Aktuelle Cybersecurity-News & IT-Sicherheits-Insights
Bleiben Sie informiert über neue Bedrohungen, praxisnahe Schutzstrategien und Innovationen im Schwachstellenmanagement. Profitieren Sie vom Wissen der Greenbone-Experten und stärken Sie Ihre IT-Sicherheit.
Jetzt Newsletter abonnieren



CVE-2026-16232: Check Point SmartConsole Anmeldeprozess wird aktiv ausgenutzt
BlogCheck Point hat drei neue Sicherheitshinweise veröffentlicht, die Schwachstellen im Security Management Server (SMS), im Multi-Domain Management (MDM) und in anderen Gaia-bezogenen Komponenten behandeln. Die Schwachstelle mit der höchsten Priorität, CVE-2026-16232 (CVSS 9.1), ist eine aktiv ausgenutzte Authentifizierungsumgehung, die die Check Point SmartConsole in SMS- und MDM-Produkten betrifft. CVE-2026-16232 wurde am 22. Juli 2026 veröffentlicht […]
CVE-2026-53359 (auch bekannt als Januscape): VM-Escape betrifft Linux KVM/x86
BlogJanuscape, erfasst unter der Kennung CVE-2026-53359 (CVSS 8.8), ist eine „Use-after-free“-Sicherheitslücke [CWE-825] im Linux-Kernel KVM/x86, durch die ein Gast den Host zum Absturz bringen und möglicherweise die Isolation zwischen Gast und Host durchbrechen kann. Die Ziele mit dem höchsten Risiko sind Intel- und AMD-x86_64-KVM-Hosts, die verschachtelte Virtualisierung zulassen, insbesondere in Umgebungen, die nicht vertrauenswürdige Gäste […]
wp2shell: Exploit-Chaining für nicht authentifizierte RCE in WordPress
BlogEine WordPress-Core-Sicherheitslücke, öffentlich bekannt als wp2shell, kombiniert CVE-2026-63030 (CVSS 9.8) und CVE-2026-60137 (CVSS 5.9) für Remote-Code-Ausführung (RCE) vor der Authentifizierung. Die Exploit-Kette betrifft WordPress 6.9.x vor Version 6.9.5 und 7.0.x vor Version 7.0.2. WordPress 6.8.x vor Version 6.8.6 ist ausschließlich von CVE-2026-60137 betroffen. Dutzende Proof-of-Concept-Exploits (PoC) wurden für die gesamte Exploit-Kette veröffentlicht [1], ebenso mehrere […]