Neue Suche

Suchergebnis nicht zufriedenstellend? Versuche es mal mit einem Wort oder einer anderen Schreibweise

76 Suchergebnisse für: threat

31

Drei neue JFrog-Artifactory-CVEs aktiv ausgenutzt

CVE-2026-82329, CVE-2026-42018 und CVE-2026-42016, die alle JFrog Artifactory betreffen, wurden im September 2026 in CISAs Katalog der aktiv ausgenutzten Schwachstellen (Known Exploited Vulnerabilities, KEV) aufgenommen [1][2][3]. Artifactory dient als zentrales Repository für Software-Build-Artefakte, Binärdateien, Pakete, Container, Dateien, Releases und zunehmend auch KI/ML-Artefakte. Eine Kompromittierung von Artifactory könnte einem Angreifer erlauben, sensible Artefakte und Zugangsdaten zu […]

32

CVE-2026-64849: SSRF-Sicherheitslücke in MLflow wird aktiv ausgenutzt

CVE-2026-64849 (CVSS 9,3, EPSS ≥ 95. Perzentil) ist eine als kritisch eingestufte, nicht authentifizierte, serverseitige Request-Forgery-Schwachstelle (SSRF) [CWE-918] bei der MLflow-Webhook-Übermittlung. Die CVE betrifft alle Versionen vor 3.15.0. Die Hauptursache ist eine fehlerhafte Umleitungsverarbeitung und DNS-Rebinding. Die Schwachstelle wird durch Umgehung der Schutzmaßnahmen _validate_webhook_url in der Standardkonfiguration des MLflow-Tracking-Servers ausgenutzt. Die CISA hat CVE-2026-64849 in […]

33

CVE-2026-19478: GitLab CE/EE: GraphQL-Sicherheitslücke ohne Authentifizierung wird aktiv ausgenutzt

GitLab hat Korrekturen für CVE-2026-19478 (CVSS 9,4, EPSS 0,7 % (51. Perzentil)), eine Code-Injection-Sicherheitslücke mit kritischem Schweregrad [CWE-94], veröffentlicht. Die Sicherheitslücke betrifft die GraphQL-Direktive in der GitLab Community Edition (CE) und der Enterprise Edition (EE). Laut GitLab kann die Schwachstelle unter bestimmten Bedingungen einem nicht authentifizierten Angreifer ermöglichen, öffentliche Projekte und Benutzerdaten aus der Ferne […]

34

Jetzt patchen! Zwei aufeinanderfolgende Synacor-Zimbra-Updates beheben zwei Gruppen kritischer Sicherheitslücken

Im Juli 2026 veröffentlichte Zimbra zwei Sicherheitspatches für mehrere Sicherheitslücken, die den Classic Web Client und andere Komponenten der Zimbra Collaboration Suite (ZCS) betrafen. Version 10.1.19 behob eine „Stored Cross-Site Scripting“ (XSS)-Sicherheitslücke, der noch keine CVE-Nummer zugewiesen wurde. Version 10.1.20 behob ein Problem mit Befehlsinjektionen in der SNMP-Überwachungskomponente, vier weitere „Stored XSS“-Probleme im Classic Web […]

35

wp2shell: Exploit-Chaining für nicht authentifizierte RCE in WordPress

Eine WordPress-Core-Sicherheitslücke, öffentlich bekannt als wp2shell, kombiniert CVE-2026-63030 (CVSS 9.8) und CVE-2026-60137 (CVSS 5.9) für Remote-Code-Ausführung (RCE) vor der Authentifizierung. Die Exploit-Kette betrifft WordPress 6.9.x vor Version 6.9.5 und 7.0.x vor Version 7.0.2. WordPress 6.8.x vor Version 6.8.6 ist ausschließlich von CVE-2026-60137 betroffen. Dutzende Proof-of-Concept-Exploits (PoC) wurden für die gesamte Exploit-Kette veröffentlicht [1], ebenso mehrere […]

36

CTX696604: Mehrere neue Sicherheitslücken Citrix NetScaler ADC und NetScaler Gateway

Update CVE-2026-8452 wurde aufgrund aktiv beobachteter Ausnutzung durch Previdian (ehemals KEVInel) und Defused Cyber nun in die KEV-Liste der CISA aufgenommen. Es liegt keine Zuordnung der Angriffe zu einem bestimmten Akteur vor. Dabei wurden Angreifer beobachtet, die Webshells [T1505.003] zur Remote-Befehlsausführung und Aufklärung [TA0007] installierten. Eine vollständige technische Analyse und ein Proof-of-Concept-Exploit wurden von watchTowr […]

37

BeyondTrust BT26-03: Kritische und schwerwiegende Sicherheitslücken bei Fernsupport und privilegiertem Fernzugriff

Der am 6. Juli 2026 veröffentlichte BeyondTrust-Sicherheitshinweis BT26-03 beschreibt mehrere neue Sicherheitslücken in BeyondTrust Remote Support (RS) und BeyondTrust Privileged Remote Access (PRA). Zu den Schwachstellen zählen zwei kritische Fehler, die ohne Authentifizierung ausgenutzt werden können, sowie weitere Probleme mit hohem Schweregrad in der Netzwerkkommunikation und in Webanwendungskomponenten. Für die Ausnutzung aller Fehler sind bestimmte […]

38

Cisco-Unternehmensgeräte: Weitere kritische Sicherheitslücken und aktive Ausnutzung im Juni 2026

Cisco-Produkte wurden in den letzten Monaten von schwerwiegenden, aktiv ausgenutzten Sicherheitslücken heimgesucht [1][2][3][4][5][6][7][8][9]. Zu den kürzlich ausgenutzten Schwachstellen im Catalyst SD-WAN Manager und Controller gehören CVE-2026-20133 (CVSS 7.5, EPSS >= 95. Perzentil), CVE-2026-20128 (CVSS 7,8, EPSS >= 90. Perzentil), CVE-2026-20122 (CVSS 5.4, EPSS >= 93. Perzentil), CVE-2026-20127 (CVSS 10, EPSS 99. Perzentil) sowie CVE-2026-20182 (CVSS […]