• Beratung anfragen
  • Newsletter
  • Deutsch Deutsch Deutsch de
  • English English Englisch en
  • Italiano Italiano Italienisch it
  • Nederlands Nederlands Niederländisch nl
Greenbone
  • Produkte
    • OPENVAS BASIC
      • OPENVAS BASIC: Bestellung
    • OPENVAS SCAN
    • Upcoming Solutions
      • OPENVAS SECURITY INTELLIGENCE
      • OPENVAS AI
    • Lösungen für Ihre Branche
      • Bildungssektor
      • Gesundheitssektor
      • Öffentlicher Sektor
    • Technologie
      • Feedvergleich
      • Produktvergleich
        • OPENVAS vs. Nessus
      • Roadmap & Lifecycle
  • Service & Support
    • Professional Services
    • Dokumente
    • Technischer Support
  • Events
    • MSP Global 2026
    • Webinare
  • Partner
    • MSSP
  • Über Greenbone
    • Unsere Geschichte
    • Karriere
    • Kontakt
  • Blog
    • Know-how
      • Cyberangriffe und Verteidigung
      • Cyber Defense Security
      • Cyber Resilience Act
      • Datensicherheit
      • Digital Operational Resilience Act
      • IT- und Informationssicherheit
      • NIS2 Richtlinie
      • Open-Source-Vulnerability Management
      • Schwachstellenmanagement
      • Schwachstellen im Zeitverlauf
      • Zeitleiste Angriffsvektoren
  • Click to open the search input field Click to open the search input field Suche
  • Menü Menü
  • Produkte
    • OPENVAS BASIC
      • OPENVAS BASIC: Bestellung
    • OPENVAS SCAN
    • Upcoming Solutions
      • OPENVAS SECURITY INTELLIGENCE
      • OPENVAS AI
    • Lösungen für Ihre Branche
      • Bildungssektor
      • Gesundheitssektor
      • Öffentlicher Sektor
    • Technologie
      • Feedvergleich
      • Produktvergleich
        • OPENVAS vs. Nessus
      • Roadmap & Lifecycle
    • IT-Schutz anfragen
  • Service & Support
    • Professional Services
    • Dokumente
    • Technischer Support
  • Events
    • MSP Global 2026
    • Webinare
  • Partner
    • MSSP
  • Über Greenbone
    • Unsere Geschichte
    • Karriere
    • Kontakt
    • Newsletter
  • Blog
    • Know-how
      • Cyberangriffe und Verteidigung
      • Cyber Defense Security
      • Cyber Resilience Act
      • Datensicherheit
      • Digital Operational Resilience Act
      • IT- und Informationssicherheit
      • NIS2 Richtlinie
      • Open-Source-Vulnerability Management
      • Schwachstellenmanagement
      • Schwachstellen im Zeitverlauf
      • Zeitleiste Angriffsvektoren
  • Deutsch
  • Englisch
  • Italienisch
  • Niederländisch
Joseph Lee

Über Joseph Lee

Josephs Karriere im Bereich IT und Cybersicherheit ist von Vielfalt und Leidenschaft geprägt. Sie begann in den späten 1980er Jahren mit der Arbeit an einem IBM PS/2, der Montage von PCs und der Programmierung in C++.

Er studierte Computer- und Systemtechnik, Anthropologie und erwarb einen MBA mit Schwerpunkt Technologieprognose.

Josephs Fachgebiete umfassen Datenanalyse, Softwareentwicklung und insbesondere IT-Sicherheit in Unternehmen. Er ist Experte für Schwachstellenmanagement, Verschlüsselung und Penetrationstests.

