Lage-News & Themen
Aktuelle Cyber-Lage aus kuratierten Quellen
Bündelung aus BSI Bürger-CERT, BSI WID, SANS NewsBites, Krebs on Security, The Hacker News und der Allianz für Cyber-Sicherheit.
- SchwachstelleBSI CERT-Bund WID
Netty: Mehrere Schwachstellen
Ein entfernter Angreifer kann mehrere Schwachstellen in Netty ausnutzen, um Denial-of-Service-Zustände herbeizuführen, Sicherheitsmaßnahmen zu umgehen und Request- oder Response-Smuggling durchzuführen. Zudem besteht die Möglichkeit der Datenoffenlegung oder -manipulation. Es wird empfohlen, die neueste Version von Netty zu verwenden, um diese Schwachstellen zu beheben.
2026-09-11 09:13 UTC - SchwachstelleBSI CERT-Bund WID
Red Hat Enterprise Linux (lxml): Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Red Hat Enterprise Linux ausnutzen, um Sicherheitsvorkehrungen zu umgehen. Es wird empfohlen, das System so schnell wie möglich zu aktualisieren, um dieses Risiko zu minimieren.
2026-09-11 09:13 UTC - SchwachstelleBSI CERT-Bund WID
IBM WebSphere Application Server: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in IBM WebSphere Application Server ausnutzen, um Sicherheitsmaßnahmen zu umgehen, Berechtigungen zu erweitern, vertrauliche Informationen offenzulegen, Daten zu manipulieren, Cross-Site-Scripting-Angriffe durchzuführen oder Denial-of-Service-Zustände herbeizuführen. Es wird empfohlen, die neuesten Sicherheitsupdates von IBM umgehend einzuspielen.
2026-09-11 09:13 UTC - SchwachstelleBSI CERT-Bund WID
Langflow OSS: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Langflow OSS ausnutzen, um beliebigen Code auszuführen, Sicherheitsmaßnahmen zu umgehen, Daten zu manipulieren, erweiterte Berechtigungen zu erlangen oder sensible Informationen offenzulegen. Es wird empfohlen, die neueste Version von Langflow OSS zu installieren und alle Patches anzuwenden.
2026-09-11 09:13 UTC - SchwachstelleBSI CERT-Bund WID
Palo Alto Networks PAN-OS: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Palo Alto Networks PAN-OS ausnutzen, um Cross-Site-Scripting-Angriffe durchzuführen, Code mit Root-Rechten auszuführen oder einen Denial-of-Service-Zustand auszulösen. Es wird empfohlen, die neuesten Sicherheitsupdates von Palo Alto Networks zu installieren, um diese Schwachstellen zu beheben.
2026-09-11 09:13 UTC - SchwachstelleBSI CERT-Bund WID
Adobe Acrobat und Reader: Mehrere Schwachstellen
Ein lokaler Angreifer kann mehrere Schwachstellen in Adobe Acrobat und Adobe Acrobat Reader ausnutzen, um beliebigen Code auszuführen, Berechtigungen zu erweitern, Sicherheitsmaßnahmen zu umgehen, Daten zu manipulieren, vertrauliche Informationen offenzulegen oder einen Denial-of-Service-Zustand zu verursachen. Es wird empfohlen, die neuesten Updates von Adobe zu installieren, um diese Schwachstellen zu beheben.
2026-09-11 09:12 UTC - SchwachstelleBSI CERT-Bund WID
Adobe Photoshop: Mehrere Schwachstellen ermöglichen Codeausführung
Ein lokaler Angreifer kann mehrere Schwachstellen in Adobe Photoshop ausnutzen, um beliebigen Programmcode auszuführen. Es wird empfohlen, das neueste Update zu installieren, sobald es verfügbar ist, um diese Sicherheitslücken zu schließen.
2026-09-11 09:12 UTC - SchwachstelleBSI CERT-Bund WID
strongSwan: Mehrere Schwachstellen
Ein entfernter, authentisierter Angreifer kann mehrere Schwachstellen in strongSwan ausnutzen, um einen Denial of Service zu verursachen, Sicherheitsmaßnahmen zu umgehen, Informationen offenzulegen und Code auszuführen. Es wird empfohlen, die neuesten Patches anzuwenden, um diese Schwachstellen zu beheben.
2026-09-11 09:12 UTC - SchwachstelleBSI CERT-Bund WID
IBM App Connect Enterprise: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in IBM App Connect Enterprise ausnutzen, um beliebigen Programmcode auszuführen, erweiterte Berechtigungen zu erlangen, Sicherheitsmaßnahmen zu umgehen, vertrauliche Informationen offenzulegen oder Denial-of-Service-Zustände herbeizuführen. Es wird empfohlen, die neuesten Patches von IBM zu installieren, um diese Schwachstellen zu beheben.
2026-09-11 09:12 UTC - SchwachstelleBSI CERT-Bund WID
Snipe-IT: Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen
Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in Snipe-IT ausnutzen, um Sicherheitsvorkehrungen zu umgehen. Es wird empfohlen, die neuesten Updates und Patches von den Entwicklern zu installieren, sobald diese verfügbar sind, um das Risiko zu minimieren.
2026-09-11 09:12 UTC - SchwachstelleBSI CERT-Bund WID
CyberPanel: Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen
Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in CyberPanel ausnutzen, um Sicherheitsvorkehrungen zu umgehen. Es wird empfohlen, das System auf die neueste Version zu aktualisieren und alle verfügbaren Patches anzuwenden, um diese Sicherheitslücke zu schließen.
