F5 BIG-IP APM RCE Vulnerability ausgenutzt

F5 BIG-IP APM RCE vulnerability

F5 hat aktive, nicht authentifizierte Ausnutzung einer kritischen F5 BIG-IP APM RCE Vulnerability bestätigt, geführt als CVE-2026-94127 (CVSS 9,8), die Access-Policy-Manager-Instanzen betrifft, die als OAuth Authorization Server konfiguriert sind. CISA hat die Schwachstelle am selben Tag der F5-Offenlegung, dem 22. September, in seinen Known-Exploited-Vulnerabilities-Katalog aufgenommen und US-Bundesbehörden bis Freitag, den 25. September, Zeit gegeben, ihre…

Weiterlesen

WatchGuard Firebox Ransomware Exploitation

WatchGuard Firebox ransomware exploitation ist von CISA bestätigt. Ein Dezember-Patch lässt ~125.000 Geräte weiter exponiert. Jetzt patchen.

Die WatchGuard Firebox ransomware exploitation ist jetzt offiziell bestätigt. Die US-Behörde CISA aktualisierte am 10. September 2026 ihren Eintrag zu CVE-2025-14733 im Known-Exploited-Vulnerabilities-Katalog und bestätigt damit, dass Ransomware-Banden, nicht nur opportunistische Access-Broker, eine Firewall-Schwachstelle aktiv ausnutzen, für die seit Dezember 2025 ein öffentlicher Patch verfügbar ist. Was ist passiert CVE-2025-14733 ist eine Out-of-Bounds-Write-Schwachstelle im iked-Prozess…

Weiterlesen

Cisco ISE Authentication Bypass Vulnerability trifft Root

Eine Cisco ISE authentication bypass vulnerability (CVSS 10.0) erlaubt Root-Zugriff ohne Anmeldedaten. Aktive Ausnutzung bestätigt. Jetzt patchen.

Eine Cisco ISE authentication bypass vulnerability mit der Kennung CVE-2026-76460 erreicht den maximalen CVSS-Wert von 10,0 und wird bereits aktiv ausgenutzt. Ein unauthentifizierter Angreifer kann die webbasierte Management-Oberfläche des Cisco Identity Services Engine vollständig umgehen und laut Ciscos eigenem Advisory Befehle mit Root-Rechten ausführen. Das ist genau das System, das im Netzwerk entscheiden soll, wer…

Weiterlesen

GitLab Path-Traversal-Schwachstelle: Jetzt patchen

Eine kritische GitLab Path-Traversal-Schwachstelle erlaubt Dateizugriff ohne Anmeldung auf selbst gehosteten Servern. Aktive Ausnutzung bestätigt.

Eine kritische GitLab Path-Traversal-Schwachstelle, CVE-2026-85706 (CVSS 10,0), erlaubt es einem nicht authentifizierten Angreifer, beliebige Dateien von einem selbst gehosteten GitLab-Server auszulesen, darunter Zugangsdaten, Deploy-Keys und CI/CD-Konfiguration. GitLab veröffentlichte am 10. September einen Patch; die CISA nahm die Schwachstelle am Folgetag in ihren Katalog aktiv ausgenutzter Schwachstellen auf, und das BSI gab am 14. September eine…

Weiterlesen

LiteLLM MCP Authentication Bypass: Jetzt patchen

Ein LiteLLM MCP Authentication Bypass erlaubt Angreifern, die OAuth2-Anmeldung komplett zu umgehen. Aktiv ausgenutzt, erste MCP-Lücke im CISA-KEV.

Ein LiteLLM MCP Authentication Bypass, CVE-2026-59822 (CVSS 8,8), erlaubt es einem Angreifer, die OAuth2-Anmeldung beim Verbinden mit Model-Context-Protocol-Servern über den LiteLLM-Proxy vollständig zu umgehen und dabei jeden Zugriff zu erhalten, den eine authentifizierte Sitzung hätte. CISA nahm die Schwachstelle am 2. September in den Known-Exploited-Vulnerabilities-Katalog auf, die erste MCP-bezogene Schwachstelle überhaupt in diesem Katalog; WatchTowr…

Weiterlesen