VMware vCenter CVE-2026-59310: Deutschland am stärksten betroffen

VMware vCenter CVE-2026-59310 (CVSS 9.8) wird aktiv in 47 Ländern ausgenutzt — Deutschland ist am stärksten betroffen. Jetzt handeln.

VMware vCenter CVE-2026-59310, eine Path-Traversal-Schwachstelle mit einem CVSS-Wert von 9.8, wird aktiv in 47 Ländern ausgenutzt — und Deutschland ist von allen das mit Abstand am stärksten betroffene Land. Die deutsche Incident-Response-Firma QUIRSO deckte die Kampagne live während eines laufenden Einsatzes auf und verfolgte 361 einzelne Opfer-IP-Adressen zurück zu einer Directory-Traversal-Schwachstelle im vCenter-Syslog-Server, die Broadcom…

Weiterlesen

Top 5 Cybersicherheit News Stories vom 14. August 2026

Cybersicherheit News Stories vom 14. August 2026 Featuredbild mit fünf verbundenen Angriffsvektoren — Windows-Kernel-Rootkit, OT-Netzwerk-Lateral-Movement, ERP-Plattform-RCE, Analytics-Zugangsdaten-Exposition und MSP-Management-Plane-Bypass — verbunden durch einen orangefarbenen Bedrohungsfaden in einer dunklen Unternehmenssicherheitsumgebung

Die Cybersicherheit News Stories vom 14. August 2026 zeigen eine Woche, in der Verteidiger etwas Unangenehmes entdeckten: Die Werkzeuge und Infrastrukturen, auf die sie sich verlassen, um ihre Umgebungen zu verwalten, zu überwachen und zu schützen, waren selbst das Angriffsziel. Ein staatlicher Akteur setzte ein Rootkit ein, das Windows-Sicherheits-Callbacks auf Kernel-Ebene deaktivierte. Ein Heizkraftwerk verlor…

Weiterlesen

TeamCity CVE-2026-63077 RCE: Ungesicherte CI/CD-Übernahme

TeamCity CVE-2026-63077

TeamCity CVE-2026-63077 RCE erlaubt einem unauthentifizierten Angreifer, mit einer einzigen präparierten Anfrage Befehle auf einem TeamCity-On-Premises-Server auszuführen — ohne Login, ohne gültige Session, ohne Nutzerinteraktion. Die CISA nahm die Lücke am 5. August mit einer Drei-Tage-Frist in den KEV-Katalog auf; die aktive Ausnutzung läuft. Was ist passiert TeamCity CVE-2026-63077 RCE geht auf eine Deserialisierungs-Schwachstelle (CWE-502)…

Weiterlesen

N-central CVE-2026-18577 Auth Bypass — CISA-Frist 3 Tage

N-central CVE-2026-18577 Auth Bypass — CISA-Frist 3 Tage

N-central CVE-2026-18577 auth bypass wird aktiv ausgenutzt, um administrative Kontrolle über N-able N-central-Server zu übernehmen — eine Remote-Monitoring-and-Management-(RMM)-Plattform, mit der Managed Service Provider (MSPs) Kundennetze betreiben. Das CISA gab US-Bundesbehörden nur drei Tage Zeit zum Patchen, die Frist lief am 6. August 2026 ab. Was ist passiert N-able hat offengelegt, dass CVE-2026-18577 (CVSS 8.1) in…

Weiterlesen

Cisco Secure FMC CVE-2026-20316 wird angegriffen

Cisco Secure FMC CVE-2026-20316 is under active attack via hardcoded credentials that chain into a CVSS 10.0 root bypass. Patch now.

Cisco Secure FMC CVE-2026-20316 wird derzeit aktiv ausgenutzt: Ein fest hinterlegtes Konto mit geringen Rechten, das in jedem On-Premises Secure Firewall Management Center eingebaut ist, verschafft einem nicht authentifizierten Angreifer einen Zugangspunkt — und im selben Advisory-Update hat Cisco still und leise eine fünf Monate alte Schwachstelle mit maximalem Schweregrad im selben Produkt reaktiviert, mit…

Weiterlesen