TechMap LiveBriefings

Tech-Briefing

Kritische Schwachstellen ausgenutzt, während CISA den KEV-Katalog aktualisiert

Mehrere kritische Schwachstellen bei JFrog, GitLab und Dell Storage werden aktiv ausgenutzt, während CISA sie seiner Liste ausgenutzter Schwachstellen hinzufügt.

Die Reporterin von TechMap Live · · 2 Min. Lesezeit · aus 10 Meldungen

Diese Zusammenfassung wurde automatisch übersetzt. Maßgeblich ist das englische Original. Englisches Original ansehen.

Abstract network nodes pulsing with red alert signals against dark technical grid background
KI-generierte Illustration zu diesem Briefing. Sie ist kein Foto eines der hier beschriebenen Ereignisse.

Dieses Briefing anhören

Etwa 1 Min. Hördauer

Transkript lesen

Wir sehen gerade einen Haufen kritischer Schwachstellen, die aktiv ausgenutzt werden. JFrog Artifactory, die Software‑Lieferkettenplattform aus Israel, wird durch einen verknüpften Exploit angegriffen, der als CVE-2026-82329 verfolgt wird. Gleichzeitig hat GitLab Notfallpatches für eine Pfad‑Traversal‑Schwachstelle höchster Schwere am 10. September veröffentlicht, und CISA bestätigte, dass Angreifer sie bereits nutzen. Die Agentur hat beide Schwachstellen zusammen mit zwei ConnectWise ScreenConnect‑Fehlern in den Katalog der bekannten ausgenutzten Schwachstellen aufgenommen. Dell hat ebenfalls Patches für elf Löcher in seinen ObjectScale‑ und ECS‑Speicherplattformen veröffentlicht, darunter mehrere mit CVSS 10.0. Auf der Incident‑Seite hat ein taiwanesisches Biotech‑Unternehmen namens Darul Derm einen Angriff auf interne Systeme erlebt, aber sagt, dass Betrieb und Daten unberührt bleiben. Und NATO hat einen russischen Versuch verhindert, ein 1,400‑Kilometer‑langes NASA‑Unterwasserkabel mit einem Werkzeug ohne nachweisbare Fingerabdrücke zu durchtrennen. Außerdem hat Xiaomi das globale Beta für HyperOS 4 bei sieben Flaggschiff‑Modellen gestartet, Sam Altman und Elon Musk haben öffentlich die Forderung von Dario Amodei unterstützt, die Entwicklung von Grenzmodellen zu verlangsamen, und ein batteriebetriebenes Drohnenflugzeug hat einen neuen Weltbesten Ausdauerrekord aufgestellt.

Aktive Ausnutzung kritischer Schwachstellen

Angreifer verketten mehrere Sicherheitslücken, um CVE-2026-82329 in JFrog Artifactory auszunutzen, einer Software-Lieferkettenplattform mit Sitz in Ramat Gan, Israel. Die U.S. Cybersecurity and Infrastructure Security Agency fügte diese Schwachstelle zusammen mit zwei aktiv ausgenutzten Schwachstellen in ConnectWise ScreenConnect am 11. September ihrem Katalog der bekannten ausgenutzten Schwachstellen hinzu.

GitLab gab eine CVSS 10.0 Pfad-Traversal-Schwachstelle, CVE-2026-85706, bekannt und patchte sie am 10. September, wobei die Versionen 19.1.8, 19.2.6 und 19.3.2 veröffentlicht wurden. CISA bestätigte die aktive Ausnutzung dieser Schwachstelle in derselben Woche und fügte sie der KEV-Liste hinzu. Die Schwachstelle ermöglicht nicht authentifizierten Remote-Dateizugriff über GitLab-Instanzen.

Dell veröffentlichte am 11. September Patches für elf Schwachstellen in seinen ObjectScale- und ECS-Objektspeicherplattformen, darunter kritische CVSS 10.0‑Schwachstellen, die Remote-Codeausführung ermöglichen. Die Patches betreffen beide On‑Premises‑Speichersysteme, die von Unternehmen für groß angelegtes Datenmanagement verwendet werden.

Bekannte Cybervorfälle gemeldet

Das taiwanesische Biotech-Medizinunternehmen Darul Derm meldete einen Cyberangriff auf einen Teil seiner internen Informationssysteme. Das Unternehmen, gelistet als 6523, schätzt keinen wesentlichen Einfluss auf den Betrieb oder Datenverlust durch den in Taipeh entdeckten Vorfall.

