• Beratung anfragen
  • Newsletter
  • Deutsch Deutsch Deutsch de
  • English English Englisch en
  • Italiano Italiano Italienisch it
  • Nederlands Nederlands Niederländisch nl
Greenbone
  • Produkte
    • OPENVAS BASIC
      • OPENVAS BASIC: Bestellung
    • OPENVAS SCAN
    • Upcoming Solutions
      • OPENVAS SECURITY INTELLIGENCE
      • OPENVAS AI
    • Lösungen für Ihre Branche
      • Bildungssektor
      • Gesundheitssektor
      • Öffentlicher Sektor
    • Technologie
      • Feedvergleich
      • Produktvergleich
        • OPENVAS vs. Nessus
      • Roadmap & Lifecycle
  • Service & Support
    • Professional Services
    • Dokumente
    • Technischer Support
  • Events
    • MSP Global 2026
    • Webinare
  • Partner
    • MSSP
  • Über Greenbone
    • Unsere Geschichte
    • Karriere
    • Kontakt
  • Blog
    • Know-how
      • Cyberangriffe und Verteidigung
      • Cyber Defense Security
      • Cyber Resilience Act
      • Datensicherheit
      • Digital Operational Resilience Act
      • IT- und Informationssicherheit
      • NIS2 Richtlinie
      • Open-Source-Vulnerability Management
      • Schwachstellenmanagement
      • Schwachstellen im Zeitverlauf
      • Zeitleiste Angriffsvektoren
  • Click to open the search input field Click to open the search input field Suche
  • Menü Menü
  • Produkte
    • OPENVAS BASIC
      • OPENVAS BASIC: Bestellung
    • OPENVAS SCAN
    • Upcoming Solutions
      • OPENVAS SECURITY INTELLIGENCE
      • OPENVAS AI
    • Lösungen für Ihre Branche
      • Bildungssektor
      • Gesundheitssektor
      • Öffentlicher Sektor
    • Technologie
      • Feedvergleich
      • Produktvergleich
        • OPENVAS vs. Nessus
      • Roadmap & Lifecycle
    • IT-Schutz anfragen
  • Service & Support
    • Professional Services
    • Dokumente
    • Technischer Support
  • Events
    • MSP Global 2026
    • Webinare
  • Partner
    • MSSP
  • Über Greenbone
    • Unsere Geschichte
    • Karriere
    • Kontakt
    • Newsletter
  • Blog
    • Know-how
      • Cyberangriffe und Verteidigung
      • Cyber Defense Security
      • Cyber Resilience Act
      • Datensicherheit
      • Digital Operational Resilience Act
      • IT- und Informationssicherheit
      • NIS2 Richtlinie
      • Open-Source-Vulnerability Management
      • Schwachstellenmanagement
      • Schwachstellen im Zeitverlauf
      • Zeitleiste Angriffsvektoren
  • Deutsch
  • Englisch
  • Italienisch
  • Niederländisch
Joseph Lee

Über Joseph Lee

Josephs Karriere im Bereich IT und Cybersicherheit ist von Vielfalt und Leidenschaft geprägt. Sie begann in den späten 1980er Jahren mit der Arbeit an einem IBM PS/2, der Montage von PCs und der Programmierung in C++.

Er studierte Computer- und Systemtechnik, Anthropologie und erwarb einen MBA mit Schwerpunkt Technologieprognose.

Josephs Fachgebiete umfassen Datenanalyse, Softwareentwicklung und insbesondere IT-Sicherheit in Unternehmen. Er ist Experte für Schwachstellenmanagement, Verschlüsselung und Penetrationstests.

