Aktuelle Cybersecurity-News & IT-Sicherheits-Insights
Bleiben Sie informiert über neue Bedrohungen, praxisnahe Schutzstrategien und Innovationen im Schwachstellenmanagement. Profitieren Sie vom Wissen der Greenbone-Experten und stärken Sie Ihre IT-Sicherheit.
Jetzt Newsletter abonnieren



CVE-2026-85706: CVSS-10-Schwachstelle in der GitLab-CE/EE-API wird aktiv ausgenutzt
BlogCVE-2026-85706 (CVSS 10, EPSS 96. Perzentil), veröffentlicht am 12. September 2026, ist eine kritische Path-Traversal-Schwachstelle in der Commits API und der Repository Files API des GitLab-CE/EE-Repositorys. Durch die Ausnutzung kann ein nicht authentifizierter Angreifer beliebige Dateien vom GitLab-Server betroffener selbstverwalteter Instanzen lesen. Der nicht authentifizierte Angriffsweg erfordert jedoch mindestens ein anonym lesbares Projekt mit aktiviertem […]
Drei neue JFrog-Artifactory-CVEs aktiv ausgenutzt
BlogCVE-2026-82329, CVE-2026-42018 und CVE-2026-42016, die alle JFrog Artifactory betreffen, wurden im September 2026 in CISAs Katalog der aktiv ausgenutzten Schwachstellen (Known Exploited Vulnerabilities, KEV) aufgenommen [1][2][3]. Artifactory dient als zentrales Repository für Software-Build-Artefakte, Binärdateien, Pakete, Container, Dateien, Releases und zunehmend auch KI/ML-Artefakte. Eine Kompromittierung von Artifactory könnte einem Angreifer erlauben, sensible Artefakte und Zugangsdaten zu […]
„MikroTrick“-Exploit-Chain nimmt SSH-exponierte MikroTik-RouterOS-Geräte ins Visier
BlogLaut CERT Polska wird MikroTik RouterOS seit mindestens dem 2. September 2026 aktiv angegriffen. Die Exploit-Chain nutzt CVE-2026-67276 (CVSS 9,2) und CVE-2026-86060 (CVSS 9,2) gegen Geräte, deren SSH-Dienst aus öffentlichen Netzwerken erreichbar ist. Eine erfolgreiche Kompromittierung verschafft die vollständige Kontrolle über das betroffene System. MikroTik hat für die Schwachstellen in den Versionen 7.25 beta 3, […]