Check Point warnt: Angreifer umgehen VPN-AuthentifizierungAlert1heise Security
Check Point warnt: Angreifer umgehen VPN-AuthentifizierungAlert1heise Security Quelle: Heise Security Ticker
Check Point warnt: Angreifer umgehen VPN-AuthentifizierungAlert1heise Security Quelle: Heise Security Ticker
Check Point informiert Kunden über eine aktiv ausgenutzte Schwachstelle in bestimmten VPN-Konfigurationen. Die kritische Lücke CVE-2026-50751 betrifft VPN Remote Access und Mobile Access in Verbindung mit dem veralteten IKEv1-Schlüsselaustausch. Ein Hotfix steht bereit und schließt zusätzlich eine weitere VPN-Schwachstelle.
Google warnt: Angreifer geben sich als IT-Techniker aus und betreten Büros1heise online Quelle: Heise Security Ticker
Cisco warnt vor neuer attackierter SD-WAN-SicherheitslückeAlertheise Security Quelle: Heise Security Ticker
Das FBI warnt vor Kali365, einer Phishing-as-a-Service-Plattform die seit April 2026 gezielt Microsoft-365-Umgebungen angreift. Die Plattform missbraucht den legitimen OAuth Device Code Flow und umgeht MFA, ohne eine einzige Sicherheitslücke auszunutzen. Ab 250 Dollar monatlich sind keine technischen Kenntnisse erforderlich.
Bei Office-Anwendungen für MacOS und iOS steht ein Zertifikatswechsel an. Office 2019 bekommt aber kein Update mehr und wird dauerhaft eingeschränkt. (Office, Apple)
Researchers warn GreyVibe’s extensive use of ChatGPT, Gemini, and other AI tools offers a glimpse into how future cybercriminal and state-aligned groups will operate. The post Russia-Linked ‘GreyVibe’ Attackers Use AI to Supercharge Cyberattacks appeared first on SecurityWeek.
Der IT-Verband Eco warnt vor den Angriffsbefugnissen der Sicherheitsbehörden. Von den Hackbacks seien häufig geschädigte Dritte betroffen. (Hackback, Security)
FBI warnt vor gefälschten FIFA-Webseiten zur Fußball-WMheise Security Quelle: Heise Security Ticker