Tägliche News
Metabase CVSS 10 SQL Injection Zero-Day: Admin-Zugriff
Der Metabase CVSS 10 SQL Injection Zero-Day macht aus einem selbst gehosteten Analyse-Dashboard einen Generalschlüssel für jede angebundene Datenbank. Die aktive Ausnutzung begann am 3. August 2026, zwei namentlich bekannte Opfer — Framework und Tally — haben bereits den Diebstahl von Kundendaten bestätigt. Wer Metabase für internes Reporting betreibt, sollte diese Lücke nicht als „irgendwann…
WeiterlesenTeamCity CVE-2026-63077 RCE: Ungesicherte CI/CD-Übernahme
TeamCity CVE-2026-63077 RCE erlaubt einem unauthentifizierten Angreifer, mit einer einzigen präparierten Anfrage Befehle auf einem TeamCity-On-Premises-Server auszuführen — ohne Login, ohne gültige Session, ohne Nutzerinteraktion. Die CISA nahm die Lücke am 5. August mit einer Drei-Tage-Frist in den KEV-Katalog auf; die aktive Ausnutzung läuft. Was ist passiert TeamCity CVE-2026-63077 RCE geht auf eine Deserialisierungs-Schwachstelle (CWE-502)…
WeiterlesenN-central CVE-2026-18577 Auth Bypass — CISA-Frist 3 Tage
N-central CVE-2026-18577 auth bypass wird aktiv ausgenutzt, um administrative Kontrolle über N-able N-central-Server zu übernehmen — eine Remote-Monitoring-and-Management-(RMM)-Plattform, mit der Managed Service Provider (MSPs) Kundennetze betreiben. Das CISA gab US-Bundesbehörden nur drei Tage Zeit zum Patchen, die Frist lief am 6. August 2026 ab. Was ist passiert N-able hat offengelegt, dass CVE-2026-18577 (CVSS 8.1) in…
WeiterlesenKeyv npm Supply Chain Attack trifft 2 Milliarden Installs
Der Keyv npm supply chain attack kompromittierte ein einzelnes GitHub-Wartungs-Account und nutzte es, um einen Credential-stehlenden Wurm in Hunderte weit verbreitete Caching-Pakete einzuschleusen. Bis zum 5. August zählten Tracking-Dienste 868 Pakete und 1.381 Versionen mit zusammen über 2 Milliarden monatlichen Installationen — der grösste Software-Supply-Chain-Vorfall, den DIESEC 2026 bisher verfolgt hat. Was ist passiert Am…
WeiterlesenRuflo RufRoot CVE-2026-59726: KI-Agenten gekapert
Ruflo RufRoot CVE-2026-59726, eine mit CVSS 10.0 maximal bewertete Schwachstelle, die von Noma Security offengelegt wurde, erlaubt es einem nicht authentifizierten Angreifer, eine KI-Agenten-Plattform mit geschätzt einer Million Nutzern vollständig zu übernehmen — über eine einzige HTTP-Anfrage gegen eine Management-Bridge, die standardmäßig im Netzwerk exponiert ausgeliefert wird. Was ist passiert Ruflo ist eine Open-Source-Plattform zur…
Weiterlesen
