• Beratung anfragen
  • Newsletter
  • Deutsch Deutsch Deutsch de
  • English English Englisch en
  • Italiano Italiano Italienisch it
  • Nederlands Nederlands Niederländisch nl
Greenbone
  • Produkte
    • OPENVAS BASIC
      • OPENVAS BASIC: Bestellung
    • OPENVAS SCAN
    • Upcoming Solutions
      • OPENVAS SECURITY INTELLIGENCE
      • OPENVAS AI
    • Lösungen für Ihre Branche
      • Bildungssektor
      • Gesundheitssektor
      • Öffentlicher Sektor
    • Technologie
      • Feedvergleich
      • Produktvergleich
        • OPENVAS vs. Nessus
      • Roadmap & Lifecycle
  • Service & Support
    • Professional Services
    • Dokumente
    • Technischer Support
  • Events
    • MSP Global 2026
    • Webinare
  • Partner
    • MSSP
  • Über Greenbone
    • Unsere Geschichte
    • Karriere
    • Kontakt
  • Blog
    • Know-how
      • Cyberangriffe und Verteidigung
      • Cyber Defense Security
      • Cyber Resilience Act
      • Datensicherheit
      • Digital Operational Resilience Act
      • IT- und Informationssicherheit
      • NIS2 Richtlinie
      • Open-Source-Vulnerability Management
      • Schwachstellenmanagement
      • Schwachstellen im Zeitverlauf
      • Zeitleiste Angriffsvektoren
  • Click to open the search input field Click to open the search input field Suche
  • Menü Menü
  • Produkte
    • OPENVAS BASIC
      • OPENVAS BASIC: Bestellung
    • OPENVAS SCAN
    • Upcoming Solutions
      • OPENVAS SECURITY INTELLIGENCE
      • OPENVAS AI
    • Lösungen für Ihre Branche
      • Bildungssektor
      • Gesundheitssektor
      • Öffentlicher Sektor
    • Technologie
      • Feedvergleich
      • Produktvergleich
        • OPENVAS vs. Nessus
      • Roadmap & Lifecycle
    • IT-Schutz anfragen
  • Service & Support
    • Professional Services
    • Dokumente
    • Technischer Support
  • Events
    • MSP Global 2026
    • Webinare
  • Partner
    • MSSP
  • Über Greenbone
    • Unsere Geschichte
    • Karriere
    • Kontakt
    • Newsletter
  • Blog
    • Know-how
      • Cyberangriffe und Verteidigung
      • Cyber Defense Security
      • Cyber Resilience Act
      • Datensicherheit
      • Digital Operational Resilience Act
      • IT- und Informationssicherheit
      • NIS2 Richtlinie
      • Open-Source-Vulnerability Management
      • Schwachstellenmanagement
      • Schwachstellen im Zeitverlauf
      • Zeitleiste Angriffsvektoren
  • Deutsch
  • Englisch
  • Italienisch
  • Niederländisch
Joseph Lee

Über Joseph Lee

Josephs Karriere im Bereich IT und Cybersicherheit ist von Vielfalt und Leidenschaft geprägt. Sie begann in den späten 1980er Jahren mit der Arbeit an einem IBM PS/2, der Montage von PCs und der Programmierung in C++.

Er studierte Computer- und Systemtechnik, Anthropologie und erwarb einen MBA mit Schwerpunkt Technologieprognose.

Josephs Fachgebiete umfassen Datenanalyse, Softwareentwicklung und insbesondere IT-Sicherheit in Unternehmen. Er ist Experte für Schwachstellenmanagement, Verschlüsselung und Penetrationstests.

