Tägliche News
LiteLLM MCP Authentication Bypass: Jetzt patchen
Ein LiteLLM MCP Authentication Bypass, CVE-2026-59822 (CVSS 8,8), erlaubt es einem Angreifer, die OAuth2-Anmeldung beim Verbinden mit Model-Context-Protocol-Servern über den LiteLLM-Proxy vollständig zu umgehen und dabei jeden Zugriff zu erhalten, den eine authentifizierte Sitzung hätte. CISA nahm die Schwachstelle am 2. September in den Known-Exploited-Vulnerabilities-Katalog auf, die erste MCP-bezogene Schwachstelle überhaupt in diesem Katalog; WatchTowr…
WeiterlesenCisco Secure Email Gateway Vulnerability: Jetzt patchen
Eine kritische Cisco Secure Email Gateway Vulnerability, CVE-2026-76461 (CVSS 9,8), verschafft einem Angreifer Root-Zugriff auf die Appliance durch das Versenden einer einzigen präparierten E-Mail, ohne Anmeldung oder Admin-Zugriff. Cisco bestätigte aktive Ausnutzung und veröffentlichte am 14. September sein Advisory; CISA nahm die Schwachstelle am selben Tag in den Known-Exploited-Vulnerabilities-Katalog auf, und das BSI gab am…
WeiterlesenCheck Point VPN Certificate Vulnerability: Jetzt patchen
Check Point hat am 9. September eine Check Point VPN Certificate Vulnerability in zwei Teilen offengelegt, CVE-2026-85102 und CVE-2026-85103, beide mit CVSS 9,8, und das niederländische Cyber-Sicherheitszentrum NCSC warnt inzwischen vor einer wahrscheinlich unmittelbar bevorstehenden groß angelegten Ausnutzung, obwohl Check Point selbst noch keine Angriffe in freier Wildbahn beobachtet hat. Beide Schwachstellen ermöglichen unauthentifizierte Remote-Code-Ausführung…
WeiterlesenWindows Defender ShieldCrash Exploit umgeht Patch
Ein neuer Windows Defender ShieldCrash Exploit wurde am 9. September veröffentlicht und verschafft SYSTEM-Rechte auf vollständig gepatchten Windows-10-, Windows-11- und Windows-Server-Systemen, selbst auf Rechnern, die Microsofts eigenen September-Patchday-Fix für den vorherigen Fehler in derselben Familie bereits installiert hatten. Es wurde noch keine CVE-Nummer vergeben, und es gibt bisher keinen Patch oder offiziellen Workaround. Was ist…
WeiterlesenSAP Kernel RCE Schwachstelle trifft 10.000+ Systeme
Eine SAP Kernel RCE Schwachstelle mit dem Namen OVERPASS (CVE-2026-44756), benannt von Onapsis Research Labs, erlaubt einem unauthentifizierten Angreifer den Zugriff auf gemeinsam genutzten SAP-Kernel-Code, noch bevor eine Sitzung authentifiziert wird — und das gleich über drei getrennte Protokollwege. SAP patchte die mit CVSS 10,0 bewertete Schwachstelle am 8. September 2026 im Rahmen des September-Patch-Days.…
Weiterlesen
