InquirerCamarines Norte robbery-shooting suspect nabbed after 8 hoursוואלהאישום: תושב כפר קאסם תכנן פיגוע בחוות השרתים של אמדוקס ברעננהRTP DesportoInter Miami conquista Campeones Cup com golo e assistência de MessiPunchPoco Lee’s management praises Zlatan’s support, urges restraintDaily MaverickWHAT’S COOKING: Spaghetti and meatballs with sugo al pomodoro (Italian tomato sauce)The Jerusalem PostFormer Shin Bet official warns Israelis to bring weapons to synagogues during Yom Kippur prayersBollywood HungamaEXCLUSIVE: Abundantia Entertainment and Almighty Motion Picture join hands for Kodaikanal Mercury thriller Heavy MetalХабр[Перевод] Нужны ли квантовые компьютеры чтобы понять химию?RapplerEU Commission proposes under-13s social media banThe South AfricanEkurhuleni killings: What we know about 9 women found deadNumeramaXbox considère Fable comme essentiel à l’ADN de sa plateformeIl Fatto QuotidianoE’ morto a 112 anni Vitantonio Lovallo detto Zitòn: era l’uomo più vecchio d’Italia, ha continuato a lavorare nei campi fino a 106 anni
The Daily Newsstand · Free, Always
Thursday, September 17, 2026

Warnung vor Cyberattacken auf Google Pixel, Cisco ISE und Acronis Backup

Translate

Cyberkriminelle missbrauchen Sicherheitslücken in Google Pixel, Cisco Identity Services Engine (ISE) und Acronis Backup. Für zwei der Schwachstellen gibt es erst seit Kurzem Aktualisierungen, um diese auszubessern. IT-Verantwortliche und Admins sollten zügig handeln und die Updates installieren sowie im Netz erreichbare Geräte auf mögliche Angriffe untersuchen.

Die US-amerikanische IT-Sicherheitsbehörde CISA warnt davor mit zwei Sicherheitsmitteilungen. In der Ersten geht es um ein neues, bisher unbekanntes Sicherheitsleck in Ciscos Identity Services Engine (ISE), das die Umgehung der Authentifizierung ermöglicht und die Risiko-Höchstwertung erreicht (CVE-2026-76460, CVSS 10.0, Risiko „kritisch“). Cisco schreibt, dass nicht angemeldete Angreifer aus dem Internet die unzureichende Kontrolle in einem API-Endpunkt missbrauchen können und das laut Ciscos Erkenntnissen bereits in freier Wildbahn machen. Der Hersteller nennt auch Indizien für erfolgreiche Angriffe, nach denen Admins suchen können. Cisco ISE und ISE-PIC 3.1 Patch 12, 3.2 Patch 11, 3.3 Patch 12, 3.4 Patch 7 und 3.5 Patch 4 stopfen das Sicherheitsleck.

Die zweite Schwachstelle betrifft Acronis Backup für cPanel/WHM und Plesk. Acronis hat bereits am Mittwoch eine Warnung vor den laufenden Attacken veröffentlicht und liefert aktualisierte Software aus, die die Schwachstellen abdichten.

Eine zweite Warnmeldung der CISA betrifft Googles Pixel-Smartphones. Dafür hat Google in der Nacht zum Mittwoch ein Betriebssystem-Update herausgegeben, das einige sogar als kritisch eingestufte Sicherheitslücken schließt. Das Update zur Schwachstelle CVE-2026-58704 stopft jedoch ein Leck im Mobilfunkmodem, wodurch sich Logikfehler im Code zum Umgehen von Berechtigungsgrenzen missbrauchen lassen. Das kann zur Rechteausweitung von bösartigen Akteuren aus dem Netz führen, ohne Interaktion von Besitzerinnen und Besitzern (CVSS laut CISA 8.8, Risiko „hoch“). Google schreibt in der Übersicht zum Pixel-Android-Update, dass die Lücke in begrenztem Ausmaß gezielt angegriffen wird.

View the original on heise online

KioskNews shows a cleaned-up reading view extracted from the publisher’s page — the original always lives on their site, not ours.