GitLab Path-Traversal-Schwachstelle: Jetzt patchen

Eine kritische GitLab Path-Traversal-Schwachstelle erlaubt Dateizugriff ohne Anmeldung auf selbst gehosteten Servern. Aktive Ausnutzung bestätigt.

Eine kritische GitLab Path-Traversal-Schwachstelle, CVE-2026-85706 (CVSS 10,0), erlaubt es einem nicht authentifizierten Angreifer, beliebige Dateien von einem selbst gehosteten GitLab-Server auszulesen, darunter Zugangsdaten, Deploy-Keys und CI/CD-Konfiguration. GitLab veröffentlichte am 10. September einen Patch; die CISA nahm die Schwachstelle am Folgetag in ihren Katalog aktiv ausgenutzter Schwachstellen auf, und das BSI gab am 14. September eine…

Weiterlesen

Top 5 Cybersicherheit-News

Top 5 Cybersicherheit-News vom 18. September 2026: Cisco ISE, ScreenConnect, GitLab und Pixel Zero-Days sowie die neue CRA-Meldepflicht der EU.

Diese Ausgabe der Top 5 Cybersicherheit-News zeigt immer wieder dasselbe unangenehme Muster: Angegriffen werden nicht die Systeme, die Unternehmen genau im Blick haben, sondern jene, denen sie standardmäßig vertrauen. Identitätsplattformen, Remote-Support-Tools, Entwickler-Infrastruktur und mobile Geräte existieren genau deshalb, damit legitime Arbeit schneller und reibungsloser ablaufen kann. Diese Woche wurden alle vier zur Angriffsfläche, und eine…

Weiterlesen

LiteLLM MCP Authentication Bypass: Jetzt patchen

Ein LiteLLM MCP Authentication Bypass erlaubt Angreifern, die OAuth2-Anmeldung komplett zu umgehen. Aktiv ausgenutzt, erste MCP-Lücke im CISA-KEV.

Ein LiteLLM MCP Authentication Bypass, CVE-2026-59822 (CVSS 8,8), erlaubt es einem Angreifer, die OAuth2-Anmeldung beim Verbinden mit Model-Context-Protocol-Servern über den LiteLLM-Proxy vollständig zu umgehen und dabei jeden Zugriff zu erhalten, den eine authentifizierte Sitzung hätte. CISA nahm die Schwachstelle am 2. September in den Known-Exploited-Vulnerabilities-Katalog auf, die erste MCP-bezogene Schwachstelle überhaupt in diesem Katalog; WatchTowr…

Weiterlesen

Cisco Secure Email Gateway Vulnerability: Jetzt patchen

Eine kritische Cisco Secure Email Gateway Vulnerability erlaubt Root-Zugriff durch eine einzige E-Mail, ohne Anmeldung. Aktiv ausgenutzt.

Eine kritische Cisco Secure Email Gateway Vulnerability, CVE-2026-76461 (CVSS 9,8), verschafft einem Angreifer Root-Zugriff auf die Appliance durch das Versenden einer einzigen präparierten E-Mail, ohne Anmeldung oder Admin-Zugriff. Cisco bestätigte aktive Ausnutzung und veröffentlichte am 14. September sein Advisory; CISA nahm die Schwachstelle am selben Tag in den Known-Exploited-Vulnerabilities-Katalog auf, und das BSI gab am…

Weiterlesen

Cybersecurity Awareness Trends 2026

Die wichtigsten Trends der Security Awareness im Jahr 2026

Der Oktober steht in den USA im Zeichen des Cybersecurity Awareness Month und ist auch in Europa ein wichtiger Zeitraum für Aufklärungs- und Präventionskampagnen – ein guter Anlass, um Bilanz zu ziehen, wie sich Security Awareness gerade verändert. Die Disziplin entwickelt sich schnell weiter: welche menschlichen Risiken am größten sind, was gute Programme ausbremst und…

Weiterlesen