GitLab Path-Traversal-Schwachstelle: Jetzt patchen

Eine kritische GitLab Path-Traversal-Schwachstelle erlaubt Dateizugriff ohne Anmeldung auf selbst gehosteten Servern. Aktive Ausnutzung bestätigt.

Eine kritische GitLab Path-Traversal-Schwachstelle, CVE-2026-85706 (CVSS 10,0), erlaubt es einem nicht authentifizierten Angreifer, beliebige Dateien von einem selbst gehosteten GitLab-Server auszulesen, darunter Zugangsdaten, Deploy-Keys und CI/CD-Konfiguration. GitLab veröffentlichte am 10. September einen Patch; die CISA nahm die Schwachstelle am Folgetag in ihren Katalog aktiv ausgenutzter Schwachstellen auf, und das BSI gab am 14. September eine…

Weiterlesen

Cisco Secure Email Gateway Vulnerability: Jetzt patchen

Eine kritische Cisco Secure Email Gateway Vulnerability erlaubt Root-Zugriff durch eine einzige E-Mail, ohne Anmeldung. Aktiv ausgenutzt.

Eine kritische Cisco Secure Email Gateway Vulnerability, CVE-2026-76461 (CVSS 9,8), verschafft einem Angreifer Root-Zugriff auf die Appliance durch das Versenden einer einzigen präparierten E-Mail, ohne Anmeldung oder Admin-Zugriff. Cisco bestätigte aktive Ausnutzung und veröffentlichte am 14. September sein Advisory; CISA nahm die Schwachstelle am selben Tag in den Known-Exploited-Vulnerabilities-Katalog auf, und das BSI gab am…

Weiterlesen

Check Point VPN Certificate Vulnerability: Jetzt patchen

Eine Check Point VPN Certificate Vulnerability (CVSS 9,8) ermöglicht Pre-Auth-RCE. Das niederländische NCSC warnt vor drohender Ausnutzung.

Check Point hat am 9. September eine Check Point VPN Certificate Vulnerability in zwei Teilen offengelegt, CVE-2026-85102 und CVE-2026-85103, beide mit CVSS 9,8, und das niederländische Cyber-Sicherheitszentrum NCSC warnt inzwischen vor einer wahrscheinlich unmittelbar bevorstehenden groß angelegten Ausnutzung, obwohl Check Point selbst noch keine Angriffe in freier Wildbahn beobachtet hat. Beide Schwachstellen ermöglichen unauthentifizierte Remote-Code-Ausführung…

Weiterlesen

SAP Kernel RCE Schwachstelle trifft 10.000+ Systeme

SAP Kernel RCE Schwachstelle trifft 10.000+ Systeme

Eine SAP Kernel RCE Schwachstelle mit dem Namen OVERPASS (CVE-2026-44756), benannt von Onapsis Research Labs, erlaubt einem unauthentifizierten Angreifer den Zugriff auf gemeinsam genutzten SAP-Kernel-Code, noch bevor eine Sitzung authentifiziert wird — und das gleich über drei getrennte Protokollwege. SAP patchte die mit CVSS 10,0 bewertete Schwachstelle am 8. September 2026 im Rahmen des September-Patch-Days.…

Weiterlesen

SonicWall SMA1000 RCE-Schwachstelle: Jetzt patchen

SonicWall SMA1000 RCE-Schwachstelle

Eine neue SonicWall SMA1000 RCE-Schwachstelle wird aktiv ausgenutzt: Eine unauthentifizierte Server-Side-Request-Forgery-Lücke, verkettet mit einer OS-Command-Injection, verschafft Angreifern vollständige Root-Kontrolle über die Appliance — ganz ohne Login. CISA nahm beide Schwachstellen am 2. September in den KEV-Katalog auf, mit einer Bundesfrist zum 5. September. Auch das BSI veröffentlichte am selben Tag eine direkte Warnung mit höchster…

Weiterlesen