Aktuelle Cybersecurity-News & IT-Sicherheits-Insights
Bleiben Sie informiert über neue Bedrohungen, praxisnahe Schutzstrategien und Innovationen im Schwachstellenmanagement. Profitieren Sie vom Wissen der Greenbone-Experten und stärken Sie Ihre IT-Sicherheit.
Jetzt Newsletter abonnieren



CVE-2026-8037 wird derzeit aktiv ausgenutzt! Authentifizierungsunabhängige RCE-Angriffe auf Kemp LoadMaster und ECS Connection Manager im Gange
BlogCVE-2026-8037 (CVSS 9,8, EPSS >= 100. Perzentil) handelt es sich um eine kritische, nicht authentifizierte Sicherheitslücke, die die Ausführung von Remote-Code (RCE) ermöglicht, in Progress Kemp LoadMaster und Progress ECS Connection Manager. eSentire berichtete, dass die Ausnutzungsversuche am 29. Juni 2026 begannen und die Schwachstelle nun in die Liste der bekannten ausgenutzten Sicherheitslücken (KEV) der […]
Jetzt patchen! Zwei aktiv ausgenutzte Schwachstellen betreffen VMware vCenter Server und mehr
BlogBroadcom hat VMSA-2026-0006 am 29. Juli 2026 veröffentlicht, um fünf Sicherheitslücken zu beheben, die VMware ESX, VMware vCenter Server, VMware Workstation und VMware Fusion betreffen. Die Probleme mit dem höchsten Risiko sind CVE-2026-59309 (CVSS 9,8) sowie CVE-2026-59310 (CVSS 9,8), die VMware vCenter Server betreffen. Beide können von einem nicht authentifizierten Angreifer mit Netzwerkzugriff ausgenutzt werden, […]
Lazarus kombiniert Social Engineering mit der Windows-Sicherheitslücke CVE-2026-68820 zur Rechteausweitung für Spionagezwecke
BlogOperation Dream Job ist eine seit Langem andauernde Cyberangriffskampagne der Lazarus-Gruppe [1][2], einer sehr aktiven nordkoreanischen APT-Gruppe. Die Gruppe ist dafür bekannt, seit mindestens 2016 – möglicherweise sogar schon seit 2009 oder noch früher – Organisationen aus den Bereichen Verteidigung, Luft- und Raumfahrt in Europa, Asien und Südamerika anzugreifen. In öffentlichen Berichten wird der Name […]