Jeder neuen Bedrohung voraus.
Schwachstellen-Warnungen, klare Leitfäden und was wir auf unserem Bedrohungsradar sehen.
Domain kostenlos scannen →CVE-2026-0770: kritische Schwachstelle für Remotecodeausführung in Langflow, aktiv ausgenutzt
CVE-2026-0770: kritischer Fehler (CVSS 9.8) in Langflow, gelistet im CISA KEV als aktiv ausgenutzt. Was heute zu tun ist.
CVE-2026-0257: Authentifizierungs-Bypass in PAN-OS GlobalProtect, aktiv ausgenutzt
CVE-2026-0257 ermöglicht das Umgehen der VPN-Authentifizierung in PAN-OS GlobalProtect. Steht im CISA-KEV-Katalog. Was heute zu tun ist.
CVE-2026-42271: Remote-Code-Ausführung in LiteLLM, bereits aktiv ausgenutzt
LiteLLM (CVE-2026-42271) ermöglicht die Ausführung von Befehlen mit niedrig privilegierten Schlüsseln und steht im CISA-KEV-Katalog. Was heute zu tun ist.
CVE-2026-42208: Kritische SQL-Injection in LiteLLM, bereits im CISA-KEV-Katalog gelistet
Kritische SQL-Injection-Schwachstelle (CVSS 9.3) in LiteLLM, laut CISA KEV bereits aktiv ausgenutzt. Was zu tun ist, wenn Sie diesen KI-Proxy einsetzen.
CVE-2026-45498: Denial-of-Service-Schwachstelle in Microsoft Defender, im Visier aktiver Ausnutzung
CVE-2026-45498 betrifft Microsoft Defender mit bestätigter aktiver Ausnutzung. Was es ist, wen es betrifft und wie du dich schützt.
CVE-2026-48907: Kritische Schwachstelle in der Joomla-Erweiterung JCE Editor, im KEV-Katalog der CISA
CVE-2026-48907: Kritischer Fehler (CVSS 10) im JCE Editor für Joomla, im KEV der CISA. Was zu tun ist, wenn deine Website diese Erweiterung nutzt.
CVE-2026-34910: Kritische Schwachstelle in Ubiquiti UniFi OS wird aktiv ausgenutzt
CVE-2026-34910 (CVSS 10.0) betrifft Ubiquiti UniFi OS und steht im CISA-KEV-Katalog. Was heute zu tun ist.
CVE-2026-32202: Windows-Spoofing-Schwachstelle wird laut CISA KEV aktiv ausgenutzt
CVE-2026-32202 betrifft Windows Shell, ist in CISA KEV gelistet (aktive Ausnutzung) und hat einen CVSS-Wert von 4.3. Was das bedeutet und wie du dich noch heute schützt.
CVE-2026-20182: kritische Schwachstelle in Cisco Catalyst SD-WAN, bereits im CISA-KEV-Katalog
Alarm: CVE-2026-20182, kritische Schwachstelle (CVSS 10) in Cisco Catalyst SD-WAN, aufgenommen in CISA KEV. Was heute zu tun ist.
CVE-2026-50751: Authentifizierungs-Bypass in Check Point VPN, bereits aktiv ausgenutzt
CVE-2026-50751 ermöglicht die Umgehung der Check-Point-VPN-Authentifizierung ohne gültiges Passwort. Steht im KEV-Katalog. Was heute zu tun ist.
CVE-2026-35273: kritische Schwachstelle in Oracle PeopleSoft wird aktiv ausgenutzt
CVE-2026-35273 (CVSS 9.8) betrifft Oracle PeopleSoft PeopleTools und steht im CISA KEV-Katalog. Was heute zu tun ist.
DSGVO und NIS2 gemeinsam: doppelten Compliance-Aufwand vermeiden
Wo DSGVO und NIS2 sich überlappen, wo sie divergieren und wie man ein Programm aufbaut, das beide erfüllt, ohne die Arbeit doppelt zu machen.
CVE-2023-27351: Authentifizierungsumgehung in PaperCut NG, aktiv ausgenutzt
Hochgradige Schwachstelle (CVSS 7.5) in PaperCut NG ermöglicht Zugriff ohne Anmeldedaten. Gelistet im CISA KEV-Katalog. Jetzt aktualisieren.
CVE-2026-9082: Kritische SQL-Injection in Drupal Core — jetzt aktualisieren
CVE-2026-9082 ist eine kritische Schwachstelle (CVSS 9.8) durch SQL Injection in Drupal Core, die aktiv ausgenutzt wird. Erfahren Sie, wie Sie Ihre Website schützen können.
CVE-2026-41940: Kritische Schwachstelle zur Umgehung der Authentifizierung in cPanel und WHM
Kritische Schwachstelle (CVSS 9.3) in cPanel und WHM ermöglicht Administratorzugriff ohne Zugangsdaten. Gelistet im CISA KEV. Jetzt aktualisieren.
CVE-2026-20253: Kritische Authentifizierungs-Schwachstelle in Splunk Enterprise
Splunk Enterprise weist eine kritische Funktion ohne Authentifizierung auf, die das Erstellen oder Leeren beliebiger Dateien ermöglicht. Aktualisiere jetzt, wenn du Splunk verwendest.
CVE-2026-31431: Rechteausweitung im Linux Kernel im KEV-Katalog von CISA aufgenommen
CVE-2026-31431 betrifft den Linux-Kernel und ermöglicht eine Rechteausweitung bis zu Root. Im KEV-Katalog aufgenommen. Was heute zu tun ist.
OSINT-Audit: was wir liefern und wie lange es tatsächlich dauert
Transparente Beschreibung eines defensiven OSINT-Audits: Umfang, Fristen, Liefergüter, was wir nicht aufnehmen und die ehrlichen Grenzen.
NIS2-Selbstbewertung: 25 Fragen, um die Compliance Ihres Unternehmens zu prüfen
Eine 25-Fragen-Selbstbewertung zu NIS2 für europäische mittelständische Unternehmen. Operativ, ohne Panikmache, ohne Verkaufsdruck. In 20 Minuten machbar.
Tier-1 gegenüber Tier-2 bei Cybersicherheitsanbietern: wie Sie nach Größe wählen
Ehrlicher Vergleich zwischen großen Cybersicherheitsanbietern und Tier-2-Boutiquen für europäische mittelständische Unternehmen. Kriterien, Trade-offs, ohne Marketing.
vCISO gegenüber internem CISO: wann welches Modell sinnvoll ist
Ein ehrlicher Vergleich von virtuellem CISO und internem CISO für europäische mittelständische Unternehmen. Entscheidungskriterien, kein Verkaufsargumentarium.
DMARC erklärt: warum Ihre E-Mail anfällig ist und wie Sie sie in 24h absichern
Warum die meisten Mittelständler weiterhin schwaches DMARC haben, wie eine funktionierende Konfiguration aussieht und ein 24-Stunden-Pfad zu p=reject ohne Mailprobleme.
OSINT 101: 7 Dinge, die ein Angreifer in 30 Minuten über Ihr Unternehmen herausfindet
Was ein externer Beobachter allein aus öffentlichen Daten in weniger als 30 Minuten über Ihr Unternehmen erfährt. Ein Feldbericht ohne Panikmache.
Defensive KI gegen offensive KI: der Paradigmenwechsel 2026, ehrlich gelesen
Was sich 2026 zwischen offensiver und defensiver KI in der Cybersicherheit verändert hat. Konkrete Fähigkeiten, ehrliche Grenzen, keine Marketing-Demos.
No hay publicaciones en esta categoría todavía.