Google Pixel、Cisco Identity Services Engine (ISE)、Acronis Backup におけるサイバー犯罪者の不正行為。 Für zwei der Schwachstellen gibt es erst seit Kurzem Aktualisierungen、um diese auszubessern。 IT 管理者と管理者は、最新の情報を収集してインストールし、更新プログラムを更新します。
ヴァイターレーゼン ナッハ デア アンツァイゲ
Die US-americanische IT-Sicherheitsbehörde CISA は davor mit zwei Sicherheitsmitteilungen に警告しています。これは、Cisco Identity Services Engine (ISE) の新しい認証とリスク管理 (CVE-2026-76460、CVSS) の新しい機能です。 10.0リスク”批判“)。Cisco schreibt, dass nicht angemeldete Angreifer aus dem Internet die unzureichende Controlle in einem API-Endpunkt missbrauchen und das laut Ciscos Erkenntnissen bereits in free Wildbahn machen. Der Hersteller nennt auch Indizien for Angrifferminch können Cisco ISE および ISE-PIC 3.1パッチ 12、3.2 パッチ 11、3.3 パッチ 12、3.4 パッチ 7、および 3.5 パッチ 4。
cPanel/WHM および Plesk 用の Acronis Backup の Schwachstelle オプションが最適です。アクロニスはすでに水曜日に、「攻撃とソフトウェアの提供に関する警告」を公開しました。
Google スマートフォンへの攻撃
Google の Pixel スマートフォンは CISA にオープンです。このため、Google は水曜日にオペレーティング システムのアップデートをリリースし、いくつかの重大なセキュリティ ホールも塞ぎました。 Schwachstelle CVE-2026-58704 を更新し、Leck が Mobilfunkmodem にアクセスし、Logikfehler がコード zum Umgehen von Berechtigungsgrenzen missbrauchen lassen を停止しました。 Das kann zur Rechteausweiting von bösartigen Aktaiter aus dem Netz führen, ohne Interaction von Besitzerinnen und Besitzern (CISA による CVSS) 8.8リスク”高いGoogle は、Pixel-Android-Update の概要の中で、このギャップは限定的な範囲を対象としていると書いています。
(DMK)