Lage-News & Themen
Aktuelle Cyber-Lage aus kuratierten Quellen
Bündelung aus BSI Bürger-CERT, BSI WID, SANS NewsBites, Krebs on Security, The Hacker News und der Allianz für Cyber-Sicherheit.
- Schwachstellebsi-cert-bund-wid
Netty: Mehrere Schwachstellen
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Netty ausnutzen, um Denial-of-Service-Zustände zu verursachen, Sicherheitsmaßnahmen zu umgehen, Request- oder Response-Smuggling durchzuführen sowie Daten offenzulegen oder zu manipulieren.
2026-09-11 09:13 UTC - Schwachstellebsi-cert-bund-wid
Red Hat Enterprise Linux (lxml): Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Red Hat Enterprise Linux ausnutzen, um Sicherheitsvorkehrungen zu umgehen.
2026-09-11 09:13 UTC - Schwachstellebsi-cert-bund-wid
Langflow OSS: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Langflow OSS ausnutzen, um beliebigen Code auszuführen, Sicherheitsmaßnahmen zu umgehen, Daten zu manipulieren, erweiterte Berechtigungen zu erlangen oder sensible Informationen offenzulegen.
2026-09-11 09:13 UTC - Schwachstellebsi-cert-bund-wid
Palo Alto Networks PAN-OS: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Palo Alto Networks PAN-OS ausnutzen, um Cross-Site-Scripting-Angriffe durchzuführen, Code mit Root-Rechten auszuführen oder einen Denial-of-Service-Zustand auszulösen.
2026-09-11 09:13 UTC - Schwachstellebsi-cert-bund-wid
IBM WebSphere Application Server: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in IBM WebSphere Application Server ausnutzen, um Sicherheitsmaßnahmen zu umgehen, Berechtigungen zu erweitern, vertrauliche Informationen offenzulegen, Daten zu manipulieren, Cross-Site-Scripting-Angriffe durchzuführen oder…
2026-09-11 09:13 UTC - Schwachstellebsi-cert-bund-wid
Adobe Acrobat und Acrobat Reader: Mehrere Schwachstellen
Ein lokaler Angreifer kann mehrere Schwachstellen in Adobe Acrobat und Adobe Acrobat Reader ausnutzen, um beliebigen Code auszuführen, Berechtigungen zu erweitern, Sicherheitsmaßnahmen zu umgehen, Daten zu manipulieren, vertrauliche Informationen offenzulegen oder einen…
2026-09-11 09:12 UTC
Editorial
Aktuell aus dem Blog
CVSS 10.0, Priority-Score 0.00 — und trotzdem der dringendste Patch dieser Woche
N-able patcht außerplanmäßig: CVE-2026-86218 erlaubt Codeausführung auf dem N-central-Server ohne jede Anmeldung. CVSS v4 10.0 — bei einem EPSS von 0,4 Prozent und einem Priority-Score von 0.00. Warum beide Werte korrekt sind, warum die Lücke trotzdem heute geschlossen gehört, und was der Fall über die Grenzen jeder externen Priorisierung verrät.
schwachstellenmanagementrmmDie ersten 24 Stunden nach einem Agenten-Vorfall
Ein Agent mit gültigen Zugangsdaten tut etwas, das niemand autorisiert hat. Was in den nächsten 24 Stunden passiert, entscheidet über Schaden und Meldefähigkeit — und klassische Playbooks greifen daneben, weil sie den Host isolieren wollen statt die Identität zu widerrufen. Der Ablauf Stunde für Stunde, mit der zweiten Uhr, die in Deutschland parallel läuft: 24 Stunden Erstmeldung nach NIS-2, Protokollierungspflicht nach Artikel 12 der KI-Verordnung.
ai-securityincident-responseOT-Fernzugriff: Warum das VPN längst zur Angriffsfläche geworden ist
Laut BeyondTrust nutzte über die Hälfte der Ransomware-Vorfälle des Jahres 2024 einen Remote-Dienst als Eintrittspunkt — eine VPN-Appliance, einen RDP-Server. In OT-Umgebungen sind es dieselben Tunnel und Jump-Hosts, die den Betrieb am Laufen halten und den Angreifern die erste Tür öffnen.
otnis2
Aktuell relevante Empfehlungen
Sortiert nach Priority-Score — KEV, EPSS, CVSS, Aktualität und CPE-Relevanz.
CVE-2023-46604
[UPDATE] [KEV] [hoch] Atlassian Produkte (Bamboo, Bitbucket, Confluence, Crucible, Fisheye, und Jira): Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Atlassian Bamboo, Atlassian Bitbucket, Atlassian Confluence, Atlassian Crucible, Atlassian Fisheye und Atlassian Jira ausnutzen, um beliebigen Programmcode auszuführen, um einen Denial of Service Angriff durchzuführen, um Informationen offenzulegen, um Dateien zu manipulieren, um einen Cross-Site Scripting Angriff durchzuführen, um einen SQL-Injection Angriff durchzuführen, und um Sicherheitsvorkehrungen zu umgehen.
CVE-2026-21962
[KEV] [kritisch] Oracle Fusion Middleware: Mehrere Schwachstellen
Ein entfernter, anonymer oder authentisierter Angreifer kann mehrere Schwachstellen in Oracle Fusion Middleware ausnutzen, um die Vertraulichkeit, Integrität und Verfügbarkeit zu gefährden. Oracle Fusion Middleware bündelt mehrere Produkte zur Erstellung, Betrieb und Management von intelligenten Business Anwendungen.
CVE-2024-38475
[UPDATE] [KEV] [hoch] Oracle Communications: Mehrere Schwachstellen
Ein entfernter, anonymer oder authentisierter Angreifer kann mehrere Schwachstellen in Oracle Communications ausnutzen, um die Vertraulichkeit, Integrität und Verfügbarkeit zu gefährden. Oracle Communications umfasst branchenspezifische Lösungen für die Telekommunikationsbranche.
CVE-2026-72898
[UPDATE] [KEV] metabase: Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection') (CVE-2026-72898)
Metabase ermöglicht es einem entfernten, nicht authentifizierten Angreifer, über das Datenbank-Endpunkt '/reset_password' beliebigen SQL-Code einzuschleusen und Administratorzugriff auf die verbundene Metabase-Instanz zu erlangen.
CVE-2026-48907
[KEV] [kritisch] Widget Factory Joomla Content Editor: Schwachstelle ermöglicht Codeausführung
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Widget Factory Joomla Content Editor ausnutzen, um beliebigen Programmcode auszuführen. JCE ist eine WYSIWYG-Editor-Erweiterung für das Content-Management-System Joomla.
CVE-2026-20079
[NEU] [KEV] [kritisch] Cisco Secure Firewall Management Center: Mehrere Schwachstellen
Ein entfernter, authentisierter Angreifer kann mehrere Schwachstellen in Cisco Secure Firewall Management Center und Cisco Secure Firewall Threat Defense ausnutzen, um Root-Rechte zu erlangen, beliebigen Code mit Root-Rechten auszuführen, SQL-Injection durchzuführen und vertrauliche Daten offenzulegen sowie Daten zu manipulieren. Das Cisco Secure Firewall Management Center ist eine zentralisierte Plattform, die eine Verwaltung und Überwachung von Cisco Firewall-Geräten ermöglicht. Cisco Secure Firewall Threat Defense ist eine Sicherheitslösung, die Funktionen wie Firewall, Intrusion Prevention und erweiterten Malware-Schutz in einer einzigen Appliance integriert.