Start typing to search this publication.
Robin – Cybersecurity | Thoughts are free
Open menu

Subscribe to Robin – Cybersecurity | Thoughts are free

Get new posts delivered straight to your inbox.

Cybersecurity-Wochenrückblick Mai 2026

Supply-Chain-Chaos, 9 Jahre alte Kernel-Lücken und die Ironie kompromittierter Sicherheits-Tools

Robin avatar Robin
Cover image for Cybersecurity-Wochenrückblick Mai 2026

Die Bedrohungslandschaft der letzten Tage liest sich wie ein Drehbuch für einen Cyber-Thriller: Raffinierte Angriffe auf die Lieferkette von Entwickler-Tools, ein neun Jahre alter Linux-Kernel-Bug, der plötzlich Root-Rechte ermöglicht, aktiv ausgenutzte Zero-Days in Microsoft Defender und eine kritische Schwachstelle mit CVSS 10.0 bei Cisco. Gleichzeitig zeigt eine KI-Initiative, wie Künstliche Intelligenz helfen kann, Tausende verborgene Lücken aufzudecken – bevor Angreifer es tun.

Diese Woche war ein weiterer Beweis dafür, dass die Angriffsfläche moderner IT-Systeme größer und komplexer wird. Supply-Chain-Attacken entwickeln sich zu einem der gefährlichsten Muster, alte Bugs kehren wie Zombies zurück und selbst Sicherheitsprodukte geraten ins Visier. Hier ist der detaillierte Überblick – mit Hintergründen, technischen Details, realen Auswirkungen und konkreten Handlungsempfehlungen.

Die Supply-Chain-Attacke des Monats: GitHub über vergiftete VS-Code-Extension kompromittiert

Am 18. Mai 2026 wurde eine bösartige Version der beliebten Nx Console -Erweiterung (v18.95.0) für Visual Studio Code im offiziellen Marketplace und auf Open VSX veröffentlicht. Das Fenster war extrem kurz – nur 11 bis 18 Minuten auf dem Marketplace, etwa 36 Minuten auf Open VSX –, aber es reichte aus.

Die Erweiterung sah und verhielt sich völlig normal. Im Hintergrund jedoch führte sie beim Start einen versteckten Shell-Befehl aus, der eine Schadsoftware von einem präparierten Commit im offiziellen nrwl/nx-Repository nachlud. Diese Payload stahl sensible Zugangsdaten: GitHub-Tokens, AWS-Schlüssel, 1Password-Vaults, npm-Credentials und sogar Anthropic-Claude-Konfigurationen.

Die Vorgeschichte ist ein klassisches Multi-Stage-Supply-Chain-Szenario:

  1. Am 11. Mai 2026 kompromittierte die Gruppe TeamPCP das populäre TanStack-Ökosystem ( @tanstack/* ). Mithilfe von pull_request_target -Tricks, GitHub-Actions-Cache-Poisoning und OIDC-Token-Extraktion veröffentlichten die Angreifer 84 bösartige Versionen von 42 Paketen.

  2. Ein Entwickler des Nx-Teams installierte eines dieser vergifteten Pakete während eines Routine- pnpm install . Dadurch wurde sein GitHub-CLI-OAuth-Token exfiltriert.

  3. Mit diesem Token veröffentlichten die Angreifer sieben Tage später die präparierte Nx-Console-Version als „legitimen“ Core-Contributor.

  4. Ein GitHub-Mitarbeiter installierte die Erweiterung – und schon waren ca. 3.800 interne Repositories exfiltriert.

GitHub bestätigte den Vorfall offiziell, rotierte kritische Secrets und überwachte weiterhin auf Folgeaktivitäten. Die Nx-Entwickler veröffentlichten ein detailliertes Postmortem. Besonders brisant: TeamPCP veröffentlichte Teile des „Shai-Hulud“-Wurm-Codes öffentlich – ein fertiges Blueprint für ähnliche Angriffe auf Open-Source-Ökosysteme.

Betroffene Unternehmen der TanStack-Welle waren unter anderem OpenAI, Mistral AI und Grafana Labs (letztere wurden sogar erpresst, zahlten aber nicht).

Was Sie daraus lernen sollten:
Entwickler-Tools und VS-Code-Erweiterungen sind hochprivilegiert. Prüfen Sie immer die Publisher, nutzen Sie signed Packages wo möglich, überwachen Sie Installationen und setzen Sie auf Least-Privilege-Prinzipien für Entwickler-Workstations. Tools wie Dependabot, Snyk oder interne SBOMs (Software Bill of Materials) sind Pflicht.

Microsoft zerschlägt Fox Tempest – Ein harter Schlag gegen das Ransomware-Ökosystem

Microsoft hat die Infrastruktur von Fox Tempest (auch bekannt als ein Upstream-Enabler für Rhysida-Ransomware und weitere Malware-Familien wie Oyster, Lumma Stealer und Vidar) erfolgreich gestört. Die Gruppe betrieb unter anderem einen gefälschten Code-Signing-Service, der Malware „durch die Vordertür“ passieren ließ – ohne AV/EDR-Alarme.

