Lage-News & Themen
Aktuelle Cyber-Lage aus kuratierten Quellen
Bündelung aus BSI Bürger-CERT, BSI WID, SANS NewsBites, Krebs on Security, The Hacker News und der Allianz für Cyber-Sicherheit. Partner-Werbung filtern wir grundsätzlich aus.
- SchwachstelleBSI CERT-Bund WID
Mehrere Schwachstellen im Devolutions Server
Ein entfernter, authentisierter Angreifer kann mehrere Schwachstellen in Devolutions Server ausnutzen, um Administratorrechte zu erlangen und vertrauliche Informationen offenzulegen. Es wird empfohlen, die neueste Version des Servers zu installieren, um diese Sicherheitslücken zu schließen.
2026-07-28 10:42 UTC - SchwachstelleBSI CERT-Bund WID
Flowise: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Flowise ausnutzen, um sensible Informationen offenzulegen und Sicherheitsmaßnahmen zu umgehen. Es wird empfohlen, die betroffenen Systeme zu aktualisieren oder geeignete Schutzmaßnahmen zu ergreifen.
2026-07-28 10:42 UTC - SchwachstelleBSI CERT-Bund WID
Apache Axis2: Schwachstelle ermöglicht Codeausführung
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Apache Axis2 ausnutzen, um beliebigen Programmcode auszuführen. Unternehmen sollten dringend prüfen und gegebenenfalls aktualisieren, um das Risiko zu minimieren.
2026-07-28 10:42 UTC - SchwachstelleBSI CERT-Bund WID
OpenCTI: Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen
Eine Schwachstelle in OpenCTI erlaubt es entfernten Angreifern, Sicherheitsvorkehrungen zu umgehen. Die genaue Auswirkung und betroffene Versionen sind nicht spezifiziert. Eine zeitnahe Überprüfung der eingesetzten OpenCTI-Instanzen und Verfügbarkeit von Patches wird empfohlen.
2026-07-28 10:37 UTC - SchwachstelleBSI CERT-Bund WID
Mehrere Schwachstellen in GIMP Plugins
Ein lokaler Angreifer kann mehrere Schwachstellen in GIMP ausnutzen, um einen Denial of Service Angriff durchzuführen, beliebigen Code auszuführen oder vertrauliche Informationen offenzulegen. Es wird empfohlen, die neuesten Sicherheitsupdates zu installieren und Plugins sorgfältig zu überprüfen.
2026-07-28 10:37 UTC - SchwachstelleBSI CERT-Bund WID
Apple iOS und iPadOS: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Apple iOS und Apple iPadOS ausnutzen, um beliebigen Programmcode auszuführen, Privilegien zu erhöhen, Denial of Service Angriffe durchzuführen, Informationen offenzulegen, Dateien zu manipulieren und Sicherheitsvorkehrungen zu umgehen. Es wird empfohlen, die neuesten Updates von Apple zu installieren, um diese Schwachstellen zu beheben.
2026-07-28 10:37 UTC - SchwachstelleBSI CERT-Bund WID
JetBrains TeamCity: Schwachstelle ermöglicht Codeausführung
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in JetBrains TeamCity ausnutzen, um beliebigen Programmcode auszuführen. Es wird empfohlen, das System zu aktualisieren und Sicherheitsmaßnahmen zu überprüfen, um die Ausnutzung dieser Schwachstelle zu verhindern.
2026-07-28 10:17 UTC - SchwachstelleBSI CERT-Bund WID
Erlang/OTP: Mehrere Schwachstellen
Ein entfernter Angreifer kann mehrere Schwachstellen in Erlang/OTP ausnutzen, um Denial of Service Angriffe durchzuführen, beliebigen Code auszuführen, Sicherheitsmaßnahmen zu umgehen sowie Daten zu manipulieren oder offenzulegen. Es wird empfohlen, die neuesten Patches anzuwenden, sobald verfügbar.
2026-07-28 10:17 UTC - SchwachstelleBSI CERT-Bund WID
Schwachstelle im Microsoft Azure Portal ermöglicht Informationslecks
Ein entfernter, anonymer Angreifer kann eine Schwachstelle im Microsoft Azure Portal ausnutzen, um sensible Informationen offenzulegen. Unternehmen sollten ihre Sicherheitsmaßnahmen überprüfen und auf Updates achten, um das Risiko zu minimieren.
2026-07-28 10:17 UTC - SchwachstelleBSI CERT-Bund WID
Mehrere Schwachstellen im Linux Kernel
Ein lokaler Angreifer kann mehrere Schwachstellen im Linux Kernel ausnutzen, um den Speicher zu beschädigen, vertrauliche Informationen offenzulegen, Daten zu manipulieren oder einen Denial-of-Service-Zustand herbeizuführen. Es wird empfohlen, die neuesten Sicherheitsupdates des Linux-Kernels zu installieren, um diese Schwachstellen zu beheben.
2026-07-28 10:17 UTC - SchwachstelleBSI CERT-Bund WID
Moodle: Schwachstelle ermöglicht Offenlegung von Informationen
Ein Angreifer kann eine Schwachstelle in Moodle ausnutzen, um sensible Informationen offenzulegen. Es wird empfohlen, die neueste Version zu installieren und Sicherheitsupdates zeitnah anzuwenden.
