<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>CyberDeutsch Nachrichten</title><link>https://www.cyberdeutsch.com/</link><description>Aktuelle Cybersicherheit-Nachrichten auf Deutsch — täglich kuratiert und zusammengefasst.</description><generator>Hugo</generator><language>de</language><lastBuildDate>Tue, 06 Oct 2026 20:04:30 +0200</lastBuildDate><atom:link href="https://www.cyberdeutsch.com/categories/schwachstellen/index.xml" rel="self" type="application/rss+xml"/><item><title>Citrix patcht ausgenutzte NetScaler-Zero-Day-Lücke in SAML-Konfigurationen</title><link>https://www.cyberdeutsch.com/posts/30-citrix-patcht-ausgenutzte-netscaler-zero-day-luecke-in-saml-konfigurationen/</link><pubDate>Tue, 06 Oct 2026 20:04:30 +0200</pubDate><guid isPermaLink="true">https://www.cyberdeutsch.com/posts/30-citrix-patcht-ausgenutzte-netscaler-zero-day-luecke-in-saml-konfigurationen/</guid><description>Citrix schließt CVE-2026-88779 in NetScaler ADC und Gateway. Die DoS-Lücke trifft SAML-Deployments und wird gezielt ausgenutzt.</description></item><item><title>Kritische Lücke in Rejetto HFS: Angreifer fälschen Admin-Sitzungen</title><link>https://www.cyberdeutsch.com/posts/29-kritische-luecke-in-rejetto-hfs-angreifer-faelschen-admin-sitzungen/</link><pubDate>Tue, 06 Oct 2026 20:04:11 +0200</pubDate><guid isPermaLink="true">https://www.cyberdeutsch.com/posts/29-kritische-luecke-in-rejetto-hfs-angreifer-faelschen-admin-sitzungen/</guid><description>VulnCheck meldet erste Ausnutzungsversuche gegen CVE-2026-61500 im Rejetto HTTP File Server. Patch liegt seit Version 3.2.1 vor.</description></item><item><title>Apple verschärft Vollzugriff auf macOS-Festplatte wegen KI-Agenten</title><link>https://www.cyberdeutsch.com/posts/28-apple-verschaerft-vollzugriff-auf-macos-festplatte-wegen-ki-agenten/</link><pubDate>Tue, 06 Oct 2026 20:03:50 +0200</pubDate><guid isPermaLink="true">https://www.cyberdeutsch.com/posts/28-apple-verschaerft-vollzugriff-auf-macos-festplatte-wegen-ki-agenten/</guid><description>Apple kündigt strengere Kontrollen für die macOS-Einstellung „Vollzugriff auf Festplatte“ an – Auslöser sind Risiken durch autonome KI-Agenten.</description></item><item><title>Botnet "Cling" missbraucht STUN-Server als Steuerkanal und tarnt Befehle als Google-Antworten</title><link>https://www.cyberdeutsch.com/posts/27-botnet-cling-missbraucht-stun-server-als-steuerkanal-und-tarnt-befehle-als/</link><pubDate>Tue, 06 Oct 2026 20:03:09 +0200</pubDate><guid isPermaLink="true">https://www.cyberdeutsch.com/posts/27-botnet-cling-missbraucht-stun-server-als-steuerkanal-und-tarnt-befehle-als/</guid><description>Angreifer nutzen die Realtek-Jungle-SDK-Lücke CVE-2021-35394, um das Botnet Cling zu verbreiten, das STUN-Verkehr als C2-Kanal zweckentfremdet.</description></item><item><title>Exchange Server: Außerplanmäßiges Update schließt Rechteausweitung CVE-2026-96940</title><link>https://www.cyberdeutsch.com/posts/24-exchange-server-ausserplanmaessiges-update-schliesst-rechteausweitung-cve-2026/</link><pubDate>Tue, 06 Oct 2026 20:02:27 +0200</pubDate><guid isPermaLink="true">https://www.cyberdeutsch.com/posts/24-exchange-server-ausserplanmaessiges-update-schliesst-rechteausweitung-cve-2026/</guid><description>Microsoft hat außer der Reihe Updates für Exchange Server veröffentlicht: CVE-2026-96940 erlaubt Angreifern Zugriff auf fremde Postfächer.</description></item><item><title>FBI trennt sich von Accenture-Mitarbeiter nach ShinyHunters-Einbruch über ungepatchte PeopleSoft-Plattform</title><link>https://www.cyberdeutsch.com/posts/21-fbi-trennt-sich-von-accenture-mitarbeiter-nach-shinyhunters-einbruch-ueber/</link><pubDate>Tue, 06 Oct 2026 18:22:59 +0200</pubDate><guid isPermaLink="true">https://www.cyberdeutsch.com/posts/21-fbi-trennt-sich-von-accenture-mitarbeiter-nach-shinyhunters-einbruch-ueber/</guid><description>Ein nicht eingespielter Sicherheitspatch ermöglichte ShinyHunters den Zugriff auf FBI-Mitarbeiterdaten. Die Behörde entfernte den zuständigen</description></item><item><title>Kritische Lücke in acht Atlassian-Data-Center-Produkten erlaubt unauthentifizierten Dateizugriff</title><link>https://www.cyberdeutsch.com/posts/20-kritische-luecke-in-acht-atlassian-data-center-produkten-erlaubt/</link><pubDate>Tue, 06 Oct 2026 18:22:44 +0200</pubDate><guid isPermaLink="true">https://www.cyberdeutsch.com/posts/20-kritische-luecke-in-acht-atlassian-data-center-produkten-erlaubt/</guid><description>Atlassian stuft CVE-2026-21589 mit 9,3 ein: Angreifer ohne Login können gezielt Dateien im Web-Anwendungsverzeichnis auslesen.</description></item><item><title>Google stoppt Prämien für Produktschwachstellen im Open-Source-Bug-Bounty</title><link>https://www.cyberdeutsch.com/posts/19-google-stoppt-praemien-fuer-produktschwachstellen-im-open-source-bug-bounty/</link><pubDate>Tue, 06 Oct 2026 18:22:03 +0200</pubDate><guid isPermaLink="true">https://www.cyberdeutsch.com/posts/19-google-stoppt-praemien-fuer-produktschwachstellen-im-open-source-bug-bounty/</guid><description>Seit dem 1. Oktober nimmt Google im OSS VRP keine Meldungen zu Produktschwachstellen mehr an — Grund sind massenhaft ungültige automatisierte</description></item><item><title>Präparierte Tabellen führen in LibreOffice und OpenOffice Code ohne Makro-Warnung aus</title><link>https://www.cyberdeutsch.com/posts/16-praeparierte-tabellen-fuehren-in-libreoffice-und-openoffice-code-ohne-makro/</link><pubDate>Tue, 06 Oct 2026 18:20:35 +0200</pubDate><guid isPermaLink="true">https://www.cyberdeutsch.com/posts/16-praeparierte-tabellen-fuehren-in-libreoffice-und-openoffice-code-ohne-makro/</guid><description>Forscher zeigen Codeausführung beim Öffnen von Calc-Dateien. LibreOffice hat CVE-2026-63277 gepatcht, OpenOffice bleibt mit CVE-2026-59265 offen.</description></item></channel></rss>