LinkedIn

Einträge von Joseph Lee

Blog

September 2026 Threat Report: Ungebremste Anhäufung von Sicherheitsschulden in der Unternehmens-IT

Eine breite, ungebremste Anhäufung von Sicherheitsschulden in der Unternehmens-IT nimmt in beschleunigtem Tempo Gestalt an. Die Zahlen sind gewaltig, doch Sicherheitsverantwortliche müssen sich bewusst machen: Regelmäßiges Scannen, geordnete Priorisierung und zeitnahes Patchen sind weiterhin der grundlegendste Weg, um zu verhindern, dass Angreifende Softwarefehler mit Wirkung ausnutzen. Für umsichtige Sicherheitsverantwortliche mit gut orchestrierten Sicherheitsprogrammen bleibt Schwachstellenmanagement […]

5. Oktober 2026/von Joseph Lee
Blog

CVE-2026-5430: Vollständige Account-Übernahme in WSO2-API-Management-Produkten wird jetzt aktiv ausgenutzt

CVE-2026-5430 (CVSS 10), veröffentlicht am 6. August 2026, ist eine kritische Schwachstelle zur Umgehung der Authentifizierung in der WSO2-JWT-Authentifizierung (JSON Web Token), die mehrere WSO2-API-Management-Produkte betrifft. Die Schwachstelle ermöglicht es, mit einem Token, das mit einem nicht unterstützten Algorithmus signiert wurde, die JWT-Authentifizierung zu umgehen. Eine erfolgreiche Ausnutzung ermöglicht unautorisierten Zugriff, die Kompromittierung von Administratorkonten […]

30. September 2026/von Joseph Lee
Blog

CVE-2026-7273: Zyxel GS1900 Switches weltweit aktiv ausgenutzt

CVE-2026-7273 (CVSS 8,8, EPSS 1,3 % (69.)), Mitte Juni 2026 veröffentlicht, ist ein stapelbasierter Pufferüberlauf, der unauthentifizierte Remote Code Execution (RCE) auf Switches der Zyxel-GS1900-Serie ermöglicht. Die Schwachstelle liegt im CGI-Programm der Geräte-Firmware und lässt sich über eine präparierte HTTP-Anfrage auslösen. Stand 21. September 2026 gilt CVE-2026-7273 als aktiv ausgenutzt und wurde in CISAs Known […]

28. September 2026/von Joseph Lee
Blog

CVE-2026-48842: Unauthentifizierte SQL-Injection-Schwachstelle in Roundcube Webmail jetzt im Visier von Angreifern

Überblick über CVE-2026-48842, die unauthentifizierte SQL-Injection-Schwachstelle in Roundcube Webmail, mit CVSS-Schweregrad und EPSS-Ausnutzungswahrscheinlichkeit CVE-2026-48842 CVSS 8,1 · Hoch EPSS 0,8 % (54.) CVE-2026-48842 (CVSS 8,1, EPSS ≥ 54. Perzentil), veröffentlicht im Mai 2026, ist eine unauthentifizierte SQL-Injection-Schwachstelle in Roundcube Webmail. Betroffene Instanzen erfordern aufgrund der erhöhten Risikosignale umgehende Aufmerksamkeit. Die Schwachstelle betrifft Roundcube Webmail 1.6.x […]

24. September 2026/von Joseph Lee
Blog

Jetzt patchen! Erhöhtes Risiko bei Cisco-Produkten im September 2026

Bisher hat Cisco in diesem Monat 97 neue CVE-IDs für seine Produkte veröffentlicht. Zwar weisen Sicherheitsforschende darauf hin, dass die reine Anzahl an CVEs kein direktes Maß für das Risiko ist, doch macht die Gesamtzahl den September zum bisher größten Monat für koordinierte CVE-Veröffentlichungen in der Geschichte von Cisco. Zudem handelt es sich bei 32 […]

22. September 2026/von Joseph Lee
Blog

CVE-2026-85706: CVSS-10-Schwachstelle in der GitLab-CE/EE-API wird aktiv ausgenutzt

CVE-2026-85706 (CVSS 10, EPSS 96. Perzentil), veröffentlicht am 12. September 2026, ist eine kritische Path-Traversal-Schwachstelle in der Commits API und der Repository Files API des GitLab-CE/EE-Repositorys. Durch die Ausnutzung kann ein nicht authentifizierter Angreifer beliebige Dateien vom GitLab-Server betroffener selbstverwalteter Instanzen lesen. Der nicht authentifizierte Angriffsweg erfordert jedoch mindestens ein anonym lesbares Projekt mit aktiviertem […]

