Aktuelle Cybersecurity-News & IT-Sicherheits-Insights
Bleiben Sie informiert über neue Bedrohungen, praxisnahe Schutzstrategien und Innovationen im Schwachstellenmanagement. Profitieren Sie vom Wissen der Greenbone-Experten und stärken Sie Ihre IT-Sicherheit.
Jetzt Newsletter abonnieren



CVE-2026-5430: Vollständige Account-Übernahme in WSO2-API-Management-Produkten wird jetzt aktiv ausgenutzt
BlogCVE-2026-5430 (CVSS 10), veröffentlicht am 6. August 2026, ist eine kritische Schwachstelle zur Umgehung der Authentifizierung in der WSO2-JWT-Authentifizierung (JSON Web Token), die mehrere WSO2-API-Management-Produkte betrifft. Die Schwachstelle ermöglicht es, mit einem Token, das mit einem nicht unterstützten Algorithmus signiert wurde, die JWT-Authentifizierung zu umgehen. Eine erfolgreiche Ausnutzung ermöglicht unautorisierten Zugriff, die Kompromittierung von Administratorkonten […]
Neue Vertriebspartnerschaft: CoreWin bringt OPENVAS in die Ukraine und die Region
BlogGreenbone freut sich, CoreWin als neuen Vertriebspartner bekannt zu geben. Als in der Ukraine ansässiger Value-Added-Software-Distributor ist CoreWin hervorragend positioniert, um OPENVAS in der Ukraine, Armenien, Aserbaidschan, Georgien, Kasachstan, Kirgisistan, Moldau und Usbekistan verfügbar zu machen. Warum unsere CoreWin-Partnerschaft wichtig ist Organisationen in diesen Regionen, im öffentlichen wie im privaten Sektor, sind auf eine verlässliche […]
CVE-2026-7273: Zyxel GS1900 Switches weltweit aktiv ausgenutzt
BlogCVE-2026-7273 (CVSS 8,8, EPSS 1,3 % (69.)), Mitte Juni 2026 veröffentlicht, ist ein stapelbasierter Pufferüberlauf, der unauthentifizierte Remote Code Execution (RCE) auf Switches der Zyxel-GS1900-Serie ermöglicht. Die Schwachstelle liegt im CGI-Programm der Geräte-Firmware und lässt sich über eine präparierte HTTP-Anfrage auslösen. Stand 21. September 2026 gilt CVE-2026-7273 als aktiv ausgenutzt und wurde in CISAs Known […]