Blog · Radar OCIRIA

Jeder neuen Bedrohung voraus.

Schwachstellen-Warnungen, klare Leitfäden und was wir auf unserem Bedrohungsradar sehen.

Domain kostenlos scannen →
Alle SchwachstellenRansomwareComplianceOSINTNach BrancheLeitfäden
🛡️
SchwachstelleNeueste

CVE-2026-0770: kritische Schwachstelle für Remotecodeausführung in Langflow, aktiv ausgenutzt

CVE-2026-0770: kritischer Fehler (CVSS 9.8) in Langflow, gelistet im CISA KEV als aktiv ausgenutzt. Was heute zu tun ist.

24. Juli 2026Lesen →
🛡️Schwachstelle

CVE-2026-0257: Authentifizierungs-Bypass in PAN-OS GlobalProtect, aktiv ausgenutzt

CVE-2026-0257 ermöglicht das Umgehen der VPN-Authentifizierung in PAN-OS GlobalProtect. Steht im CISA-KEV-Katalog. Was heute zu tun ist.

22. Juli 2026Lesen →
🛡️Schwachstelle

CVE-2026-42271: Remote-Code-Ausführung in LiteLLM, bereits aktiv ausgenutzt

LiteLLM (CVE-2026-42271) ermöglicht die Ausführung von Befehlen mit niedrig privilegierten Schlüsseln und steht im CISA-KEV-Katalog. Was heute zu tun ist.

20. Juli 2026Lesen →
🛡️Schwachstelle

CVE-2026-42208: Kritische SQL-Injection in LiteLLM, bereits im CISA-KEV-Katalog gelistet

Kritische SQL-Injection-Schwachstelle (CVSS 9.3) in LiteLLM, laut CISA KEV bereits aktiv ausgenutzt. Was zu tun ist, wenn Sie diesen KI-Proxy einsetzen.

17. Juli 2026Lesen →
🛡️Schwachstelle

CVE-2026-45498: Denial-of-Service-Schwachstelle in Microsoft Defender, im Visier aktiver Ausnutzung

CVE-2026-45498 betrifft Microsoft Defender mit bestätigter aktiver Ausnutzung. Was es ist, wen es betrifft und wie du dich schützt.

15. Juli 2026Lesen →
🛡️Schwachstelle

CVE-2026-48907: Kritische Schwachstelle in der Joomla-Erweiterung JCE Editor, im KEV-Katalog der CISA

CVE-2026-48907: Kritischer Fehler (CVSS 10) im JCE Editor für Joomla, im KEV der CISA. Was zu tun ist, wenn deine Website diese Erweiterung nutzt.

15. Juli 2026Lesen →
🛡️Schwachstelle

CVE-2026-34910: Kritische Schwachstelle in Ubiquiti UniFi OS wird aktiv ausgenutzt

CVE-2026-34910 (CVSS 10.0) betrifft Ubiquiti UniFi OS und steht im CISA-KEV-Katalog. Was heute zu tun ist.

13. Juli 2026Lesen →
🛡️Schwachstelle

CVE-2026-32202: Windows-Spoofing-Schwachstelle wird laut CISA KEV aktiv ausgenutzt

CVE-2026-32202 betrifft Windows Shell, ist in CISA KEV gelistet (aktive Ausnutzung) und hat einen CVSS-Wert von 4.3. Was das bedeutet und wie du dich noch heute schützt.

10. Juli 2026Lesen →
🛡️Schwachstelle

CVE-2026-20182: kritische Schwachstelle in Cisco Catalyst SD-WAN, bereits im CISA-KEV-Katalog

Alarm: CVE-2026-20182, kritische Schwachstelle (CVSS 10) in Cisco Catalyst SD-WAN, aufgenommen in CISA KEV. Was heute zu tun ist.

8. Juli 2026Lesen →
🛡️Schwachstelle

CVE-2026-50751: Authentifizierungs-Bypass in Check Point VPN, bereits aktiv ausgenutzt

CVE-2026-50751 ermöglicht die Umgehung der Check-Point-VPN-Authentifizierung ohne gültiges Passwort. Steht im KEV-Katalog. Was heute zu tun ist.

6. Juli 2026Lesen →
🛡️Schwachstelle

CVE-2026-35273: kritische Schwachstelle in Oracle PeopleSoft wird aktiv ausgenutzt

CVE-2026-35273 (CVSS 9.8) betrifft Oracle PeopleSoft PeopleTools und steht im CISA KEV-Katalog. Was heute zu tun ist.