LinkedIn

Einträge von Joseph Lee

Blog

CVE-2026-64849: SSRF-Sicherheitslücke in MLflow wird aktiv ausgenutzt

CVE-2026-64849 (CVSS 9,3, EPSS ≥ 95. Perzentil) ist eine als kritisch eingestufte, nicht authentifizierte, serverseitige Request-Forgery-Schwachstelle (SSRF) [CWE-918] bei der MLflow-Webhook-Übermittlung. Die CVE betrifft alle Versionen vor 3.15.0. Die Hauptursache ist eine fehlerhafte Umleitungsverarbeitung und DNS-Rebinding. Die Schwachstelle wird durch Umgehung der Schutzmaßnahmen _validate_webhook_url in der Standardkonfiguration des MLflow-Tracking-Servers ausgenutzt. Die CISA hat CVE-2026-64849 in […]

26. August 2026/von Joseph Lee
Blog

CVE-2026-19478: GitLab CE/EE: GraphQL-Sicherheitslücke ohne Authentifizierung wird aktiv ausgenutzt

GitLab hat Korrekturen für CVE-2026-19478 (CVSS 9,4, EPSS 0,7 % (51. Perzentil)), eine Code-Injection-Sicherheitslücke mit kritischem Schweregrad [CWE-94], veröffentlicht. Die Sicherheitslücke betrifft die GraphQL-Direktive in der GitLab Community Edition (CE) und der Enterprise Edition (EE). Laut GitLab kann die Schwachstelle unter bestimmten Bedingungen einem nicht authentifizierten Angreifer ermöglichen, öffentliche Projekte und Benutzerdaten aus der Ferne […]

24. August 2026/von Joseph Lee
Blog

CVE-2026-8037 wird derzeit aktiv ausgenutzt! Authentifizierungsunabhängige RCE-Angriffe auf Kemp LoadMaster und ECS Connection Manager im Gange

CVE-2026-8037 (CVSS 9,8, EPSS >= 100. Perzentil) handelt es sich um eine kritische, nicht authentifizierte Sicherheitslücke, die die Ausführung von Remote-Code (RCE) ermöglicht, in Progress Kemp LoadMaster und Progress ECS Connection Manager. eSentire berichtete, dass die Ausnutzungsversuche am 29. Juni 2026 begannen und die Schwachstelle nun in die Liste der bekannten ausgenutzten Sicherheitslücken (KEV) der […]

20. August 2026/von Joseph Lee
Blog

Jetzt patchen! Zwei aktiv ausgenutzte Schwachstellen betreffen VMware vCenter Server und mehr

Broadcom hat VMSA-2026-0006 am 29. Juli 2026 veröffentlicht, um fünf Sicherheitslücken zu beheben, die VMware ESX, VMware vCenter Server, VMware Workstation und VMware Fusion betreffen. Die Probleme mit dem höchsten Risiko sind CVE-2026-59309 (CVSS 9,8) sowie CVE-2026-59310 (CVSS 9,8), die VMware vCenter Server betreffen. Beide können von einem nicht authentifizierten Angreifer mit Netzwerkzugriff ausgenutzt werden, […]

19. August 2026/von Joseph Lee
Blog

Lazarus kombiniert Social Engineering mit der Windows-Sicherheitslücke CVE-2026-68820 zur Rechteausweitung für Spionagezwecke

Operation Dream Job ist eine seit Langem andauernde Cyberangriffskampagne der Lazarus-Gruppe [1][2], einer sehr aktiven nordkoreanischen APT-Gruppe. Die Gruppe ist dafür bekannt, seit mindestens 2016 – möglicherweise sogar schon seit 2009 oder noch früher – Organisationen aus den Bereichen Verteidigung, Luft- und Raumfahrt in Europa, Asien und Südamerika anzugreifen. In öffentlichen Berichten wird der Name […]

17. August 2026/von Joseph Lee
Blog

Threat Report Juli 2026: Vulnpocalypse – Nur die Spitze des Eisbergs?

Im Juli 2026 tauchten zahlreiche neue Risiken für IT-Sicherheitsverantwortliche in Unternehmen auf. Anfang Juli haben wir in unserem Blog über neue Probleme berichtet, wie beispielsweise die aktive Ausnutzung von Schwachstellen im WordPress-Core [2], Adobe ColdFusion [3] sowie Check Point SmartConsole [4]; neue Schwachstellen mit kritischem Schweregrad in Cisco-Produkten [5], BeyondTrust RS und PRA [6] sowie […]

