Cisco Secure Email Gateway Vulnerability: Jetzt patchen

Eine kritische Cisco Secure Email Gateway Vulnerability erlaubt Root-Zugriff durch eine einzige E-Mail, ohne Anmeldung. Aktiv ausgenutzt.

Eine kritische Cisco Secure Email Gateway Vulnerability, CVE-2026-76461 (CVSS 9,8), verschafft einem Angreifer Root-Zugriff auf die Appliance durch das Versenden einer einzigen präparierten E-Mail, ohne Anmeldung oder Admin-Zugriff. Cisco bestätigte aktive Ausnutzung und veröffentlichte am 14. September sein Advisory; CISA nahm die Schwachstelle am selben Tag in den Known-Exploited-Vulnerabilities-Katalog auf, und das BSI gab am…

Weiterlesen

Check Point VPN Certificate Vulnerability: Jetzt patchen

Eine Check Point VPN Certificate Vulnerability (CVSS 9,8) ermöglicht Pre-Auth-RCE. Das niederländische NCSC warnt vor drohender Ausnutzung.

Check Point hat am 9. September eine Check Point VPN Certificate Vulnerability in zwei Teilen offengelegt, CVE-2026-85102 und CVE-2026-85103, beide mit CVSS 9,8, und das niederländische Cyber-Sicherheitszentrum NCSC warnt inzwischen vor einer wahrscheinlich unmittelbar bevorstehenden groß angelegten Ausnutzung, obwohl Check Point selbst noch keine Angriffe in freier Wildbahn beobachtet hat. Beide Schwachstellen ermöglichen unauthentifizierte Remote-Code-Ausführung…

Weiterlesen

SAP Kernel RCE Schwachstelle trifft 10.000+ Systeme

SAP Kernel RCE Schwachstelle trifft 10.000+ Systeme

Eine SAP Kernel RCE Schwachstelle mit dem Namen OVERPASS (CVE-2026-44756), benannt von Onapsis Research Labs, erlaubt einem unauthentifizierten Angreifer den Zugriff auf gemeinsam genutzten SAP-Kernel-Code, noch bevor eine Sitzung authentifiziert wird — und das gleich über drei getrennte Protokollwege. SAP patchte die mit CVSS 10,0 bewertete Schwachstelle am 8. September 2026 im Rahmen des September-Patch-Days.…

Weiterlesen

Adobe Commerce Magento RCE Schwachstelle im Angriff

Adobe Commerce Magento RCE Schwachstelle

Eine Adobe Commerce Magento RCE Schwachstelle mit dem Namen StyleSmuggler ermöglichte es Angreifern, mindestens fünf Tage lang Rust-basierte Linux-Backdoors auf laufenden Webshops zu platzieren, bevor Adobe einen Patch veröffentlichte. Die als CVE-2026-75650 erfasste Lücke erreicht den maximalen CVSS-Wert von 10.0, erfordert keine Authentifizierung und wurde bereits gegen echte Händler-Systeme eingesetzt — nicht nur in Proof-of-Concept-Demonstrationen.…

Weiterlesen

SonicWall SMA1000 RCE-Schwachstelle: Jetzt patchen

SonicWall SMA1000 RCE-Schwachstelle

Eine neue SonicWall SMA1000 RCE-Schwachstelle wird aktiv ausgenutzt: Eine unauthentifizierte Server-Side-Request-Forgery-Lücke, verkettet mit einer OS-Command-Injection, verschafft Angreifern vollständige Root-Kontrolle über die Appliance — ganz ohne Login. CISA nahm beide Schwachstellen am 2. September in den KEV-Katalog auf, mit einer Bundesfrist zum 5. September. Auch das BSI veröffentlichte am selben Tag eine direkte Warnung mit höchster…

Weiterlesen