Zimbra Command-Injection-Schwachstelle aktiv ausgenutzt

Eine Zimbra Command-Injection-Schwachstelle wird aktiv gegen On-Premises-Mailserver ausgenutzt; die CISA-Frist ist bereits abgelaufen.

Eine Zimbra Command-Injection-Schwachstelle wird aktiv gegen On-Premises-Mailserver ausgenutzt, und die CISA-Bundesfrist vom 24. August ist bereits abgelaufen. Erfasst als CVE-2026-73570, erlaubt die Luecke einem nicht authentifizierten Angreifer, beliebige Shell-Befehle auf jeder ungepatchten Zimbra-Collaboration-Suite-Instanz mit aktivierten SNMP-Benachrichtigungen auszufuehren — eine Konfiguration, die viele Administratoren nie bewusst ueberprueft haben. Was ist passiert Zimbra behob diese Zimbra Command-Injection-Schwachstelle…

Weiterlesen

Progress LoadMaster CVE-2026-8037: 792 Angriffe erfasst

Progress LoadMaster CVE-2026-8037 (CVSS 9.6) steht auf CISAs KEV-Liste nach 792 Exploit-Versuchen. Root-RCE ohne Authentifizierung.

Progress LoadMaster CVE-2026-8037, eine Command-Injection-Schwachstelle mit einem CVSS-Wert von 9.6, wurde bereits mit 792 bestätigten Exploit-Versuchen von 65 IP-Adressen über 41 Tage hinweg angegriffen — und die CISA hat sie am 7. August in ihren Known-Exploited-Vulnerabilities-Katalog aufgenommen. Läuft Ihr Load Balancer noch auf einem ungepatchten Stand, hat ihn das Scanning mit hoher Wahrscheinlichkeit bereits gefunden.…

Weiterlesen

Arista VeloCloud Orchestrator CVE-2026-16812 wird angegriffen

Arista VeloCloud Orchestrator CVE-2026-16812 (CVSS 10.0) is under active attack. Unauthenticated command injection lets attackers seize full SD-WAN control.

Arista VeloCloud Orchestrator CVE-2026-16812 ist eine Schwachstelle mit maximalem Schweregrad, die gerade aktiv ausgenutzt wird — und sie gibt Angreifern die Kontrolle über ein komplettes SD-WAN-Netzwerk, ausgehend von einer einzigen ungepatchten Management-Konsole. Die CISA hat die Lücke am 27. Juli in ihren Known-Exploited-Vulnerabilities-Katalog aufgenommen, mit einer Patch-Frist zum 30. Juli. Wer VeloCloud Orchestrator On-Premises betreibt,…

Weiterlesen