Blog · Radar OCIRIA

Jeder neuen Bedrohung voraus.

Schwachstellen-Warnungen, klare Leitfäden und was wir auf unserem Bedrohungsradar sehen.

Domain kostenlos scannen →
Alle SchwachstellenRansomwareComplianceOSINTNach BrancheLeitfäden
🛡️
SchwachstelleNeueste

Kritische Schwachstelle in Microsoft SharePoint (CVE-2026-50522): Was tun, wenn Ihr Unternehmen es nutzt

CVE-2026-50522: kritisch (CVSS 9.8) in Microsoft SharePoint, aktiv ausgenutzt und im KEV-Katalog von CISA. So schützen Sie sich noch heute.

9. Sept. 2026Lesen →
🛡️Schwachstelle

CVE-2026-63077: Kritische RCE-Schwachstelle ohne Authentifizierung in JetBrains TeamCity, bereits aktiv ausgenutzt

CVE-2026-63077: CVSS 9.8 in JetBrains TeamCity, RCE ohne Authentifizierung, im CISA KEV-Katalog wegen aktiver Ausnutzung gelistet.

7. Sept. 2026Lesen →
🛡️Schwachstelle

CVE-2026-9586: Kritische SQL-Injection in Sangoma Switchvox, aktiv ausgenutzt

CVE-2026-9586: Kritische SQL-Injection (CVSS 9.3) in Sangoma Switchvox, im CISA-KEV-Katalog. Was zu tun ist, wenn Sie dieses System nutzen.

4. Sept. 2026Lesen →
🛡️Schwachstelle

CVE-2026-15409: kritische SSRF-Schwachstelle in SonicWall SMA1000, im KEV-Katalog der CISA

CVE-2026-15409: kritische SSRF-Schwachstelle (CVSS 10.0) in SonicWall SMA1000, laut CISA KEV aktiv ausgenutzt. Was heute zu tun ist.

2. Sept. 2026Lesen →
🛡️Schwachstelle

CVE-2026-66384: aktiv ausgenutzte Schwachstelle in JFrog Artifactory

CVE-2026-66384 betrifft JFrog Artifactory und ist im CISA-KEV-Katalog als aktiv ausgenutzt gelistet. Was heute zu tun ist.

31. Aug. 2026Lesen →
🛡️Schwachstelle

CVE-2026-53362: Linux-Kernel-Schwachstelle im CISA-KEV-Katalog wegen aktiver Ausnutzung

CVE-2026-53362 betrifft den Linux-Kernel (CVSS 7.8) und steht wegen aktiver Ausnutzung im CISA-KEV-Katalog. Was heute zu tun ist.

28. Aug. 2026Lesen →
🛡️Schwachstelle

CVE-2026-20230: Kritische SSRF-Schwachstelle im Cisco Unified Communications Manager, bereits im CISA-KEV-Katalog

CVE-2026-20230 betrifft Cisco Unified CM: nicht authentifizierte SSRF, CVSS 8.6, im CISA KEV gelistet. Was heute zu tun ist.

26. Aug. 2026Lesen →
🛡️Schwachstelle

CVE-2026-8037: kritische Schwachstelle in Progress LoadMaster wird aktiv ausgenutzt

CVE-2026-8037 ist eine kritische Schwachstelle (CVSS 9.6) in Progress LoadMaster, im KEV-Katalog von CISA gelistet. Was heute zu tun ist.

24. Aug. 2026Lesen →
🛡️Schwachstelle

CVE-2026-34486: Verschlüsselungsfehler in Apache Tomcat wird aktiv ausgenutzt

CVE-2026-34486 betrifft Apache Tomcat: Umgehung der Datenverschlüsselung, aktive Ausnutzung im KEV bestätigt. Was heute zu tun ist.

