Aktuelle Cybersecurity-News & IT-Sicherheits-Insights
Bleiben Sie informiert über neue Bedrohungen, praxisnahe Schutzstrategien und Innovationen im Schwachstellenmanagement. Profitieren Sie vom Wissen der Greenbone-Experten und stärken Sie Ihre IT-Sicherheit.
Jetzt Newsletter abonnieren



Jetzt patchen! Zwei aufeinanderfolgende Synacor-Zimbra-Updates beheben zwei Gruppen kritischer Sicherheitslücken
BlogIm Juli 2026 veröffentlichte Zimbra zwei Sicherheitspatches für mehrere Sicherheitslücken, die den Classic Web Client und andere Komponenten der Zimbra Collaboration Suite (ZCS) betrafen. Version 10.1.19 behob eine „Stored Cross-Site Scripting“ (XSS)-Sicherheitslücke, der noch keine CVE-Nummer zugewiesen wurde. Version 10.1.20 behob ein Problem mit Befehlsinjektionen in der SNMP-Überwachungskomponente, vier weitere „Stored XSS“-Probleme im Classic Web […]
CVE-2026-16232: Check Point SmartConsole Anmeldeprozess wird aktiv ausgenutzt
BlogCheck Point hat drei neue Sicherheitshinweise veröffentlicht, die Schwachstellen im Security Management Server (SMS), im Multi-Domain Management (MDM) und in anderen Gaia-bezogenen Komponenten behandeln. Die Schwachstelle mit der höchsten Priorität, CVE-2026-16232 (CVSS 9.1), ist eine aktiv ausgenutzte Authentifizierungsumgehung, die die Check Point SmartConsole in SMS- und MDM-Produkten betrifft. CVE-2026-16232 wurde am 22. Juli 2026 veröffentlicht […]
CVE-2026-53359 (auch bekannt als Januscape): VM-Escape betrifft Linux KVM/x86
BlogJanuscape, erfasst unter der Kennung CVE-2026-53359 (CVSS 8.8), ist eine „Use-after-free“-Sicherheitslücke [CWE-825] im Linux-Kernel KVM/x86, durch die ein Gast den Host zum Absturz bringen und möglicherweise die Isolation zwischen Gast und Host durchbrechen kann. Die Ziele mit dem höchsten Risiko sind Intel- und AMD-x86_64-KVM-Hosts, die verschachtelte Virtualisierung zulassen, insbesondere in Umgebungen, die nicht vertrauenswürdige Gäste […]