LiteLLM MCP Authentication Bypass: Jetzt patchen

Ein LiteLLM MCP Authentication Bypass erlaubt Angreifern, die OAuth2-Anmeldung komplett zu umgehen. Aktiv ausgenutzt, erste MCP-Lücke im CISA-KEV.

Ein LiteLLM MCP Authentication Bypass, CVE-2026-59822 (CVSS 8,8), erlaubt es einem Angreifer, die OAuth2-Anmeldung beim Verbinden mit Model-Context-Protocol-Servern über den LiteLLM-Proxy vollständig zu umgehen und dabei jeden Zugriff zu erhalten, den eine authentifizierte Sitzung hätte. CISA nahm die Schwachstelle am 2. September in den Known-Exploited-Vulnerabilities-Katalog auf, die erste MCP-bezogene Schwachstelle überhaupt in diesem Katalog; WatchTowr…

Weiterlesen

Cisco Secure Email Gateway Vulnerability: Jetzt patchen

Eine kritische Cisco Secure Email Gateway Vulnerability erlaubt Root-Zugriff durch eine einzige E-Mail, ohne Anmeldung. Aktiv ausgenutzt.

Eine kritische Cisco Secure Email Gateway Vulnerability, CVE-2026-76461 (CVSS 9,8), verschafft einem Angreifer Root-Zugriff auf die Appliance durch das Versenden einer einzigen präparierten E-Mail, ohne Anmeldung oder Admin-Zugriff. Cisco bestätigte aktive Ausnutzung und veröffentlichte am 14. September sein Advisory; CISA nahm die Schwachstelle am selben Tag in den Known-Exploited-Vulnerabilities-Katalog auf, und das BSI gab am…

Weiterlesen

Check Point VPN Certificate Vulnerability: Jetzt patchen

Eine Check Point VPN Certificate Vulnerability (CVSS 9,8) ermöglicht Pre-Auth-RCE. Das niederländische NCSC warnt vor drohender Ausnutzung.

Check Point hat am 9. September eine Check Point VPN Certificate Vulnerability in zwei Teilen offengelegt, CVE-2026-85102 und CVE-2026-85103, beide mit CVSS 9,8, und das niederländische Cyber-Sicherheitszentrum NCSC warnt inzwischen vor einer wahrscheinlich unmittelbar bevorstehenden groß angelegten Ausnutzung, obwohl Check Point selbst noch keine Angriffe in freier Wildbahn beobachtet hat. Beide Schwachstellen ermöglichen unauthentifizierte Remote-Code-Ausführung…

Weiterlesen

Windows Defender ShieldCrash Exploit umgeht Patch

Ein neuer Windows Defender ShieldCrash Exploit verschafft SYSTEM-Zugriff auf vollständig gepatchten Systemen und umgeht Microsofts frischen Patch.

Ein neuer Windows Defender ShieldCrash Exploit wurde am 9. September veröffentlicht und verschafft SYSTEM-Rechte auf vollständig gepatchten Windows-10-, Windows-11- und Windows-Server-Systemen, selbst auf Rechnern, die Microsofts eigenen September-Patchday-Fix für den vorherigen Fehler in derselben Familie bereits installiert hatten. Es wurde noch keine CVE-Nummer vergeben, und es gibt bisher keinen Patch oder offiziellen Workaround. Was ist…

Weiterlesen

SAP Kernel RCE Schwachstelle trifft 10.000+ Systeme

SAP Kernel RCE Schwachstelle trifft 10.000+ Systeme

Eine SAP Kernel RCE Schwachstelle mit dem Namen OVERPASS (CVE-2026-44756), benannt von Onapsis Research Labs, erlaubt einem unauthentifizierten Angreifer den Zugriff auf gemeinsam genutzten SAP-Kernel-Code, noch bevor eine Sitzung authentifiziert wird — und das gleich über drei getrennte Protokollwege. SAP patchte die mit CVSS 10,0 bewertete Schwachstelle am 8. September 2026 im Rahmen des September-Patch-Days.…

Weiterlesen