CVE-2026-50522 SharePoint RCE: Patch reicht nicht

CVE-2026-50522 SharePoint RCE

CVE-2026-50522 SharePoint RCE ist jetzt die dritte aktiv ausgenutzte Remote-Code-Execution-Lücke in Microsofts On-Premises-Kollaborationsplattform innerhalb von drei Wochen — und diese lässt Angreifer kryptografische Machine Keys stehlen, die auch nach dem Patchen gültig bleiben. Wer SharePoint Server 2016, 2019 oder Subscription Edition On-Premises betreibt, für den ist Patchen nicht mehr der Schlusspunkt. Was ist passiert CVE-2026-50522…

Weiterlesen

ServiceNow CVE-2026-6875 RCE: Sandbox-Escape aktiv ausgenutzt

ServiceNow CVE-2026-6875 RCE

ServiceNow CVE-2026-6875 RCE wird bereits aktiv ausgenutzt: Eine kritische, unauthentifizierte Sandbox-Escape-Schwachstelle in der ServiceNow AI Platform steht kaum eine Woche nach dem Patch des Herstellers unter Beschuss — und die eigene Sicherheitswarnung von ServiceNow hat mit der unabhängigen Bestätigung der Ausnutzung noch nicht gleichgezogen. Was ist passiert ServiceNow CVE-2026-6875 RCE geht auf eine Sandbox-Escape-Schwachstelle in…

Weiterlesen

Oracle E-Business Suite CVE-2026-46817 aktiv ausgenutzt

Oracle E-Business Suite CVE-2026-46817

Oracle E-Business Suite CVE-2026-46817, eine kritische Schwachstelle, wird aktiv ausgenutzt: Ein Angreifer ohne jegliche Zugangsdaten kann per HTTP Oracle Payments übernehmen — das Modul, das Ihre Zahlungsläufe ausführt. CISA hat die Schwachstelle am 15. Juli in den Katalog der aktiv ausgenutzten Schwachstellen (KEV) aufgenommen und US-Bundesbehörden nur drei Tage Zeit zum Patchen gegeben. Diese Frist…

Weiterlesen

SonicWall SMA1000 CVE-2026-15409 RCE: Patch bis 17. Juli

SonicWall SMA1000 CVE-2026-15409 RCE

SonicWall hat bestätigt, dass die SonicWall SMA1000 CVE-2026-15409 RCE-Kette aktiv ausgenutzt wird: Ein unauthentifizierter Angreifer kann eine Ziel-Appliance zu beliebigen Requests zwingen und anschließend zu vollständiger administrativer Befehlsausführung eskalieren — ohne an irgendeiner Stelle einen gültigen Login zu benötigen. CISA hat beide Lücken in den Known-Exploited-Vulnerabilities-Katalog aufgenommen, mit einer Bundesbehörden-Frist zum 17. Juli 2026. Was…

Weiterlesen

Microsoft July 2026 Patch Tuesday Zero-Day trifft SharePoint

Microsoft July 2026 Patch Tuesday zero-day

Der Microsoft July 2026 Patch Tuesday zero-day-Umfang ist der größte bisher veröffentlichte — je nach Zählmethode nennen Tracker 570 bis 622 CVEs — und zwei der geschlossenen Lücken wurden bereits vor Veröffentlichung des Patches aktiv ausgenutzt: eine in Active Directory Federation Services, eine in SharePoint Server. Ein separater, öffentlich bekannter BitLocker-Bypass bringt die Zahl auf…

Weiterlesen