21. Aug. 2026Lesen →
🛡️Schwachstelle

CVE-2026-16232: Kritischer Authentifizierungs-Bypass in Check Point SmartConsole, bereits aktiv ausgenutzt

CVE-2026-16232, kritisch (CVSS 9.3), in Check Point SmartConsole: Authentifizierungs-Bypass im CISA KEV-Katalog. Was heute zu tun ist.

19. Aug. 2026Lesen →
🛡️Schwachstelle

CVE-2026-48282: Kritische Schwachstelle in Adobe ColdFusion wird aktiv ausgenutzt

Warnung CVE-2026-48282: kritischer Fehler (CVSS 10) in Adobe ColdFusion, im CISA-KEV-Katalog. Was zu tun ist, wenn Sie diese Plattform nutzen.

14. Aug. 2026Lesen →
🛡️Schwachstelle

CVE-2026-60137: SQL-Injection im WordPress-Kern, bereits auf der KEV-Liste der CISA

CVE-2026-60137 ist eine SQL-Injection im WordPress Core, die im KEV-Katalog der CISA gelistet ist. Was Sie heute tun sollten, um Ihre Website zu schützen.

7. Aug. 2026Lesen →
🛡️Schwachstelle

CVE-2026-39808: Kritische Command-Injection-Schwachstelle in Fortinet FortiSandbox

CVE-2026-39808, kritische Schwachstelle (CVSS 9.8) in FortiSandbox, im KEV-Katalog der CISA gelistet. Was zu tun ist, wenn Sie dieses Produkt nutzen.

5. Aug. 2026Lesen →
🛡️Schwachstelle

CVE-2026-25089: kritische Schwachstelle in FortiSandbox wird aktiv ausgenutzt

Kritischer Fehler (CVSS 9.8) in FortiSandbox ermöglicht die Ausführung von Befehlen ohne Authentifizierung. Bereits im KEV-Katalog der CISA gelistet. So schützt du dich.

3. Aug. 2026Lesen →
🛡️Schwachstelle

CVE-2026-15410: Sicherheitslücke hoher Schwere in SonicWall SMA1000, mit bestätigter aktiver Ausnutzung

CVE-2026-15410 betrifft SonicWall SMA1000 (CVSS 7.2, hoch). CISA bestätigt aktive Ausnutzung. Was heute zu tun ist.

29. Juli 2026Lesen →
🛡️Schwachstelle

CVE-2026-56291: Kritische Schwachstelle in Balbooa Forms für Joomla ermöglicht RCE ohne Authentifizierung

Kritische Schwachstelle (CVSS 10) in Balbooa Forms für Joomla, gelistet im CISA-KEV-Katalog. Was Sie heute tun sollten, wenn Sie dieses Plugin nutzen.

27. Juli 2026Lesen →
🛡️Schwachstelle

CVE-2026-0770: kritische Schwachstelle für Remotecodeausführung in Langflow, aktiv ausgenutzt

CVE-2026-0770: kritischer Fehler (CVSS 9.8) in Langflow, gelistet im CISA KEV als aktiv ausgenutzt. Was heute zu tun ist.

24. Juli 2026Lesen →
🛡️Schwachstelle

CVE-2026-0257: Authentifizierungs-Bypass in PAN-OS GlobalProtect, aktiv ausgenutzt

CVE-2026-0257 ermöglicht das Umgehen der VPN-Authentifizierung in PAN-OS GlobalProtect. Steht im CISA-KEV-Katalog. Was heute zu tun ist.

22. Juli 2026Lesen →
🛡️Schwachstelle

CVE-2026-42271: Remote-Code-Ausführung in LiteLLM, bereits aktiv ausgenutzt

LiteLLM (CVE-2026-42271) ermöglicht die Ausführung von Befehlen mit niedrig privilegierten Schlüsseln und steht im CISA-KEV-Katalog. Was heute zu tun ist.