2026-09-11 09:12 UTC - SchwachstelleBSI CERT-Bund WID
Splunk Enterprise: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Splunk Splunk Enterprise ausnutzen, um beliebigen Code auszuführen, Berechtigungen zu erweitern und Sicherheitsmaßnahmen zu umgehen. Angriffe wie SQL-Injection, serverseitige Request-Forgery und Cross-Site-Scripting sind möglich, ebenso das Offenlegen oder Manipulieren sensibler Informationen sowie das Auslösen von Denial-of-Service-Zuständen. Es wird empfohlen, die neuesten Sicherheitsupdates zu installieren.
2026-09-11 09:12 UTC - SchwachstelleBSI CERT-Bund WID
jsoup: Schwachstelle ermöglicht Cross-Site Scripting
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in jsoup ausnutzen, um einen Cross-Site Scripting Angriff durchzuführen. Es wird empfohlen, die neueste Version von jsoup zu verwenden, um diese Sicherheitslücke zu schließen.
2026-09-11 09:12 UTC - SchwachstelleBSI CERT-Bund WID
Apache ActiveMQ Artemis: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Apache ActiveMQ Artemis ausnutzen, um Sicherheitsvorkehrungen zu umgehen, authentifizierte Sitzungen zu kapern, Daten zu manipulieren oder offenzulegen oder Denial-of-Service-Zustände herbeizuführen. Es wird empfohlen, die neuesten Patches anzuwenden, um diese Schwachstellen zu beheben.
2026-09-11 08:51 UTC - NewsSecurityWeek
Russische Hacker nutzen Claude AI zur automatisierten Malwareschleierung
Anthropic berichtet, dass kriminelle Gruppen zunehmend die Infrastruktur von AI-Anbietern ins Visier nehmen, darunter den Diebstahl eines Vorabmodells von Claude. Russische Hacker haben Claude AI verwendet, um Malwareschleierung zu automatisieren. Es wird empfohlen, Sicherheitsmaßnahmen für AI-Infrastrukturen zu verstärken.
2026-09-11 08:47 UTC - NewsCSO Online
Googles Early Access schafft eine Lücke für bösartige Apps
Googles Early Access-Programm ermöglicht es Entwicklern, unfertige Apps zu veröffentlichen und Feedback sowie Fehlerbehebungen vor dem vollständigen Launch durchzuführen. Eine Analyse von Bitdefender Labs zeigt jedoch, dass dieses Feature potenziell betrügerischen Anwendungen einen ungewöhnlichen Vorteil verschafft, da Nutzer keine öffentlichen Bewertungen oder Rezensionen abgeben können, solange die App im Early Access ist. Unter den identifizierten Apps befanden sich viele gefälschte Casino- und Belohnungsspiele sowie Anwendungen mit bekannten Drittanbietertrademarks. Einige dieser Apps baten um ungewöhnliche Berechtigungen oder zeigten verdächtiges Verhalten, was bei Installation auf einem Android-Gerät ernsthafte Probleme verursachen könnte.
2026-09-11 08:36 UTC - NewsSecurityWeek
PaperCut-Schwachstellen bei KI-gestützten Angriffen ausgenutzt
Ein russischer Bedrohungsakteur nutzte künstliche Intelligenz, um Schwachstellen in PaperCut zu identifizieren und gegen hunderte Organisationen weltweit auszunutzen. Die Attacken wurden entwickelt, getestet und eingesetzt, um die Sicherheitslücken erfolgreich zu überwinden. Es wird empfohlen, betroffene Systeme zu patchen und Sicherheitsüberprüfungen durchzuführen.
2026-09-11 08:18 UTC - NewsNCSC-NL
NCSC-2026-0366 [1.00] [M/H] Kwetsbaarheden verholpen in Arista EOS
Arista hat Schwachstellen im Arista EOS-Plattform behoben, darunter CVE-2026-73456 und CVE-2026-73457. Die erste ermöglichte Code-Injektion durch nicht-authentifizierte Anfragen über gNPSI, was vollständige Kontrolle über die betroffene Switch gewähren konnte. Die zweite Schwachstelle führte dazu, dass gNPSI-Kundendaten, einschließlich Passwörter, in Klartext in Logs gelangen konnten. Beide Schwachstellen sind nur relevant, wenn gNPSI aktiviert ist und bestimmte TLS- sowie Authentifizierungskonfigurationen oder die EosRpcAuth Trace-Funktion verwendet werden. Systeme mit Standardkonfigurationen sind nicht betroffen.
2026-09-11 08:08 UTC1 CVE - NewsBleepingComputer
Trezor: 347.000 Nutzer von Phishing-Angriffen betroffen nach Brevo-Datenleck
Nach einem Datenleck bei Brevo wurden in einer Phishing-Kampagne die E-Mail-Adressen von 347.000 Trezor-Nutzern abgefangen, wobei 2.500 Nutzer auf einen schädlichen Link klickten. Es wird empfohlen, verdächtige E-Mails zu ignorieren und keine Links in unbekannten Nachrichten anzuklicken.
2026-09-11 07:55 UTC - NewsThe Hacker News
Angreifer nutzen Schwachstellen von JFrog Artifactory zur Admin-Übernahme und Backdoor-Einrichtung
Angreifer haben zwei Schwachstellen in JFrog Artifactory genutzt, um Administratorzugriff auf selbst gehostete Server zu erlangen und Backdoors einzurichten. Die Angriffe wurden zwischen dem 15. August und dem 8. September von der Sicherheitsfirma Wiz beobachtet. Da JFrog beide Schwachstellen vorher behoben hatte, waren nur nicht aktualisierte Server betroffen. Es wird empfohlen, sicherzustellen, dass alle Systeme auf die neueste Version aktualisiert sind.
2026-09-11 07:31 UTC