LinkedIn

Einträge von Joseph Lee

Blog

Sofort patchen! CVE-2026-18577 in N-able N-central wird aktiv ausgenutzt

CVE-2026-18577 (CVSS 8,2, EPSS ≥ 71. Perzentil) und CVE-2026-18556 (CVSS 7,4, EPSS ≥ 19. Perzentil), die Anfang August veröffentlicht wurden, wurden beide innerhalb weniger Tage nach ihrer Offenlegung in die Liste der „Known Exploited Vulnerabilities“ (KEV) der CISA aufgenommen [1][2]. N-able hat Indikatoren für eine Kompromittierung (IoC) sowie Aktivitäten nach der Ausnutzung aus erfolgreichen Angriffen […]

6. August 2026/von Joseph Lee
Blog

Patch-Priorität: Eine neue Welle von Linux-Sicherheitslücken bringt Nutzer in Schwierigkeiten

In den letzten Monaten sind mehrere besorgniserregende Sicherheitslücken aufgetaucht, die Linux betreffen. Zu diesen Sicherheitslücken gehören Einträge in der CISA-Liste „Known Exploited Vulnerabilities“ (KEV) für CVE-2026-31431 (auch bekannt als „Copy Fail“) [1], sowie eine ältere Schwachstelle, CVE-2022-0492 [2]. Eine Welle besorgniserregender neuer Schwachstellen steht jedoch im Zusammenhang mit öffentlich verfügbaren Exploits oder Proof-of-Concept-Code (PoC). Insgesamt […]

30. Juli 2026/von Joseph Lee
Blog

Jetzt patchen! Zwei aufeinanderfolgende Synacor-Zimbra-Updates beheben zwei Gruppen kritischer Sicherheitslücken

Im Juli 2026 veröffentlichte Zimbra zwei Sicherheitspatches für mehrere Sicherheitslücken, die den Classic Web Client und andere Komponenten der Zimbra Collaboration Suite (ZCS) betrafen. Version 10.1.19 behob eine „Stored Cross-Site Scripting“ (XSS)-Sicherheitslücke, der noch keine CVE-Nummer zugewiesen wurde. Version 10.1.20 behob ein Problem mit Befehlsinjektionen in der SNMP-Überwachungskomponente, vier weitere „Stored XSS“-Probleme im Classic Web […]

29. Juli 2026/von Joseph Lee
Blog

CVE-2026-16232: Check Point SmartConsole Anmeldeprozess wird aktiv ausgenutzt

Check Point hat drei neue Sicherheitshinweise veröffentlicht, die Schwachstellen im Security Management Server (SMS), im Multi-Domain Management (MDM) und in anderen Gaia-bezogenen Komponenten behandeln. Die Schwachstelle mit der höchsten Priorität, CVE-2026-16232 (CVSS 9.1), ist eine aktiv ausgenutzte Authentifizierungsumgehung, die die Check Point SmartConsole in SMS- und MDM-Produkten betrifft. CVE-2026-16232 wurde am 22. Juli 2026 veröffentlicht […]

28. Juli 2026/von Joseph Lee
Blog

CVE-2026-53359 (auch bekannt als Januscape): VM-Escape betrifft Linux KVM/x86

Januscape, erfasst unter der Kennung CVE-2026-53359 (CVSS 8.8), ist eine „Use-after-free“-Sicherheitslücke [CWE-825] im Linux-Kernel KVM/x86, durch die ein Gast den Host zum Absturz bringen und möglicherweise die Isolation zwischen Gast und Host durchbrechen kann. Die Ziele mit dem höchsten Risiko sind Intel- und AMD-x86_64-KVM-Hosts, die verschachtelte Virtualisierung zulassen, insbesondere in Umgebungen, die nicht vertrauenswürdige Gäste […]

23. Juli 2026/von Joseph Lee
Blog

wp2shell: Exploit-Chaining für nicht authentifizierte RCE in WordPress

Eine WordPress-Core-Sicherheitslücke, öffentlich bekannt als wp2shell, kombiniert CVE-2026-63030 (CVSS 9.8) und CVE-2026-60137 (CVSS 5.9) für Remote-Code-Ausführung (RCE) vor der Authentifizierung. Die Exploit-Kette betrifft WordPress 6.9.x vor Version 6.9.5 und 7.0.x vor Version 7.0.2. WordPress 6.8.x vor Version 6.8.6 ist ausschließlich von CVE-2026-60137 betroffen. Dutzende Proof-of-Concept-Exploits (PoC) wurden für die gesamte Exploit-Kette veröffentlicht [1], ebenso mehrere […]

22. Juli 2026/von Joseph Lee
Blog

CTX696604: Mehrere neue Sicherheitslücken Citrix NetScaler ADC und NetScaler Gateway

