Situational news & topics
Current cyber situation from curated feeds
Aggregated from BSI Bürger-CERT, BSI WID, SANS NewsBites, Krebs on Security, The Hacker News and the Allianz für Cyber-Sicherheit. Partner ads are filtered out.
- VulnerabilityBSI CERT-Bund WID
Apache Airflow FAB provider: Schwachstelle ermöglicht Erlangen von Administratorrechten
NEOSEC summary pending — original source not mirrored verbatim.
2026-07-28 11:57 UTC - VulnerabilityBSI CERT-Bund WID
Bouncy Castle: Schwachstelle ermöglicht Offenlegung von Informationen
NEOSEC summary pending — original source not mirrored verbatim.
2026-07-28 11:37 UTC - VulnerabilityBSI CERT-Bund WID
Samba: Mehrere Schwachstellen
NEOSEC summary pending — original source not mirrored verbatim.
2026-07-28 11:32 UTC - VulnerabilityBSI CERT-Bund WID
JFrog Artifactory: Mehrere Schwachstellen
NEOSEC summary pending — original source not mirrored verbatim.
2026-07-28 11:22 UTC - NewsSecurityWeek
Microsoft Unveils MAI-Cyber-1-Flash, Its First Cybersecurity AI Model
The company claims MAI-Cyber-1-Flash tops Anthropic’s Mythos and OpenAI’s GPT-5.6 Sol in CyberGym testing. The post Microsoft Unveils MAI-Cyber-1-Flash, Its First Cybersecurity AI Model appeared first on SecurityWeek .
2026-07-28 11:11 UTC - VulnerabilityBSI CERT-Bund WID
Oracle Solaris Drittanbieterkomponenten: Mehrere Schwachstellen
NEOSEC summary pending — original source not mirrored verbatim.
2026-07-28 11:07 UTC - VulnerabilityBSI CERT-Bund WID
libssh: Schwachstelle ermöglicht Denial of Service
NEOSEC summary pending — original source not mirrored verbatim.
2026-07-28 11:07 UTC - NewsSecurityWeek
Hacker Conversations: Tal Kollander’s Journey From Black Hat to Hack Blocker
Tal Kollander war zunächst als aktiver Hacker tätig, bevor er sich der Verhinderung von Hacks widmete. Seine Geschichte zeigt die Transformation von einem Angreifer zu einem Verteidiger in der Cybersicherheitsbranche.
2026-07-28 11:00 UTC - NewsSecurityWeek
Act Security Emerges from Stealth to Fight the Patch Problem
Act Security konfrontiert die eskalierende Herausforderung der Patches, verursacht durch KI-gestützte Entdeckungen neuer Schwachstellen in bestehenden Cloud-Umgebungen. Die Lösung zielt darauf ab, diese Probleme effektiv zu bewältigen und Sicherheitslücken zu schließen.
2026-07-28 11:00 UTC - VulnerabilityBSI CERT-Bund WID
Apache Wicket: Mehrere Schwachstellen
Ein entfernter Angreifer kann mehrere Schwachstellen in Apache Wicket ausnutzen, um Cross-Site Scripting Angriffe durchzuführen und Sicherheitsmaßnahmen zu umgehen. Es wird empfohlen, die neuesten Patches anzuwenden, um diese Risiken zu mindern.
2026-07-28 10:57 UTC - VulnerabilityBSI CERT-Bund WID
Apple Safari: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Apple Safari ausnutzen, um vertrauliche Informationen offenzulegen, Sicherheitsmaßnahmen zu umgehen, Daten zu manipulieren, Spoofing-Angriffe durchzuführen oder einen Denial-of-Service-Zustand zu verursachen. Es wird empfohlen, die neuesten Updates von Apple zu installieren, um diese Schwachstellen zu beheben.
