Beiträge mit dem Stichwort: ‘CISA KEV̵
VMware vCenter CVE-2026-59310: Deutschland am stärksten betroffen
VMware vCenter CVE-2026-59310, eine Path-Traversal-Schwachstelle mit einem CVSS-Wert von 9.8, wird aktiv in 47 Ländern ausgenutzt — und Deutschland ist von allen das mit Abstand am stärksten betroffene Land. Die deutsche Incident-Response-Firma QUIRSO deckte die Kampagne live während eines laufenden Einsatzes auf und verfolgte 361 einzelne Opfer-IP-Adressen zurück zu einer Directory-Traversal-Schwachstelle im vCenter-Syslog-Server, die Broadcom…
WeiterlesenTop 5 Cybersicherheit News Stories vom 14. August 2026
Die Cybersicherheit News Stories vom 14. August 2026 zeigen eine Woche, in der Verteidiger etwas Unangenehmes entdeckten: Die Werkzeuge und Infrastrukturen, auf die sie sich verlassen, um ihre Umgebungen zu verwalten, zu überwachen und zu schützen, waren selbst das Angriffsziel. Ein staatlicher Akteur setzte ein Rootkit ein, das Windows-Sicherheits-Callbacks auf Kernel-Ebene deaktivierte. Ein Heizkraftwerk verlor…
WeiterlesenTeamCity CVE-2026-63077 RCE: Ungesicherte CI/CD-Übernahme
TeamCity CVE-2026-63077 RCE erlaubt einem unauthentifizierten Angreifer, mit einer einzigen präparierten Anfrage Befehle auf einem TeamCity-On-Premises-Server auszuführen — ohne Login, ohne gültige Session, ohne Nutzerinteraktion. Die CISA nahm die Lücke am 5. August mit einer Drei-Tage-Frist in den KEV-Katalog auf; die aktive Ausnutzung läuft. Was ist passiert TeamCity CVE-2026-63077 RCE geht auf eine Deserialisierungs-Schwachstelle (CWE-502)…
WeiterlesenN-central CVE-2026-18577 Auth Bypass — CISA-Frist 3 Tage
N-central CVE-2026-18577 auth bypass wird aktiv ausgenutzt, um administrative Kontrolle über N-able N-central-Server zu übernehmen — eine Remote-Monitoring-and-Management-(RMM)-Plattform, mit der Managed Service Provider (MSPs) Kundennetze betreiben. Das CISA gab US-Bundesbehörden nur drei Tage Zeit zum Patchen, die Frist lief am 6. August 2026 ab. Was ist passiert N-able hat offengelegt, dass CVE-2026-18577 (CVSS 8.1) in…
WeiterlesenCisco Secure FMC CVE-2026-20316 wird angegriffen
Cisco Secure FMC CVE-2026-20316 wird derzeit aktiv ausgenutzt: Ein fest hinterlegtes Konto mit geringen Rechten, das in jedem On-Premises Secure Firewall Management Center eingebaut ist, verschafft einem nicht authentifizierten Angreifer einen Zugangspunkt — und im selben Advisory-Update hat Cisco still und leise eine fünf Monate alte Schwachstelle mit maximalem Schweregrad im selben Produkt reaktiviert, mit…
Weiterlesen
