Aktuelle Cybersecurity-News & IT-Sicherheits-Insights
Bleiben Sie informiert über neue Bedrohungen, praxisnahe Schutzstrategien und Innovationen im Schwachstellenmanagement. Profitieren Sie vom Wissen der Greenbone-Experten und stärken Sie Ihre IT-Sicherheit.
Jetzt Newsletter abonnieren



CVE-2026-53359 (auch bekannt als Januscape): VM-Escape betrifft Linux KVM/x86
BlogJanuscape, erfasst unter der Kennung CVE-2026-53359 (CVSS 8.8), ist eine „Use-after-free“-Sicherheitslücke [CWE-825] im Linux-Kernel KVM/x86, durch die ein Gast den Host zum Absturz bringen und möglicherweise die Isolation zwischen Gast und Host durchbrechen kann. Die Ziele mit dem höchsten Risiko sind Intel- und AMD-x86_64-KVM-Hosts, die verschachtelte Virtualisierung zulassen, insbesondere in Umgebungen, die nicht vertrauenswürdige Gäste […]
wp2shell: Exploit-Chaining für nicht authentifizierte RCE in WordPress
BlogEine WordPress-Core-Sicherheitslücke, öffentlich bekannt als wp2shell, kombiniert CVE-2026-63030 (CVSS 9.8) und CVE-2026-60137 (CVSS 5.9) für Remote-Code-Ausführung (RCE) vor der Authentifizierung. Die Exploit-Kette betrifft WordPress 6.9.x vor Version 6.9.5 und 7.0.x vor Version 7.0.2. WordPress 6.8.x vor Version 6.8.6 ist ausschließlich von CVE-2026-60137 betroffen. Dutzende Proof-of-Concept-Exploits (PoC) wurden für die gesamte Exploit-Kette veröffentlicht [1], ebenso mehrere […]
TLS- und SSH-Sicherheit: Greenbone hat seine Compliance-Richtlinien für die BSI-Normen TR-03116-4 und TR-02102-4 aktualisiert
BlogVon staatlichen Stellen veröffentlichte technische Richtlinien definieren die höchsten Sicherheitsstandards zum Schutz der nationalen IT-Infrastruktur. Angesichts der zunehmend bedrohlichen Cybersicherheitslage ist es für Organisationen umso wichtiger, die strengsten Sicherheitsstandards gewissenhaft umzusetzen. Staatliche Organisationen müssen die Einhaltung dieser Standards gewährleisten, während Unternehmen der Privatwirtschaft die Standards als Maßstab für ihre eigene Cyber-Resilienz nutzen können. Greenbone freut […]