20. Juli 2026Lesen →
🛡️Schwachstelle

CVE-2026-42208: Kritische SQL-Injection in LiteLLM, bereits im CISA-KEV-Katalog gelistet

Kritische SQL-Injection-Schwachstelle (CVSS 9.3) in LiteLLM, laut CISA KEV bereits aktiv ausgenutzt. Was zu tun ist, wenn Sie diesen KI-Proxy einsetzen.

17. Juli 2026Lesen →
🛡️Schwachstelle

CVE-2026-45498: Denial-of-Service-Schwachstelle in Microsoft Defender, im Visier aktiver Ausnutzung

CVE-2026-45498 betrifft Microsoft Defender mit bestätigter aktiver Ausnutzung. Was es ist, wen es betrifft und wie du dich schützt.

15. Juli 2026Lesen →
🛡️Schwachstelle

CVE-2026-48907: Kritische Schwachstelle in der Joomla-Erweiterung JCE Editor, im KEV-Katalog der CISA

CVE-2026-48907: Kritischer Fehler (CVSS 10) im JCE Editor für Joomla, im KEV der CISA. Was zu tun ist, wenn deine Website diese Erweiterung nutzt.

15. Juli 2026Lesen →
🛡️Schwachstelle

CVE-2026-34910: Kritische Schwachstelle in Ubiquiti UniFi OS wird aktiv ausgenutzt

CVE-2026-34910 (CVSS 10.0) betrifft Ubiquiti UniFi OS und steht im CISA-KEV-Katalog. Was heute zu tun ist.

13. Juli 2026Lesen →
🛡️Schwachstelle

CVE-2026-32202: Windows-Spoofing-Schwachstelle wird laut CISA KEV aktiv ausgenutzt

CVE-2026-32202 betrifft Windows Shell, ist in CISA KEV gelistet (aktive Ausnutzung) und hat einen CVSS-Wert von 4.3. Was das bedeutet und wie du dich noch heute schützt.

10. Juli 2026Lesen →
🛡️Schwachstelle

CVE-2026-20182: kritische Schwachstelle in Cisco Catalyst SD-WAN, bereits im CISA-KEV-Katalog

Alarm: CVE-2026-20182, kritische Schwachstelle (CVSS 10) in Cisco Catalyst SD-WAN, aufgenommen in CISA KEV. Was heute zu tun ist.

8. Juli 2026Lesen →
🛡️Schwachstelle

CVE-2026-50751: Authentifizierungs-Bypass in Check Point VPN, bereits aktiv ausgenutzt

CVE-2026-50751 ermöglicht die Umgehung der Check-Point-VPN-Authentifizierung ohne gültiges Passwort. Steht im KEV-Katalog. Was heute zu tun ist.

6. Juli 2026Lesen →
🛡️Schwachstelle

CVE-2026-35273: kritische Schwachstelle in Oracle PeopleSoft wird aktiv ausgenutzt

CVE-2026-35273 (CVSS 9.8) betrifft Oracle PeopleSoft PeopleTools und steht im CISA KEV-Katalog. Was heute zu tun ist.

3. Juli 2026Lesen →
📋Compliance

DSGVO und NIS2 gemeinsam: doppelten Compliance-Aufwand vermeiden

Wo DSGVO und NIS2 sich überlappen, wo sie divergieren und wie man ein Programm aufbaut, das beide erfüllt, ohne die Arbeit doppelt zu machen.

29. Juni 2026Lesen →
🛡️Schwachstelle

CVE-2023-27351: Authentifizierungsumgehung in PaperCut NG, aktiv ausgenutzt

Hochgradige Schwachstelle (CVSS 7.5) in PaperCut NG ermöglicht Zugriff ohne Anmeldedaten. Gelistet im CISA KEV-Katalog. Jetzt aktualisieren.

