EILMELDUNGEN LIVE
⚠️ Malware / Trojaner / VirenFive Men Tried to Make Kansas ATMs Spit Out Cash(02.09.2026 um 22:01 Uhr)
📰 IT Security NachrichtenIt sure looks like hackers breached a major ID card verification service(02.09.2026 um 22:01 Uhr)
⚠️ Malware / Trojaner / VirenCrowdStrike Disrupts Sality Botnet After More Than 20 Years(02.09.2026 um 22:01 Uhr)
⚠️ Malware / Trojaner / VirenIT Security News Hourly Summary 2026-09-02 23h : 5 posts(02.09.2026 um 23:00 Uhr)
📰 IT Security NachrichtenManaging identity source transition for AWS IAM Identity Center(02.09.2026 um 23:01 Uhr)
📰 IT Security NachrichtenIT Security News Daily Summary 2026-09-02(02.09.2026 um 23:55 Uhr)
📰 IT Security NachrichtenIT Security News Hourly Summary 2026-09-03 00h : 4 posts(03.09.2026 um 00:00 Uhr)
📰 IT Security NachrichtenClaude Mythos only model to complete full cyber kill chain, experts say(03.09.2026 um 00:01 Uhr)
🕵️ SicherheitslückenOpenAI Astra Brings Autonomous Zero-Day Exploitation to AI(03.09.2026 um 00:31 Uhr)
⚠️ Malware / Trojaner / VirenFive Men Tried to Make Kansas ATMs Spit Out Cash(02.09.2026 um 22:01 Uhr)
📰 IT Security NachrichtenIt sure looks like hackers breached a major ID card verification service(02.09.2026 um 22:01 Uhr)
⚠️ Malware / Trojaner / VirenCrowdStrike Disrupts Sality Botnet After More Than 20 Years(02.09.2026 um 22:01 Uhr)
⚠️ Malware / Trojaner / VirenIT Security News Hourly Summary 2026-09-02 23h : 5 posts(02.09.2026 um 23:00 Uhr)
📰 IT Security NachrichtenManaging identity source transition for AWS IAM Identity Center(02.09.2026 um 23:01 Uhr)
📰 IT Security NachrichtenIT Security News Daily Summary 2026-09-02(02.09.2026 um 23:55 Uhr)
📰 IT Security NachrichtenIT Security News Hourly Summary 2026-09-03 00h : 4 posts(03.09.2026 um 00:00 Uhr)
📰 IT Security NachrichtenClaude Mythos only model to complete full cyber kill chain, experts say(03.09.2026 um 00:01 Uhr)
🕵️ SicherheitslückenOpenAI Astra Brings Autonomous Zero-Day Exploitation to AI(03.09.2026 um 00:31 Uhr)

10 🕛 kürzlich 1 Min Lesezeit CVE-RADAR
0

Exploitation of Sangoma Switchvox flaw is underway (CVE-2026-9586)

Cyber Threat & Vulnerability Dossier CVSS 8.2 HIGH EPSS 25.1%
CVE-2026-9586
ANGRIPPSVEKTOR
🌐 Netzwerk (Remote)
AUTHENTIFIZIERUNG
🔓 Keine Authentifizierung nötig
SCHADENSPROFIL
🗄️ Daten-Exfiltration (SQLi) / Full Compromise
CWE-KLASSIFIZIERUNG
CWE-89: SQL Injection
Handlungsempfehlung: Sicherheits-Update des Herstellers zeitnah einspielen und Netzwerksegmentierung prüfen.
Im CVE-Radar öffnen
↗ Quelle (Help Net Security)
🔬 IoC Intelligence (1 Indikatoren erkannt)
CVE-2026-9586
🗣️ Stimme:

A threat actor is actively targeting internet-exposed Sangoma Switchvox instance through a recently patched SQL injection flaw (CVE-2026-9586), and organizations running them should check for signs of compromise immediately. How CVE-2026-9586 works Switchvox is a VoIP-based unified communications platform built on the open-source Asterisk engine...

Vollständiger Original-Bericht
Ausführliche Details, Code-Beispiele & Hersteller-Stellungnahme auf helpnetsecurity.com.
↗ Original-Artikel auf helpnetsecurity.com lesen
Wie bewertest du diesen Beitrag?
1 Klick Feedback
Teilen mit Netzwerk & Team:
Community Threat-Level Barometer
Live Votum

Wie stufst du das Risiko dieser Schwachstelle / Bedrohung für dein Unternehmen ein?

Noch keine Stimmen — schätze das Risiko als Erster ein.

Community-Analysen & Experten-Meinungen 0

Verfasse deine eigene Analyse, teile Workarounds oder diskutiere diesen Vorfall im Blog.
Noch keine Community-Analyse verfasst. Markiere einen Textabschnitt oder klicke oben auf Eigene Analyse verfassen“!
Community Pulse: Relevanz-Einschätzung
1 Klick Experten-Votum
🔴 Akute Relevanz 35%
🟡 In Evaluierung 25%
🟢 Keine Auswirkung 17%
Spannende Innovation 23%
Verwandte Story-Cluster & Quellen (Vektor-KI)
Port 8095 Engine
1 Quelle
Smashing Security podcast #483: This AI helps thieves steal your iPhone
1 Quelle
Android-Malware blockiert Google Play per VPN-Trick
1 Quelle
Windows 11: Falsche Defender-Warnungen und kaputte Mauszeiger