Beiträge mit dem Stichwort: ‘edge-device̵
SonicWall SMA1000 RCE-Schwachstelle: Jetzt patchen
Eine neue SonicWall SMA1000 RCE-Schwachstelle wird aktiv ausgenutzt: Eine unauthentifizierte Server-Side-Request-Forgery-Lücke, verkettet mit einer OS-Command-Injection, verschafft Angreifern vollständige Root-Kontrolle über die Appliance — ganz ohne Login. CISA nahm beide Schwachstellen am 2. September in den KEV-Katalog auf, mit einer Bundesfrist zum 5. September. Auch das BSI veröffentlichte am selben Tag eine direkte Warnung mit höchster…
WeiterlesenProgress LoadMaster CVE-2026-8037: 792 Angriffe erfasst
Progress LoadMaster CVE-2026-8037, eine Command-Injection-Schwachstelle mit einem CVSS-Wert von 9.6, wurde bereits mit 792 bestätigten Exploit-Versuchen von 65 IP-Adressen über 41 Tage hinweg angegriffen — und die CISA hat sie am 7. August in ihren Known-Exploited-Vulnerabilities-Katalog aufgenommen. Läuft Ihr Load Balancer noch auf einem ungepatchten Stand, hat ihn das Scanning mit hoher Wahrscheinlichkeit bereits gefunden.…
WeiterlesenCisco Secure FMC CVE-2026-20316 wird angegriffen
Cisco Secure FMC CVE-2026-20316 wird derzeit aktiv ausgenutzt: Ein fest hinterlegtes Konto mit geringen Rechten, das in jedem On-Premises Secure Firewall Management Center eingebaut ist, verschafft einem nicht authentifizierten Angreifer einen Zugangspunkt — und im selben Advisory-Update hat Cisco still und leise eine fünf Monate alte Schwachstelle mit maximalem Schweregrad im selben Produkt reaktiviert, mit…
WeiterlesenArista VeloCloud Orchestrator CVE-2026-16812 wird angegriffen
Arista VeloCloud Orchestrator CVE-2026-16812 ist eine Schwachstelle mit maximalem Schweregrad, die gerade aktiv ausgenutzt wird — und sie gibt Angreifern die Kontrolle über ein komplettes SD-WAN-Netzwerk, ausgehend von einer einzigen ungepatchten Management-Konsole. Die CISA hat die Lücke am 27. Juli in ihren Known-Exploited-Vulnerabilities-Katalog aufgenommen, mit einer Patch-Frist zum 30. Juli. Wer VeloCloud Orchestrator On-Premises betreibt,…
WeiterlesenSonicWall SMA1000 CVE-2026-15409 RCE: Patch bis 17. Juli
SonicWall hat bestätigt, dass die SonicWall SMA1000 CVE-2026-15409 RCE-Kette aktiv ausgenutzt wird: Ein unauthentifizierter Angreifer kann eine Ziel-Appliance zu beliebigen Requests zwingen und anschließend zu vollständiger administrativer Befehlsausführung eskalieren — ohne an irgendeiner Stelle einen gültigen Login zu benötigen. CISA hat beide Lücken in den Known-Exploited-Vulnerabilities-Katalog aufgenommen, mit einer Bundesbehörden-Frist zum 17. Juli 2026. Was…
Weiterlesen