3. Juli 2026Lesen →
📋Compliance

DSGVO und NIS2 gemeinsam: doppelten Compliance-Aufwand vermeiden

Wo DSGVO und NIS2 sich überlappen, wo sie divergieren und wie man ein Programm aufbaut, das beide erfüllt, ohne die Arbeit doppelt zu machen.

29. Juni 2026Lesen →
🛡️Schwachstelle

CVE-2023-27351: Authentifizierungsumgehung in PaperCut NG, aktiv ausgenutzt

Hochgradige Schwachstelle (CVSS 7.5) in PaperCut NG ermöglicht Zugriff ohne Anmeldedaten. Gelistet im CISA KEV-Katalog. Jetzt aktualisieren.

29. Juni 2026Lesen →
🛡️Schwachstelle

CVE-2026-9082: Kritische SQL-Injection in Drupal Core — jetzt aktualisieren

CVE-2026-9082 ist eine kritische Schwachstelle (CVSS 9.8) durch SQL Injection in Drupal Core, die aktiv ausgenutzt wird. Erfahren Sie, wie Sie Ihre Website schützen können.

27. Juni 2026Lesen →
🛡️Schwachstelle

CVE-2026-41940: Kritische Schwachstelle zur Umgehung der Authentifizierung in cPanel und WHM

Kritische Schwachstelle (CVSS 9.3) in cPanel und WHM ermöglicht Administratorzugriff ohne Zugangsdaten. Gelistet im CISA KEV. Jetzt aktualisieren.

27. Juni 2026Lesen →
🛡️Schwachstelle

CVE-2026-20253: Kritische Authentifizierungs-Schwachstelle in Splunk Enterprise

Splunk Enterprise weist eine kritische Funktion ohne Authentifizierung auf, die das Erstellen oder Leeren beliebiger Dateien ermöglicht. Aktualisiere jetzt, wenn du Splunk verwendest.

27. Juni 2026Lesen →
🛡️Schwachstelle

CVE-2026-31431: Rechteausweitung im Linux Kernel im KEV-Katalog von CISA aufgenommen

CVE-2026-31431 betrifft den Linux-Kernel und ermöglicht eine Rechteausweitung bis zu Root. Im KEV-Katalog aufgenommen. Was heute zu tun ist.

27. Juni 2026Lesen →
🔎OSINT

OSINT-Audit: was wir liefern und wie lange es tatsächlich dauert

Transparente Beschreibung eines defensiven OSINT-Audits: Umfang, Fristen, Liefergüter, was wir nicht aufnehmen und die ehrlichen Grenzen.

12. Juni 2026Lesen →
📋Compliance

NIS2-Selbstbewertung: 25 Fragen, um die Compliance Ihres Unternehmens zu prüfen

Eine 25-Fragen-Selbstbewertung zu NIS2 für europäische mittelständische Unternehmen. Operativ, ohne Panikmache, ohne Verkaufsdruck. In 20 Minuten machbar.

8. Juni 2026Lesen →
📘Leitfaden

Tier-1 gegenüber Tier-2 bei Cybersicherheitsanbietern: wie Sie nach Größe wählen

Ehrlicher Vergleich zwischen großen Cybersicherheitsanbietern und Tier-2-Boutiquen für europäische mittelständische Unternehmen. Kriterien, Trade-offs, ohne Marketing.

5. Juni 2026Lesen →
📋Compliance

vCISO gegenüber internem CISO: wann welches Modell sinnvoll ist

Ein ehrlicher Vergleich von virtuellem CISO und internem CISO für europäische mittelständische Unternehmen. Entscheidungskriterien, kein Verkaufsargumentarium.

29. Mai 2026Lesen →
📋Compliance

DMARC erklärt: warum Ihre E-Mail anfällig ist und wie Sie sie in 24h absichern

Warum die meisten Mittelständler weiterhin schwaches DMARC haben, wie eine funktionierende Konfiguration aussieht und ein 24-Stunden-Pfad zu p=reject ohne Mailprobleme.

22. Mai 2026Lesen →
🔎OSINT

OSINT 101: 7 Dinge, die ein Angreifer in 30 Minuten über Ihr Unternehmen herausfindet

Was ein externer Beobachter allein aus öffentlichen Daten in weniger als 30 Minuten über Ihr Unternehmen erfährt. Ein Feldbericht ohne Panikmache.

15. Mai 2026Lesen →
📋Compliance

Defensive KI gegen offensive KI: der Paradigmenwechsel 2026, ehrlich gelesen

Was sich 2026 zwischen offensiver und defensiver KI in der Cybersicherheit verändert hat. Konkrete Fähigkeiten, ehrliche Grenzen, keine Marketing-Demos.

8. Mai 2026Lesen →

No hay publicaciones en esta categoría todavía.