Solche Upstream-Anbieter sind das Rückgrat moderner Cyberkriminalität: Sie liefern Tools, Infrastruktur und Tarnung an Dutzende andere Gruppen. Die Aktion von Microsoft ist ein wichtiger Erfolg, zeigt aber auch, wie resilient dieses Ökosystem ist. Neue Gruppen werden schnell nachrücken.

Neun Jahre alter Linux-Kernel-Bug (CVE-2026-46333) – Root auf Knopfdruck

Eine der überraschendsten Enthüllungen der Woche: CVE-2026-46333 (CVSS 5.5), eine Schwachstelle im Linux-Kernel, die seit November 2016 (Linux 4.10-rc1) existiert. Sie betrifft die ptrace -Subsystem-Logik, konkret die Funktion __ptrace_may_access() und die Behandlung von get_dumpable() bei Tasks ohne Memory Descriptor ( mm == NULL ).

Technischer Hintergrund (vereinfacht):
Durch einen Race-Condition-ähnlichen Fehler im Exit-Pfad eines Prozesses kann ein unprivilegierter lokaler Benutzer Datei-Deskriptoren aus privilegierten Prozessen (z. B. ssh-keysign oder chage ) klonen und damit sensible Daten wie SSH-Host-Keys oder /etc/shadow auslesen – oder sogar beliebige Kommandos als Root ausführen. Betroffen sind Standardinstallationen von Debian, Fedora, Ubuntu und vielen anderen Distributionen.

Qualys und andere Researcher haben öffentliche Exploits veröffentlicht. Die Lücke ist besonders gefährlich, weil sie in Containern, virtuellen Maschinen und klassischen Servern gleichermaßen wirkt und lange Zeit unentdeckt blieb.

Empfehlung: Kernel-Updates sofort einspielen. Distributionen haben bereits Patches bereitgestellt. Langfristig lohnt sich eine Härtung der ptrace_scope -Einstellung und der Einsatz moderner Sicherheitsmechanismen wie seccomp oder LSMs (Linux Security Modules).

Microsoft Defender unter Beschuss: Zwei aktiv ausgenutzte Zero-Days

Microsoft warnte diese Woche vor zwei Schwachstellen in Defender, die bereits aktiv ausgenutzt werden:

  • CVE-2026-41091 (CVSS ~7.8): Local Privilege Escalation bis hin zu SYSTEM-Rechten durch unsichere Link-Auflösung im Malware Protection Engine (vermutlich Symlink/Junction-Attacke).

  • CVE-2026-45498 (CVSS 4.0): Denial-of-Service.

Diese Lücken entsprechen weitgehend den von dem Researcher „Nightmare-Eclipse“ (auch Chaotic Eclipse) im April 2026 veröffentlichten PoCs RedSun (LPE) und UnDefend (DoS). Sie wurden von CISA in den Known Exploited Vulnerabilities (KEV) Catalog aufgenommen.

Die Ironie ist kaum zu überbieten: Das eigene Sicherheitsprodukt wird zum Einfallstor. Microsoft hat Patches veröffentlicht – diese sofort einspielen! Defender allein reicht nicht mehr; eine Defense-in-Depth-Strategie (EDR + Application Control + Netzwerksegmentierung + regelmäßige Audits) ist essenziell.

Drupal Core unter aktiven Angriffen – CVE-2026-9082 (CVSS 6.5)

Innerhalb weniger Tage nach der Veröffentlichung wurde eine SQL-Injection-Schwachstelle in allen unterstützten Drupal-Core-Versionen aktiv ausgenutzt. Über 15.000 Angriffsversuche auf fast 6.000 Websites in 65 Ländern wurden bereits registriert.

Drupal ist eines der beliebtesten Content-Management-Systeme weltweit – besonders bei Regierungs- und Bildungseinrichtungen. Wer Drupal einsetzt: Patchen Sie jetzt und überwachen Sie Logs auf verdächtige SQL-Queries.

Positiver Lichtblick: Anthropics Project Glasswing findet über 10.000 Schwachstellen

Anthropic berichtete, dass seine KI-gestützte Initiative Project Glasswing seit dem Start vor einem Monat mehr als 10.000 High- oder Critical-Severity-Lücken in systemrelevanten Open-Source-Projekten entdeckt hat. Davon wurden 1.726 als echte Positiv-Treffer validiert, 1.094 als High/Critical eingestuft und bereits 97 Fixes upstream sowie 88 Advisories veröffentlicht.

Das zeigt: KI kann die Security-Community massiv unterstützen – vorausgesetzt, die Ergebnisse werden verantwortungsvoll gehandhabt und schnell gepatcht.

