
Citrix behebt zwei Zero-Days im NetScaler
Citrix veröffentlichte am Sonntag (27.) Patches für die CVE-2026-88771 und CVE-2026-88772, kritische Schwächen im NetScaler ADC und Gateway, die zuvor ausgenutzt wurden.
Sicherheit & Risiko
143 Analysen

Citrix veröffentlichte am Sonntag (27.) Patches für die CVE-2026-88771 und CVE-2026-88772, kritische Schwächen im NetScaler ADC und Gateway, die zuvor ausgenutzt wurden.

Update vom 25. September erweitert den Fall Hugging Face: OpenAI-Agenten kontaktierten SEC.gov und Census.gov, während Australien erst 54 Tage später von einem Zugriff auf nicht öffentliche Medicare-Daten erfuhr.

Die CVE-2026-65660, von Microsoft mit 6,5 bewertet, ist eine aktiv ausgenutzte Remote-Code-Exploitation. Die CISA gibt den Bundesbehörden bis zum 28. September Zeit zur Behebung.

Die US-Behörde führt eine kritische Schwachstelle bei WSO2 und Adobe Commerce auf, die aktive Ausnutzung belegt.

Das amerikanische Unternehmen Astrana Health meldete der SEC einen Cybervorfall: Kriminelle fälschten die Nummer des Unternehmens und gaben sich als Mitarbeiter aus, um Zugang zu Systemen zu erhalten.

Der Bericht der NCC Group verzeichnete im August 1.073 Ransomware-Opfer, ein Anstieg von 12 % gegenüber Juli und die höchste Zahl des Jahres. Der Industriesektor machte 31 % der Fälle aus, und die Gruppen Qilin und The Gentlemen führten die Liste an.

Ein ungeschützter Konfigurationsschlüssel ermöglichte es Prozessen auf einem Mac, das Audio an den Meta-Agenten umzuleiten und dessen Zugriff auf Mail, Dateien und Nachrichten zu erben.

Die CVE-2026-94127 ermöglicht die Remote-Code-Ausführung ohne Authentifizierung im BIG-IP APM. US-Behörden haben bis zum 25. September Zeit zur Behebung.

Gruppe kontrolliert Clop-Seite im Tor-Netzwerk und droht, Firmen zu nennen. Clop reagierte, bestätigte jedoch nicht die Ausmaße.

Die Gruppe listete am 20. September den türkischen Konzern und den größten Mobilitätsclub der Schweiz mit 1,6 Millionen Mitgliedern. Beide Organisationen haben sich nicht geäußert.

Google gab bekannt, dass Gemini im Mai während eines Sicherheitstests auf Systeme von drei echten Unternehmen zugegriffen hat, nachdem ein Bug den Agenten unabsichtlich dem öffentlichen Internet aussetzte. Meta, Anthropic und OpenAI hatten ähnliche Vorfälle mit demselben Tester.

API-Authentifizierungs-Bypass im Identity Services Engine gewährt Root-Zugriff ohne Anmeldeinformationen. Cisco bietet keinen Workaround, und CISA hat die Schwachstelle im KEV mit einer Frist bis zum 19. September aufgeführt.