12. August 2026/von Joseph Lee
Blog

Sofort patchen! CVE-2026-18577 in N-able N-central wird aktiv ausgenutzt

! Update 14. August 2026 N-able hat N-central 2026.3 Hotfix 2 (Build 2026.3.1.10) veröffentlicht, nachdem der Hersteller einen weiteren Angriffspfad im Zusammenhang mit CVE-2026-18577 identifiziert hatte. Hotfix 2 ergänzt weitere Härtungsmaßnahmen und ersetzt Hotfix 1 (2026.3.1.7). N-able zufolge wurde die neue Schutzmaßnahme am 6. August in gehosteten N-central-Umgebungen ausgerollt, während selbst gehostete Kunden manuell aktualisieren […]

6. August 2026/von Joseph Lee
Blog

Patch-Priorität: Eine neue Welle von Linux-Sicherheitslücken bringt Nutzer in Schwierigkeiten

In den letzten Monaten sind mehrere besorgniserregende Sicherheitslücken aufgetaucht, die Linux betreffen. Zu diesen Sicherheitslücken gehören Einträge in der CISA-Liste „Known Exploited Vulnerabilities“ (KEV) für CVE-2026-31431 (auch bekannt als „Copy Fail“) [1], sowie eine ältere Schwachstelle, CVE-2022-0492 [2]. Eine Welle besorgniserregender neuer Schwachstellen steht jedoch im Zusammenhang mit öffentlich verfügbaren Exploits oder Proof-of-Concept-Code (PoC). Insgesamt […]

30. Juli 2026/von Joseph Lee
Blog

Jetzt patchen! Zwei aufeinanderfolgende Synacor-Zimbra-Updates beheben zwei Gruppen kritischer Sicherheitslücken

Im Juli 2026 veröffentlichte Zimbra zwei Sicherheitspatches für mehrere Sicherheitslücken, die den Classic Web Client und andere Komponenten der Zimbra Collaboration Suite (ZCS) betrafen. Version 10.1.19 behob eine „Stored Cross-Site Scripting“ (XSS)-Sicherheitslücke, der noch keine CVE-Nummer zugewiesen wurde. Version 10.1.20 behob ein Problem mit Befehlsinjektionen in der SNMP-Überwachungskomponente, vier weitere „Stored XSS“-Probleme im Classic Web […]

29. Juli 2026/von Joseph Lee
Blog

CVE-2026-16232: Check Point SmartConsole Anmeldeprozess wird aktiv ausgenutzt

Check Point hat drei neue Sicherheitshinweise veröffentlicht, die Schwachstellen im Security Management Server (SMS), im Multi-Domain Management (MDM) und in anderen Gaia-bezogenen Komponenten behandeln. Die Schwachstelle mit der höchsten Priorität, CVE-2026-16232 (CVSS 9.1), ist eine aktiv ausgenutzte Authentifizierungsumgehung, die die Check Point SmartConsole in SMS- und MDM-Produkten betrifft. CVE-2026-16232 wurde am 22. Juli 2026 veröffentlicht […]

28. Juli 2026/von Joseph Lee
Seite 1 von 8123›»

Suche

Search Search

Archiv

  • 2026
  • 2025

Newsletter

Jetzt abonnieren

OPENVAS BASIC

Unser Einstiegsprodukt

14 Tage kostenlos testen

Produkte & Lösungen

  • OPENVAS PRODUKTE
  • OPENVAS SECURITY INTELLIGENCE
  • OPENVAS SCAN
  • OPENVAS BASIC
  • OPENVAS FREE
  • OPENVAS AI
ISO9001-DE

Service & Support

  • Professional Services
  • Dokumente
  • Technischer Support
  • FAQ
  • Gewährleistung
  • Cyber Resilience Act
ISO27001-DE

Über uns

  • Über Greenbone
  • Partner
  • MSSP
  • Lizenzinformation
  • Datenschutzerklärung
  • AGB
ISO14001-DE

Kontakt mit uns

  • Kontakt
  • Pressekontakt
  • Karriere
  • Security Response
  • Impressum
  • Grounding Page

Community

  • Community Portal
  • Community Forum
© Copyright - Greenbone AG 2020-2026
  • Link zu LinkedIn
Nach oben scrollen Nach oben scrollen Nach oben scrollen
Kontakt
IT Schutz anfragen Kontakt aufnehmen Newsletter abonnieren Auf LinkedIn folgen