Cisco Secure Workload – CVSS 10.0 Schwachstelle gepatcht

Cisco hat eine maximale Schwachstelle (CVE-2026-20223, CVSS 10.0) in Secure Workload behoben. Ein unauthentifizierter Remote-Angreifer konnte über unzureichend geschützte REST-API-Endpunkte sensitive Daten lesen und Konfigurationsänderungen mit Site-Admin-Rechten durchführen – inklusive Tenant-Grenzen überschreiten.

Wer Cisco Secure Workload einsetzt: Update sofort einspielen und API-Zugriffe restriktiv konfigurieren.

BitLocker-Bypass „YellowKey“ – Microsoft veröffentlicht Mitigation

CVE-2026-45585 (CVSS 6.8) ermöglichte es einem Angreifer mit physischem Zugriff, die BitLocker-Verschlüsselung auf Windows 11 (24H2/25H2/26H1) und Windows Server 2025 zu umgehen. Microsoft hat eine Mitigation bereitgestellt. Ergänzen Sie diese durch TPM + PIN, Secure Boot und physische Sicherheitsmaßnahmen.

Weitere kritische CVEs dieser Woche (Auswahl)

Hier die wichtigsten weiteren Schwachstellen (vollständige Liste siehe Vendor-Advisories):

Aktiv oder hochprioritär:

  • CVE-2026-48172 – LiteSpeed User-End cPanel Plugin

  • CVE-2026-34926 – Trend Micro Apex One (CISA KEV)

  • CVE-2026-29205 – cPanel (Pre-Auth File Read as Root)

  • CVE-2026-45434 – Apache OFBiz (Authentication Bypass + RCE)

  • CVE-2026-33000 ff. – UniFi OS (mehrere kritische Lücken)

  • CVE-2026-45401 – Open WebUI (SSRF)

Weitere relevante:

  • CVE-2026-20239 – Splunk Enterprise/Cloud

  • CVE-2026-46376 – FreePBX

  • CVE-2026-6637 – PostgreSQL

  • CVE-2026-35194 – Apache Flink

  • Mehrere Chrome- und F5-NGINX-Lücken (CVE-2026-9110/9111, CVE-2026-9256, CVE-2026-8711)

  • ExifTool, MongoDB, Amazon Redshift JDBC, Universal Robots PolyScope, ChromaDB u. v. m.

Tipp: Prüfen Sie Ihre Systeme mit Tools wie nuclei , trivy oder kommerziellen Scannern gegen die CISA KEV-Liste und die jeweiligen Vendor-Advisories.

Was bedeutet das für Sie? Konkrete Handlungsempfehlungen

  1. Sofortmaßnahmen
    Patchen Sie alle genannten CVEs – priorisieren Sie Defender, Linux-Kernel, Drupal, Cisco Secure Workload und BitLocker.

  2. Supply-Chain-Hygiene

    • SBOMs einführen

    • VS-Code-Erweiterungen und npm-Pakete streng prüfen

    • GitHub Actions und CI/CD-Pipelines absichern (OIDC, least privilege, keine pull_request_target ohne Schutz)

    • Regelmäßige Audits von Entwickler-Workstations

  3. Defense in Depth
    Defender allein reicht nicht. Kombinieren Sie mit Application Control (Windows Defender Application Control / AppLocker), Netzwerksegmentierung, EDR/XDR und Zero-Trust-Architektur.

  4. Monitoring & Response
    Überwachen Sie Logs auf Anomalien (besonders nach Drupal- und Kernel-Patches). Haben Sie einen Incident-Response-Plan für Supply-Chain-Vorfälle?

  5. Langfristig
    Investieren Sie in KI-gestützte Security-Tools (wie Glasswing-ähnliche Ansätze) und fördern Sie verantwortungsvolle Offenlegung.

Fazit: Die Bedrohungslage bleibt angespannt – aber nicht hoffnungslos

Diese Woche hat wieder einmal gezeigt: Die Angreifer werden kreativer, die Angriffsflächen größer und die Konsequenzen für Unternehmen und Privatpersonen gravierender. Gleichzeitig gibt es positive Entwicklungen – von Microsofts Disruption-Aktionen über schnelle Patches bis hin zu KI, die Tausende Lücken findet, bevor sie ausgenutzt werden.

Die beste Verteidigung bleibt jedoch proaktiv: Regelmäßiges Patchen, sorgfältige Lieferkettenkontrolle, Defense-in-Depth und eine gesunde Portion gesunder Paranoia.

Bleiben Sie wachsam. Die nächste Woche kommt bestimmt – und mit ihr neue Herausforderungen.


Bleiben Sie sicher – und patchen Sie jetzt!

Falls Sie Fragen zu einer bestimmten Schwachstelle oder Best-Practice-Empfehlungen für Ihre Umgebung haben, lassen Sie es mich in den Kommentaren wissen.

Subscribe to Robin – Cybersecurity | Thoughts are free