Die Operation QUICSILVER zielt mit einer QUICAgent-Hintertür auf die Regierung und die IT-Abteilung Myanmars ab.
Seqrite Labs entdeckte die Operation QUICSILVER, eine Spionagekampagne mit Verbindungen zu einem chinesischen Akteur, der es auf Myanmars Regierung und IT-Sektor abgesehen hat. Die Kampagne nutzt gefälschte Einladungen zu Abschlussfeiern in VHD-Dateien, um eine Go-Backdoor namens QUICAgent einzuschleusen.
Microsoft: August-Updates beeinträchtigen Drucken und PDF-Export in WPF-Anwendungen
Microsoft hat bestätigt, dass die im Rahmen des Patch-Dienstags im August 2026 veröffentlichten .NET Framework-Updates das Drucken und den PDF-Export in WPF-Anwendungen beeinträchtigen.
- Warum das wichtig ist
- Organisationen, die kundenspezifische oder unternehmensweite WPF-Anwendungen betreiben, können beim Drucken von Dokumenten oder beim Generieren von PDF-Exporten mit Betriebsstörungen konfrontiert sein.
Liefern Sie mehr KI-Code, als Sie absichern können? Sehen Sie sich an, wie Sie die Kosten für die Behebung von Mängeln kontrollieren können.
Die rasche Verbreitung von KI-Programmierassistenten beschleunigt die Aufnahme von Open-Source-Abhängigkeiten und führt zu einem erhöhten Sicherheitsbedarf, da die Sicherheitsteams Schwierigkeiten haben, neue Pakete in großem Umfang zu überprüfen.
Die wichtigsten Punkte
- Aktualisieren Sie Keycloak auf Version 26.7.2 oder RHBK auf 26.4.15 und 26.6.6, um CVE-2026-18963 zu patchen.
- Microsoft bestätigte, dass die .NET Framework-Updates vom August das Drucken und den PDF-Export in WPF-Anwendungen beeinträchtigt haben.