
WSO2 API Manager: Sicherheitslücke bei Admin-Token
Sicherheitsanfälligkeit von 9,8 ermöglicht Fälschung von Admin-Token in WSO2 API Manager Versionen 4.1 bis 4.6; honeypot von watchTowr registrierte bösartigen Verkehr am 13. September.
Sicherheit & Risiko
142 Analysen

Sicherheitsanfälligkeit von 9,8 ermöglicht Fälschung von Admin-Token in WSO2 API Manager Versionen 4.1 bis 4.6; honeypot von watchTowr registrierte bösartigen Verkehr am 13. September.

Ahmed Elbadawy aus Texas gestand elektronische Betrug und Identitätsdiebstahl; Staatsanwaltschaft fordert 175 BTC und 1.306 ETH.

Die Agentur bestätigte, dass Ransomware-Gangs sich der bereits aktiven Spionagekampagne angeschlossen haben, die die CVE-2026-59310 mit CVSS 9,8 im Syslog von vCenter ausnutzt.

Socket enthüllt, dass die Twitch Enhanced Viewer-Erweiterung OAuth-Token von 30.000 Nutzern in Chrome und 552 in Firefox an einen kommerziellen Bot-Server in Russland weiterleitet.

Eine Gruppe im Nordjemen nutzte Claude Code zur Entwicklung von Raketenlenksystemen; Betreiber, die mit Alibaba verbunden sind, entzogen 151 Millionen Gespräche. Der Bericht umfasst Operationen von Dezember 2025 bis August 2026.

Die CISA hat drei Schwachstellen in ihr aktives Schwachstellencatalog aufgenommen, die bis zum 12. September 2026 behoben sein müssen.

Der Bericht der Anthropic behandelt den Zeitraum von Dezember 2025 bis August 2026 und kartiert sieben Missbrauchskategorien, darunter staatliche Operationen und Waffenforschung.

Der September-Bedrohungsbericht benennt 3.500 betrügerische Konten, die fast 3 Millionen Transaktionen pro Tag sammeln, um Qwen-Versionen zu trainieren.

Microsoft hat im September 974 Schwachstellen behoben, 5,6x der monatlichen Durchschnittszahl vor 2026. Zwei Zero-Days in Windows waren bereits im KEV-Katalog der CISA.

Der größte Patch Tuesday in der Geschichte von Microsoft bringt bereits ausgenutzte Schwachstellen in Windows ALPC und im Windows Update Stack mit sich, die beide lokale Privilegien bis SYSTEM erhöhen.

StyleSmuggler wurde am 8. September in das KEV-Katalog der CISA aufgenommen. Es handelt sich um eine nicht authentifizierte RCE mit CVSS 10 im Template-Engine von Magento, mit einer als NTP-Server getarnten Rust-Backdoor.

APSB26-146 behebt die CVE-2026-75650, die seit dem 4. September in vollständig aktualisierten Magento-Shops ausgenutzt wird. Sansec hat die unautorisierte Remote-Code-Ausführung identifiziert.