2026-07-28 10:57 UTC - VulnerabilityBSI CERT-Bund WID
Apple macOS (Tahoe, Sonoma und Sequoia): Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Apple macOS Tahoe, Sonoma und Sequoia ausnutzen, um seine Privilegien zu erhöhen, beliebigen Programmcode auszuführen, einen Denial of Service Angriff durchzuführen, Informationen offenzulegen, Dateien zu manipulieren und Sicherheitsvorkehrungen zu umgehen. Es wird empfohlen, die neuesten Updates von Apple zu installieren, um diese Schwachstellen zu beheben.
2026-07-28 10:52 UTC - VulnerabilityBSI CERT-Bund WID
binutils: Schwachstelle ermöglicht Denial of Service und Offenlegung
Ein lokaler Angreifer kann eine Schwachstelle in binutils ausnutzen, um einen Denial of Service Angriff durchzuführen und Daten offenzulegen. Es wird empfohlen, das betroffene System zu patchen, sobald ein Update verfügbar ist.
2026-07-28 10:52 UTC - VulnerabilityBSI CERT-Bund WID
Progress Software LoadMaster und MOVEit WAF: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Progress Software LoadMaster und MOVEit ausnutzen, um beliebigen Programmcode auszuführen und Root-Rechte zu erlangen. Es wird empfohlen, die neuesten Sicherheitsupdates von Progress Software zu installieren, um diese Risiken zu mindern.
2026-07-28 10:52 UTC - VulnerabilityBSI CERT-Bund WID
Devolutions Server: Mehrere Schwachstellen
Ein entfernter, authentisierter Angreifer kann mehrere Schwachstellen in Devolutions Server ausnutzen, um Administratorrechte zu erlangen und vertrauliche Informationen offenzulegen. Es wird empfohlen, die neueste Version des Servers zu installieren, um diese Sicherheitslücken zu schließen.
2026-07-28 10:42 UTC - VulnerabilityBSI CERT-Bund WID
Apache Axis2: Schwachstelle ermöglicht Codeausführung
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Apache Axis2 ausnutzen, um beliebigen Programmcode auszuführen. Unternehmen sollten dringend prüfen und gegebenenfalls aktualisieren, um das Risiko zu minimieren.
2026-07-28 10:42 UTC - VulnerabilityBSI CERT-Bund WID
Flowise: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Flowise ausnutzen, um sensible Informationen offenzulegen und Sicherheitsmaßnahmen zu umgehen. Es wird empfohlen, die betroffenen Systeme zu aktualisieren oder geeignete Schutzmaßnahmen zu ergreifen.
2026-07-28 10:42 UTC - VulnerabilityBSI CERT-Bund WID
GIMP Plugins: Mehrere Schwachstellen
Ein lokaler Angreifer kann mehrere Schwachstellen in GIMP ausnutzen, um einen Denial of Service Angriff durchzuführen, beliebigen Code auszuführen oder vertrauliche Informationen offenzulegen. Es wird empfohlen, die neuesten Sicherheitsupdates zu installieren und Plugins sorgfältig zu überprüfen.
2026-07-28 10:37 UTC - VulnerabilityBSI CERT-Bund WID
OpenCTI: Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen
Eine Schwachstelle in OpenCTI erlaubt es entfernten Angreifern, Sicherheitsvorkehrungen zu umgehen. Die genaue Auswirkung und betroffene Versionen sind nicht spezifiziert. Eine zeitnahe Überprüfung der eingesetzten OpenCTI-Instanzen und Verfügbarkeit von Patches wird empfohlen.
2026-07-28 10:37 UTC - VulnerabilityBSI CERT-Bund WID
Apple iOS und iPadOS: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Apple iOS und Apple iPadOS ausnutzen, um beliebigen Programmcode auszuführen, Privilegien zu erhöhen, Denial of Service Angriffe durchzuführen, Informationen offenzulegen, Dateien zu manipulieren und Sicherheitsvorkehrungen zu umgehen. Es wird empfohlen, die neuesten Updates von Apple zu installieren, um diese Schwachstellen zu beheben.
2026-07-28 10:37 UTC