Der Citrix-Sicherheitshinweis CTX696604 behandelt sechs Sicherheitslücken in vom Kunden verwalteten NetScaler ADC- und NetScaler Gateway-Systemen. NetScaler Gateway wird zur Authentifizierung von Remote-Benutzern und deren Verbindung mit internen Netzwerkressourcen verwendet, und die Lastverteilung von NetScaler ADC ist eine Kernfunktion zur Verteilung von Anfragen und zur Verbesserung der Verfügbarkeit. Die Schwachstellen in diesem Bulletin können zu Speicherüberlauf, […]

16. Juli 2026/von Joseph Lee
Blog

BeyondTrust BT26-03: Kritische und schwerwiegende Sicherheitslücken bei Fernsupport und privilegiertem Fernzugriff

Der am 6. Juli 2026 veröffentlichte BeyondTrust-Sicherheitshinweis BT26-03 beschreibt mehrere neue Sicherheitslücken in BeyondTrust Remote Support (RS) und BeyondTrust Privileged Remote Access (PRA). Zu den Schwachstellen zählen zwei kritische Fehler, die ohne Authentifizierung ausgenutzt werden können, sowie weitere Probleme mit hohem Schweregrad in der Netzwerkkommunikation und in Webanwendungskomponenten. Für die Ausnutzung aller Fehler sind bestimmte […]

15. Juli 2026/von Joseph Lee
Blog

CVE-2026-48282: CVSS-10-Sicherheitslücke in Adobe ColdFusion wird aktiv ausgenutzt

CVE-2026-48282 (CVSS 10) ist eine kritische Path-Traversal-Sicherheitslücke [CWE-22] in Adobe ColdFusion. Laut dem Sicherheitsbulletin von Adobe [APSB26-68] betrifft das Problem ColdFusion 2025 Update 9 und frühere Versionen sowie ColdFusion 2023 Update 20 und frühere Versionen. Die Ausnutzung erfolgt netzwerkbasiert, was das Risiko für exponierte ColdFusion-Instanzen erhöht, und erfordert keine Authentifizierung. Ein erfolgreicher Angriff ermöglicht die […]

13. Juli 2026/von Joseph Lee
Blog

Threat Report Juni 2026: Technische Schulden erfordern Transparenz

Welche tatsächlichen Auswirkungen eine KI mit Cybersicherheitsbewusstsein auf die globale Bedrohungslage haben wird, bleibt abzuwarten. Einigen Berichten zufolge steigt die Zahl der CVE-Einträge für Software großer Anbieter. Dieser Threat Report vom Juni 2026 kratzt nur an der Oberfläche der wichtigsten Cybersicherheitsbedrohungen dieses Monats. Der Monat brachte eine konzentrierte Welle aktiv ausgenutzter Unternehmensschwachstellen mit sich, wobei […]

9. Juli 2026/von Joseph Lee
Seite 1 von 8123›»

Suche

Search Search

Archiv

  • 2026
  • 2025

Newsletter

Jetzt abonnieren

OPENVAS BASIC

Unser Einstiegsprodukt

14 Tage kostenlos testen

Produkte & Lösungen

  • OPENVAS PRODUKTE
  • OPENVAS SECURITY INTELLIGENCE
  • OPENVAS SCAN
  • OPENVAS BASIC
  • OPENVAS FREE
  • OPENVAS AI
ISO9001-DE

Service & Support

  • Professional Services
  • Dokumente
  • Technischer Support
  • FAQ
  • Gewährleistung
  • Cyber Resilience Act
ISO27001-DE

Über uns

  • Über Greenbone
  • Partner
  • MSSP
  • Lizenzinformation
  • Datenschutzerklärung
  • AGB
ISO14001-DE

Kontakt mit uns

  • Kontakt
  • Pressekontakt
  • Karriere
  • Security Response
  • Impressum
  • Grounding Page

Community

  • Community Portal
  • Community Forum
© Copyright - Greenbone AG 2020-2026
  • Link zu LinkedIn
Nach oben scrollen Nach oben scrollen Nach oben scrollen
Kontakt
IT Schutz anfragen Kontakt aufnehmen Newsletter abonnieren Auf LinkedIn folgen