Aktuelle Cybersecurity-News & IT-Sicherheits-Insights
Bleiben Sie informiert über neue Bedrohungen, praxisnahe Schutzstrategien und Innovationen im Schwachstellenmanagement. Profitieren Sie vom Wissen der Greenbone-Experten und stärken Sie Ihre IT-Sicherheit.
Jetzt Newsletter abonnieren



Agent, agentenlos oder beides? Was jede Architektur wirklich sehen kann
BlogAgenten sind im Schwachstellenmanagement nichts Neues. Die Frage taucht immer wieder auf, weil der gescannte IT-Bestand nicht mehr stillhält. Ein Scanner, der davon ausgeht, dass jeder Host zu einer festen Zeit über ein bekanntes Netzwerk erreichbar ist, beschrieb die meisten Unternehmen vor fünfzehn Jahren noch recht treffend. Heute beschreibt er nur noch sehr wenige, in […]
CRA-Umsetzung bei Greenbone: So haben wir die Meldepflicht betriebsfähig gemacht
BlogWelche Anforderungen der Cyber Resilience Act zum 11. September 2026 stellt, haben wir bereits in einem eigenen Beitrag zum Umsetzungsstand der CRA-Meldepflicht erläutert. Dieser Beitrag beantwortet die andere Hälfte der Frage: wie die Umsetzung bei Greenbone selbst erfolgt ist. Eine Einordnung vorweg, weil sie für die Übertragbarkeit entscheidend ist: Wir haben nicht alle Maßnahmen neu […]
CVE-2026-64849: SSRF-Sicherheitslücke in MLflow wird aktiv ausgenutzt
BlogCVE-2026-64849 (CVSS 9,3, EPSS ≥ 95. Perzentil) ist eine als kritisch eingestufte, nicht authentifizierte, serverseitige Request-Forgery-Schwachstelle (SSRF) [CWE-918] bei der MLflow-Webhook-Übermittlung. Die CVE betrifft alle Versionen vor 3.15.0. Die Hauptursache ist eine fehlerhafte Umleitungsverarbeitung und DNS-Rebinding. Die Schwachstelle wird durch Umgehung der Schutzmaßnahmen _validate_webhook_url in der Standardkonfiguration des MLflow-Tracking-Servers ausgenutzt. Die CISA hat CVE-2026-64849 in […]