Beiträge mit dem Stichwort: ‘RCE̵
Cisco Secure Email Gateway Vulnerability: Jetzt patchen
Eine kritische Cisco Secure Email Gateway Vulnerability, CVE-2026-76461 (CVSS 9,8), verschafft einem Angreifer Root-Zugriff auf die Appliance durch das Versenden einer einzigen präparierten E-Mail, ohne Anmeldung oder Admin-Zugriff. Cisco bestätigte aktive Ausnutzung und veröffentlichte am 14. September sein Advisory; CISA nahm die Schwachstelle am selben Tag in den Known-Exploited-Vulnerabilities-Katalog auf, und das BSI gab am…
WeiterlesenCheck Point VPN Certificate Vulnerability: Jetzt patchen
Check Point hat am 9. September eine Check Point VPN Certificate Vulnerability in zwei Teilen offengelegt, CVE-2026-85102 und CVE-2026-85103, beide mit CVSS 9,8, und das niederländische Cyber-Sicherheitszentrum NCSC warnt inzwischen vor einer wahrscheinlich unmittelbar bevorstehenden groß angelegten Ausnutzung, obwohl Check Point selbst noch keine Angriffe in freier Wildbahn beobachtet hat. Beide Schwachstellen ermöglichen unauthentifizierte Remote-Code-Ausführung…
WeiterlesenSAP Kernel RCE Schwachstelle trifft 10.000+ Systeme
Eine SAP Kernel RCE Schwachstelle mit dem Namen OVERPASS (CVE-2026-44756), benannt von Onapsis Research Labs, erlaubt einem unauthentifizierten Angreifer den Zugriff auf gemeinsam genutzten SAP-Kernel-Code, noch bevor eine Sitzung authentifiziert wird — und das gleich über drei getrennte Protokollwege. SAP patchte die mit CVSS 10,0 bewertete Schwachstelle am 8. September 2026 im Rahmen des September-Patch-Days.…
WeiterlesenAdobe Commerce Magento RCE Schwachstelle im Angriff
Eine Adobe Commerce Magento RCE Schwachstelle mit dem Namen StyleSmuggler ermöglichte es Angreifern, mindestens fünf Tage lang Rust-basierte Linux-Backdoors auf laufenden Webshops zu platzieren, bevor Adobe einen Patch veröffentlichte. Die als CVE-2026-75650 erfasste Lücke erreicht den maximalen CVSS-Wert von 10.0, erfordert keine Authentifizierung und wurde bereits gegen echte Händler-Systeme eingesetzt — nicht nur in Proof-of-Concept-Demonstrationen.…
WeiterlesenSonicWall SMA1000 RCE-Schwachstelle: Jetzt patchen
Eine neue SonicWall SMA1000 RCE-Schwachstelle wird aktiv ausgenutzt: Eine unauthentifizierte Server-Side-Request-Forgery-Lücke, verkettet mit einer OS-Command-Injection, verschafft Angreifern vollständige Root-Kontrolle über die Appliance — ganz ohne Login. CISA nahm beide Schwachstellen am 2. September in den KEV-Katalog auf, mit einer Bundesfrist zum 5. September. Auch das BSI veröffentlichte am selben Tag eine direkte Warnung mit höchster…
Weiterlesen
