Archiv für September 2026
GitLab Path-Traversal-Schwachstelle: Jetzt patchen
Eine kritische GitLab Path-Traversal-Schwachstelle, CVE-2026-85706 (CVSS 10,0), erlaubt es einem nicht authentifizierten Angreifer, beliebige Dateien von einem selbst gehosteten GitLab-Server auszulesen, darunter Zugangsdaten, Deploy-Keys und CI/CD-Konfiguration. GitLab veröffentlichte am 10. September einen Patch; die CISA nahm die Schwachstelle am Folgetag in ihren Katalog aktiv ausgenutzter Schwachstellen auf, und das BSI gab am 14. September eine…
WeiterlesenTop 5 Cybersicherheit-News
Diese Ausgabe der Top 5 Cybersicherheit-News zeigt immer wieder dasselbe unangenehme Muster: Angegriffen werden nicht die Systeme, die Unternehmen genau im Blick haben, sondern jene, denen sie standardmäßig vertrauen. Identitätsplattformen, Remote-Support-Tools, Entwickler-Infrastruktur und mobile Geräte existieren genau deshalb, damit legitime Arbeit schneller und reibungsloser ablaufen kann. Diese Woche wurden alle vier zur Angriffsfläche, und eine…
WeiterlesenLiteLLM MCP Authentication Bypass: Jetzt patchen
Ein LiteLLM MCP Authentication Bypass, CVE-2026-59822 (CVSS 8,8), erlaubt es einem Angreifer, die OAuth2-Anmeldung beim Verbinden mit Model-Context-Protocol-Servern über den LiteLLM-Proxy vollständig zu umgehen und dabei jeden Zugriff zu erhalten, den eine authentifizierte Sitzung hätte. CISA nahm die Schwachstelle am 2. September in den Known-Exploited-Vulnerabilities-Katalog auf, die erste MCP-bezogene Schwachstelle überhaupt in diesem Katalog; WatchTowr…
WeiterlesenCisco Secure Email Gateway Vulnerability: Jetzt patchen
Eine kritische Cisco Secure Email Gateway Vulnerability, CVE-2026-76461 (CVSS 9,8), verschafft einem Angreifer Root-Zugriff auf die Appliance durch das Versenden einer einzigen präparierten E-Mail, ohne Anmeldung oder Admin-Zugriff. Cisco bestätigte aktive Ausnutzung und veröffentlichte am 14. September sein Advisory; CISA nahm die Schwachstelle am selben Tag in den Known-Exploited-Vulnerabilities-Katalog auf, und das BSI gab am…
WeiterlesenCybersecurity Awareness Trends 2026
Der Oktober steht in den USA im Zeichen des Cybersecurity Awareness Month und ist auch in Europa ein wichtiger Zeitraum für Aufklärungs- und Präventionskampagnen – ein guter Anlass, um Bilanz zu ziehen, wie sich Security Awareness gerade verändert. Die Disziplin entwickelt sich schnell weiter: welche menschlichen Risiken am größten sind, was gute Programme ausbremst und…
Weiterlesen
