Aktuelle Cybersecurity-News & IT-Sicherheits-Insights
Bleiben Sie informiert über neue Bedrohungen, praxisnahe Schutzstrategien und Innovationen im Schwachstellenmanagement. Profitieren Sie vom Wissen der Greenbone-Experten und stärken Sie Ihre IT-Sicherheit.
Jetzt Newsletter abonnieren



Der Cyber Resilience Act in zwei Wochen: Was ist tatsächlich bereit, und was noch nicht?
BlogZwei Wochen vor dem Inkrafttreten der Meldepflicht gemäß Artikel 14 befindet sich die dahinterstehende Infrastruktur noch im Aufbau. Die Leitlinien der Kommission sind zwar genehmigt, aber noch nicht offiziell in Kraft getreten. Die Meldeplattform befindet sich in der Testphase und ist noch nicht live. Kein einziger harmonisierter Standard ist im Amtsblatt veröffentlicht. Jede dieser Lücken […]
CVE-2026-19478: GitLab CE/EE: GraphQL-Sicherheitslücke ohne Authentifizierung wird aktiv ausgenutzt
BlogGitLab hat Korrekturen für CVE-2026-19478 (CVSS 9,4, EPSS 0,7 % (51. Perzentil)), eine Code-Injection-Sicherheitslücke mit kritischem Schweregrad [CWE-94], veröffentlicht. Die Sicherheitslücke betrifft die GraphQL-Direktive in der GitLab Community Edition (CE) und der Enterprise Edition (EE). Laut GitLab kann die Schwachstelle unter bestimmten Bedingungen einem nicht authentifizierten Angreifer ermöglichen, öffentliche Projekte und Benutzerdaten aus der Ferne […]
Wiz liebt OPENVAS! Unsere Sichtweise darauf, eines der besten Schwachstellenmanagement-Tools des Jahres 2026 zu sein
BlogAls Wiz kürzlich seine Zusammenfassung der besten Schwachstellenmanagement-Tools für 2026 veröffentlichte, fiel uns etwas auf, das uns jedoch nicht überraschte: OPENVAS belegte einen Spitzenplatz und erhielt eine hervorragende Bewertung. Wiz beschreibt OPENVAS als das „Open-Source-Äquivalent“ zu kommerziellen Schwachstellenscannern. In der Rezension wird OPENVAS als „die umfassendste Abdeckung, die auf einer einzigen Plattform verfügbar ist“ bezeichnet. […]