Beiträge mit dem Stichwort: ‘CISA KEV̵
Windows IKE RCE: Im April gepatcht, jetzt ausgenutzt
CVE-2026-33824 Windows IKE RCE hat sich von einem im April still gepatchten Fehler zu einer vier Monate später aktiv ausgenutzten Schwachstelle entwickelt: Die US-Behörde CISA nahm die Lücke am 18. August 2026 in ihren Katalog aktiv ausgenutzter Schwachstellen auf und setzte US-Bundesbehörden eine Frist bis zum 21. August — während Microsofts eigenes Advisory die Lücke…
WeiterlesenProgress LoadMaster CVE-2026-8037: 792 Angriffe erfasst
Progress LoadMaster CVE-2026-8037, eine Command-Injection-Schwachstelle mit einem CVSS-Wert von 9.6, wurde bereits mit 792 bestätigten Exploit-Versuchen von 65 IP-Adressen über 41 Tage hinweg angegriffen — und die CISA hat sie am 7. August in ihren Known-Exploited-Vulnerabilities-Katalog aufgenommen. Läuft Ihr Load Balancer noch auf einem ungepatchten Stand, hat ihn das Scanning mit hoher Wahrscheinlichkeit bereits gefunden.…
WeiterlesenVMware vCenter CVE-2026-59310: Deutschland am stärksten betroffen
VMware vCenter CVE-2026-59310, eine Path-Traversal-Schwachstelle mit einem CVSS-Wert von 9.8, wird aktiv in 47 Ländern ausgenutzt — und Deutschland ist von allen das mit Abstand am stärksten betroffene Land. Die deutsche Incident-Response-Firma QUIRSO deckte die Kampagne live während eines laufenden Einsatzes auf und verfolgte 361 einzelne Opfer-IP-Adressen zurück zu einer Directory-Traversal-Schwachstelle im vCenter-Syslog-Server, die Broadcom…
WeiterlesenTop 5 Cybersicherheit News Stories vom 14. August 2026
Die Cybersicherheit News Stories vom 14. August 2026 zeigen eine Woche, in der Verteidiger etwas Unangenehmes entdeckten: Die Werkzeuge und Infrastrukturen, auf die sie sich verlassen, um ihre Umgebungen zu verwalten, zu überwachen und zu schützen, waren selbst das Angriffsziel. Ein staatlicher Akteur setzte ein Rootkit ein, das Windows-Sicherheits-Callbacks auf Kernel-Ebene deaktivierte. Ein Heizkraftwerk verlor…
WeiterlesenTeamCity CVE-2026-63077 RCE: Ungesicherte CI/CD-Übernahme
TeamCity CVE-2026-63077 RCE erlaubt einem unauthentifizierten Angreifer, mit einer einzigen präparierten Anfrage Befehle auf einem TeamCity-On-Premises-Server auszuführen — ohne Login, ohne gültige Session, ohne Nutzerinteraktion. Die CISA nahm die Lücke am 5. August mit einer Drei-Tage-Frist in den KEV-Katalog auf; die aktive Ausnutzung läuft. Was ist passiert TeamCity CVE-2026-63077 RCE geht auf eine Deserialisierungs-Schwachstelle (CWE-502)…
Weiterlesen