17. September 2026/von Joseph Lee
Blog

Drei neue JFrog-Artifactory-CVEs aktiv ausgenutzt

CVE-2026-82329, CVE-2026-42018 und CVE-2026-42016, die alle JFrog Artifactory betreffen, wurden im September 2026 in CISAs Katalog der aktiv ausgenutzten Schwachstellen (Known Exploited Vulnerabilities, KEV) aufgenommen [1][2][3]. Artifactory dient als zentrales Repository für Software-Build-Artefakte, Binärdateien, Pakete, Container, Dateien, Releases und zunehmend auch KI/ML-Artefakte. Eine Kompromittierung von Artifactory könnte einem Angreifer erlauben, sensible Artefakte und Zugangsdaten zu […]

15. September 2026/von Joseph Lee
Blog

„MikroTrick“-Exploit-Chain nimmt SSH-exponierte MikroTik-RouterOS-Geräte ins Visier

Laut CERT Polska wird MikroTik RouterOS seit mindestens dem 2. September 2026 aktiv angegriffen. Die Exploit-Chain nutzt CVE-2026-67276 (CVSS 9,2) und CVE-2026-86060 (CVSS 9,2) gegen Geräte, deren SSH-Dienst aus öffentlichen Netzwerken erreichbar ist. Eine erfolgreiche Kompromittierung verschafft die vollständige Kontrolle über das betroffene System. MikroTik hat für die Schwachstellen in den Versionen 7.25 beta 3, […]

14. September 2026/von Joseph Lee
Blog

August 2026 Threat Report: Vulnpocalypse geht weiter

Der sogenannte Vulnpocalypse ist nun in vollem Gange. Dieser Threat Report für August 2026 kratzt nur an der Oberfläche der neuen, hochriskanten Schwachstellen, die im August 2026 aufgetaucht sind. Um zu sehen, wie die branchenführende Schwachstellenerkennung von Greenbone Ihre IT-Sicherheitsabläufe unterstützen kann, besuchen Sie unser SecInfo-Portal und werfen Sie einen Blick auf unser vollständiges Erkennungsportfolio. […]

7. September 2026/von Joseph Lee
Blog

CVE-2026-64849: SSRF-Sicherheitslücke in MLflow wird aktiv ausgenutzt

CVE-2026-64849 (CVSS 9,3, EPSS ≥ 95. Perzentil) ist eine als kritisch eingestufte, nicht authentifizierte, serverseitige Request-Forgery-Schwachstelle (SSRF) [CWE-918] bei der MLflow-Webhook-Übermittlung. Die CVE betrifft alle Versionen vor 3.15.0. Die Hauptursache ist eine fehlerhafte Umleitungsverarbeitung und DNS-Rebinding. Die Schwachstelle wird durch Umgehung der Schutzmaßnahmen _validate_webhook_url in der Standardkonfiguration des MLflow-Tracking-Servers ausgenutzt. Die CISA hat CVE-2026-64849 in […]

26. August 2026/von Joseph Lee
Seite 1 von 9123›»

Suche

Search Search

Archiv

  • 2026
  • 2025

Newsletter

Jetzt abonnieren

OPENVAS BASIC

Unser Einstiegsprodukt

14 Tage kostenlos testen

Produkte & Lösungen

  • OPENVAS PRODUKTE
  • OPENVAS SECURITY INTELLIGENCE
  • OPENVAS SCAN
  • OPENVAS BASIC
  • OPENVAS FREE
  • OPENVAS AI
ISO9001-DE

Service & Support

  • Professional Services
  • Dokumente
  • Technischer Support
  • FAQ
  • Gewährleistung
  • Cyber Resilience Act
ISO27001-DE

Über uns

  • Über Greenbone
  • Partner
  • MSSP
  • Lizenzinformation
  • Datenschutzerklärung
  • AGB
ISO14001-DE

Kontakt mit uns

  • Kontakt
  • Pressekontakt
  • Karriere
  • Security Response
  • Impressum
  • Grounding Page

Community

  • Community Portal
  • Community Forum
© Copyright - Greenbone AG 2020-2026
  • Link zu LinkedIn
Nach oben scrollen Nach oben scrollen Nach oben scrollen
Kontakt
IT Schutz anfragen Kontakt aufnehmen Newsletter abonnieren Auf LinkedIn folgen