29. Juni 2026Lesen →
🛡️Schwachstelle

CVE-2026-9082: Kritische SQL-Injection in Drupal Core — jetzt aktualisieren

CVE-2026-9082 ist eine kritische Schwachstelle (CVSS 9.8) durch SQL Injection in Drupal Core, die aktiv ausgenutzt wird. Erfahren Sie, wie Sie Ihre Website schützen können.

27. Juni 2026Lesen →
🛡️Schwachstelle

CVE-2026-41940: Kritische Schwachstelle zur Umgehung der Authentifizierung in cPanel und WHM

Kritische Schwachstelle (CVSS 9.3) in cPanel und WHM ermöglicht Administratorzugriff ohne Zugangsdaten. Gelistet im CISA KEV. Jetzt aktualisieren.

27. Juni 2026Lesen →
🛡️Schwachstelle

CVE-2026-20253: Kritische Authentifizierungs-Schwachstelle in Splunk Enterprise

Splunk Enterprise weist eine kritische Funktion ohne Authentifizierung auf, die das Erstellen oder Leeren beliebiger Dateien ermöglicht. Aktualisiere jetzt, wenn du Splunk verwendest.

27. Juni 2026Lesen →
🛡️Schwachstelle

CVE-2026-31431: Rechteausweitung im Linux Kernel im KEV-Katalog von CISA aufgenommen

CVE-2026-31431 betrifft den Linux-Kernel und ermöglicht eine Rechteausweitung bis zu Root. Im KEV-Katalog aufgenommen. Was heute zu tun ist.

27. Juni 2026Lesen →
🔎OSINT

OSINT-Audit: was wir liefern und wie lange es tatsächlich dauert

Transparente Beschreibung eines defensiven OSINT-Audits: Umfang, Fristen, Liefergüter, was wir nicht aufnehmen und die ehrlichen Grenzen.

12. Juni 2026Lesen →
📋Compliance

NIS2-Selbstbewertung: 25 Fragen, um die Compliance Ihres Unternehmens zu prüfen

Eine 25-Fragen-Selbstbewertung zu NIS2 für europäische mittelständische Unternehmen. Operativ, ohne Panikmache, ohne Verkaufsdruck. In 20 Minuten machbar.

8. Juni 2026Lesen →
📘Leitfaden

Tier-1 gegenüber Tier-2 bei Cybersicherheitsanbietern: wie Sie nach Größe wählen

Ehrlicher Vergleich zwischen großen Cybersicherheitsanbietern und Tier-2-Boutiquen für europäische mittelständische Unternehmen. Kriterien, Trade-offs, ohne Marketing.

5. Juni 2026Lesen →
📋Compliance

vCISO gegenüber internem CISO: wann welches Modell sinnvoll ist

Ein ehrlicher Vergleich von virtuellem CISO und internem CISO für europäische mittelständische Unternehmen. Entscheidungskriterien, kein Verkaufsargumentarium.

29. Mai 2026Lesen →
📋Compliance

DMARC erklärt: warum Ihre E-Mail anfällig ist und wie Sie sie in 24h absichern

Warum die meisten Mittelständler weiterhin schwaches DMARC haben, wie eine funktionierende Konfiguration aussieht und ein 24-Stunden-Pfad zu p=reject ohne Mailprobleme.

22. Mai 2026Lesen →
🔎OSINT

OSINT 101: 7 Dinge, die ein Angreifer in 30 Minuten über Ihr Unternehmen herausfindet

Was ein externer Beobachter allein aus öffentlichen Daten in weniger als 30 Minuten über Ihr Unternehmen erfährt. Ein Feldbericht ohne Panikmache.

15. Mai 2026Lesen →
📋Compliance

Defensive KI gegen offensive KI: der Paradigmenwechsel 2026, ehrlich gelesen

Was sich 2026 zwischen offensiver und defensiver KI in der Cybersicherheit verändert hat. Konkrete Fähigkeiten, ehrliche Grenzen, keine Marketing-Demos.

8. Mai 2026Lesen →

No hay publicaciones en esta categoría todavía.