Вход на сайт

Просмотр новости

Найдите то, что Вас интересует

🚨 Patch-Stress im Mai 2026

Дата публикации: 09-05-2026 13:01:59

Wenn Compliance plötzlich Notfallthema wird… In den letzten vier Wochen hat sich eine deutliche Häufung gravierender Sicherheitslücken angesammelt: 🐧 Linux/Server: cPanel-Ransomware (>4.000 verschlüsselte Instanzen in DE), zwei Linux-Kernel-Root-Lücken („Copy Fail“ + „Dirty Frag“, Letzteres bricht Container-Grenzen), OpenSSH-Root durch ein Komma im Zertifikat (Update auf 10.3), 11 CVEs im Apache HTTP Server, kritische RCE in Wazuh. […]
Der Beitrag 🚨 Patch-Stress im Mai 2026 erschien zuerst auf CompliPro GmbH.


Основное содержимое страницы с новостью.

Wenn Compliance plötzlich Notfallthema wird…

In den letzten vier Wochen hat sich eine deutliche Häufung gravierender Sicherheitslücken angesammelt:

🐧 Linux/Server: cPanel-Ransomware (>4.000 verschlüsselte Instanzen in DE), zwei Linux-Kernel-Root-Lücken („Copy Fail“ + „Dirty Frag“, Letzteres bricht Container-Grenzen), OpenSSH-Root durch ein Komma im Zertifikat (Update auf 10.3), 11 CVEs im Apache HTTP Server, kritische RCE in Wazuh.

🪟 Microsoft: Windows-Shell Zero-Click-NTLM-Leck (APT28, aktiv ausgenutzt), ungepatchter Windows-Zero-Day „RedSun“ mit SYSTEM-Rechten, ConnectWise ScreenConnect immer noch erfolgreich angegriffen.

💻 Anwendungen: Chrome 148 stopft 127 Lücken (3 kritisch), Foxit-PDF mit RCE, Daemon-Tools-Installer seit 08.04. trojanisiert direkt vom Hersteller – mit gültiger Signatur.


Drei Lehren für Art. 32 DSGVO, ISO 27001 (A 8.8, A 5.19) und § 30 BSIG/NIS2:

1️⃣ Patch-SLA in Tagen, nicht Wochen. Lücken werde immer schneller aktiv ausgenutzt! Patch-Management muss schneller werden!

2️⃣ Externe IT-Dienstleister konkret abfragen. Welche Fernwartungssoftware? Welcher Patch-Stand? Wenn Ihr Dienstleister ungepatchtes ScreenConnect oder cPanel betreibt, sind Sie betroffen.

3️⃣ Code-Signatur ≠ Vertrauen. Der Angriff kommt heute aus dem offiziellen Download. Software-Bezugswege gehören in die Lieferantenrisikobewertung.


Für unsere Mandanten haben wir eine Zusammenfassung der wahrscheinlich wichtigsten Sicherheitslücken der letzten 2 Wochen zusammen mit Abhilfemaßnahmen zusammengestellt. Fragen gerne direkt an mich.

#Datenschutz #DSGVO #ISO27001 #NIS2 #Informationssicherheit


  • Quellen:
  • heise online (07.05.2026): Google Chrome 148 schließt 127 Sicherheitslücken (heise.de/-11285035)
  • heise online (06.05.2026): Apache HTTP Server – hochriskante Lücken ermöglichen Einschleusen von Schadcode (heise.de/-11284090)
  • heise online (08.05.2026): „Dirty Frag“ – Linux-Lücken verschaffen root-Rechte (heise.de/-11286691)
  • heise online (05.05.2026): Daemon Tools – mit Malware verseuchte Downloads (heise.de/-11282006)
  • heise online (Mai 2026): cPanel/WHM – bereits 4000 Instanzen in Deutschland attackiert (heise.de/-11279829)
  • heise online (30.04.2026): „Copy Fail“ – Linux-root in allen großen Distributionen mit 732 Byte Python (heise.de/-11277590)
  • heise online: IT-Sicherheitsplattform – Angreifer können Wazuh kompromittieren (heise.de/-11276206)
  • heise online (29.04.2026): CISA-Warnung – Angriffe auf ConnectWise ScreenConnect und Windows Shell (heise.de/-11276026)
  • heise online (28.04.2026): Windows-Shell-Lücke wird angegriffen (heise.de/-11274647)
  • heise online: Schadcode-Lücken bedrohen Foxit PDF Reader und PDF Editor (heise.de/-11274557)
  • heise online (16.04.2026): Vom „BlueHammer“-Autor – neuer Windows-Zeroday verschafft Adminrechte (heise.de/-11260913)
  • Cyera / Security-Insider / winfuture.de (April–Mai 2026): OpenSSH CVE-2026-35414 – Komma in Zertifikats-Principal ermöglicht Root-Login, behoben in OpenSSH 10.3

Схожие новости

#Наименование новостиТональностьИнформативностьДата публикации
1Datenschutz & Informationssicherheit Ausgabe Februar 2026020.5120-02-2026
2Digitale Souveränität und grenzüberschreitende Datenzugriffe016.0315-12-2025
3CircleCI Response to CVE-2026-43499 ("GhostLock" Linux kernel vulnerability)08.0609-07-2026
4Critical TeamCity Flaw Could Let Unauthenticated Attackers Execute Server Commands04.7128-07-2026
5BitLocker-Schutz unter Druck: bitpixie und YellowKey014.429-05-2026
6За 31 час разработчики Linux опубликовали 432 сообщения об уязвимостях ядра015.4627-07-2026
7NCC Group Warns Ransomware, State Hackers, and AI Fraud Tools Are Colliding0724-06-2026
8Microsoft July 2026 Patch Tuesday Fixes Record 570 Flaws Including Three Zero-Days013.2915-07-2026
9OpenSSF Newsletter – June 20265724-06-2026
10Мониторинг модулей ядра и защита от Dirty-уязвимостей с помощью Wazuh0714-07-2026

Классификация: Пресс-релизы. Схожих патентов: 0. Схожих новостей: 10. Тональность: 0. Информативность: 27.8. Источник: www.complipro.de.