NATO-Verbündete verhinderte, dass Russland ein 1,400-kilometer‑langes NASA Near Space Network‑Kabel mit einem Werkzeug, das keine nachweisbaren Fingerabdrücke hinterlässt, abschneidet. Der Sabotageversuch wurde in Brüssel blockiert, was die fortlaufenden Bedrohungen für unterseeische kritische Infrastruktur hervorhebt.

Weitere technologische Entwicklungen

Xiaomi startete das globale Beta-Programm für HyperOS 4 bei sieben Flaggschiff-Smartphone-Modellen. Der Rollout beginnt in Peking, während das Unternehmen sein nächstes großes Betriebssystem‑Update weltweit mit Nutzern testet.

Der CEO von OpenAI, Sam Altman, und Elon Musk unterstützten öffentlich die Forderung des Anthropic-CEO Dario Amodei, die AI‑Industrie dazu zu bringen, die Entwicklung von Grenzmodellen zu verlangsamen. Die Erklärung aus San Francisco markiert eine seltene Übereinstimmung der Technologieführer hinsichtlich des Tempos der KI‑Sicherheit.

Ein batteriebetriebenes Drohnenflugzeug stellte mit einem an einem US Army Depot in Aberdeen Proving Ground zusammengebauten Antriebssystem einen neuen Weltbesten Ausdauerrekord auf. Die Leistung demonstriert Fortschritte bei der Flugzeit von elektrischen unbemannten Systemen.

Was oft gefragt wird

Welche Schwachstellen hat CISA diese Woche seiner ausgenutzten Liste hinzugefügt?

CISA fügte am 11. September drei aktiv ausgenutzte Schwachstellen zu seinem Katalog der bekannten ausgenutzten Schwachstellen hinzu: CVE-2026-82329 in JFrog Artifactory, zwei Schwachstellen in ConnectWise ScreenConnect und die Pfad‑Traversal‑Schwachstelle CVE-2026-85706 von GitLab.

Welche Patches hat Dell für seine Speicherplattformen veröffentlicht?

Dell veröffentlichte am 11. September Patches für elf Schwachstellen in den ObjectScale‑ und ECS‑Objektspeicherplattformen, darunter kritische CVSS 10.0‑Schwachstellen, die Remote‑Codeausführung ermöglichen.

Was war der NATO‑Vorfall mit einem NASA‑Kabel?

NATO‑Verbündete verhinderten, dass Russland ein 1,400‑Kilometer‑langes NASA Near Space Network‑Kabel mit einem Werkzeug, das keine nachweisbaren Fingerabdrücke hinterlässt, abschneidet. Der Sabotageversuch wurde in Brüssel blockiert.

Die Ereignisse in diesem Briefing

Alle oben zusammengefassten Ereignisse, in der Reihenfolge ihrer Meldung. Jedes verlinkt auf seine eigene Seite und auf das Medium, das darüber berichtet hat — so lässt sich jede Angabe hier an ihrer Quelle prüfen.

  1. JFrog Artifactory aktiv über kritische Schwachstelle ausgenutzt · iThome Taiwan
  2. CISA fügt aktiv ausgenutzte Schwachstellen in ConnectWise ScreenConnect und JFrog Artifactory zum KEV-Katalog hinzu · iThome Taiwan
  3. CISA fügt GitLab-Pfad-Traversal-Schwachstelle zur Liste ausgenutzter Schwachstellen hinzu · iThome Taiwan
  4. Dell patcht kritische ObjectScale- und ECS-Speicher-Schwachstellen · iThome Taiwan
  5. Xiaomi startet globale HyperOS-4-Beta für sieben Flaggschiff-Smartphones · Zoomit
  6. Darul Derm erleidet teilweisen Cyberangriff auf interne Systeme · iThome Taiwan
  7. Altman und Musk unterstützen Amodeis Aufruf zur Verlangsamung der KI-Entwicklung · SiliconANGLE
  8. Batteriebetriebene Drohne stellt Weltrekord für Ausdauer auf · Interesting Engineering
  9. GitLab behebt kritische Pfad-Traversal-Schwachstelle CVE-2026-85706 · iThome Taiwan
  10. NATO blockiert russische Sabotage an Unterseekabel · TechRadar

Dieses Briefing hat eine KI-Reporterin automatisch aus 10 Ereignismeldungen geschrieben, die bereits auf TechMap Live veröffentlicht wurden. Es enthält keinen eigenen Journalismus und keine Angaben, die über die oben aufgeführten Ereignisse hinausgehen.

Weitere Briefings