2026-07-28 10:17 UTC - SchwachstelleBSI CERT-Bund WID
Netty: Schwachstelle ermöglicht Denial of Service
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Netty ausnutzen, um einen Denial of Service Angriff durchzuführen. Es wird empfohlen, die neueste Version von Netty zu verwenden, um diese Sicherheitslücke zu schließen.
2026-07-28 10:17 UTC - SchwachstelleBSI CERT-Bund WID
Apache ActiveMQ: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Apache ActiveMQ ausnutzen, um einen Denial of Service Angriff durchzuführen, Sicherheitsmaßnahmen zu umgehen und Daten zu manipulieren. Es wird empfohlen, die neuesten Patches anzuwenden, um diese Risiken zu minimieren.
2026-07-28 10:17 UTC - NewsSecurityWeek
Hush Security erhält 30 Millionen Dollar für KI-Agenten-Governance
Das Startup plant die Investition in den Ausbau der Ingenieur- und Vertriebsteams, die Beschleunigung des Ökosystem-Supports sowie die Erweiterung von Unternehmenspartnerschaften.
2026-07-28 10:17 UTC - SchwachstelleBSI CERT-Bund WID
Exim und cPanel/WHM: Mehrere Schwachstellen
Ein entfernter Angreifer kann mehrere Schwachstellen in Exim und cPanel/WHM ausnutzen, um Denial of Service Angriffe durchzuführen, Daten zu manipulieren oder vertrauliche Informationen offenzulegen. Es wird empfohlen, die neuesten Sicherheitsupdates für beide Systeme zu installieren.
2026-07-28 09:19 UTC - NewsThe Register — Security
Arista behebt aktiv ausgenutzten VeloCloud-Bug, während CISA die Uhr ticken lässt
Ein unauthentifizierter Befehlsinjektionsfehler im VeloCloud-Produkt von Arista ermöglicht vollständigen Zugriff auf verwaltete Edge-Geräte. Das US-Cybersicherheitsbehörde CISA fordert Administratoren dringend zur Aktualisierung ihrer Systeme auf, um die Sicherheitslücke zu schließen.
2026-07-28 09:15 UTC - NewsBleepingComputer
Datenleck bei medizinischer Abrechnungsfirma MCBS betrifft 1,26 Millionen Menschen
Die Gesundheitsabrechnungsfirma Medical Computer Business Services (MCBS) gab bekannt, dass ein Netzwerkbruch im Jahr 2025 die sensiblen Daten von über 1,2 Millionen Personen preisgab. Betroffen sind unter anderem persönliche Informationen und medizinische Details der Patienten. Es wird empfohlen, betroffene Individuen zu kontaktieren und mögliche Schutzmaßnahmen zu ergreifen.
2026-07-28 09:10 UTC - NewsCSO Online
Warum Ihre AI-Sicherheitszertifikate im Betrieb wertlos sind
Unternehmen behandeln die Sicherheit von KI fälschlicherweise als ein Design-Zeit-Zertifizierungsproblem, anstatt es als laufendes Ausführungsproblem zu betrachten. Zertifikate wie ISO 42001 bieten keinen Schutz im operativen Betrieb. Die Risiken entstehen durch die dynamische Verhaltensänderung autonomer Systeme in der Produktion, nicht durch den festen Code. Es wird empfohlen, Sicherheitsprofile kontinuierlich zu überwachen und anzupassen, um diese blinden Flecken zu adressieren.
2026-07-28 09:00 UTC - NewsNCSC-NL
NCSC-2026-0267 [1.00] [M/H] Schwachstellen behoben in Apple MacOS
Apple hat mehrere Schwachstellen in macOS behoben, insbesondere in den Versionen Sequoia 15.7.8, Sonoma 14.8.8 und Tahoe 26.x. Die Probleme betrafen unzureichende Sandbox-Beschränkungen, die unbefugten Zugriff auf sensible Benutzerdaten ermöglichten, sowie Fehler in der Speicherbehandlung wie use-after-free, Bufferüberläufe und Integer-Überläufe. Diese Schwachstellen führten zu potenziellen Privilegierungssteigerungen und unautorisierten Kernel-Zugriffen. Updates verbessern die Gatekeeper-Sicherheit, Validierung von Datei- und Pfadverarbeitung sowie Netzwerkbeziehungen, um unbefugten Zugang und Systeminstabilität zu verhindern.
2026-07-28 08:57 UTC - NewsNCSC-NL
NCSC-2026-0266 [1.00] [M/H] Schwachstellen behoben in Apple iOS und iPadOS
Apple hat mehrere Schwachstellen in verschiedenen Versionen von iOS und iPadOS behoben, darunter Speicherlecks wie use-after-free, Bufferüberläufe, out-of-bounds-Lese- und Schreibvorgänge, Integerüberläufe, Race Conditions und unzureichende Eingabevalidierung. Diese Schwachstellen könnten zu unerwarteten System- oder Anwendungsabstürzen, Speicherbeschädigung, Berechtigungssteigerung, Sandbox-Escape, unbefugtem Zugriff auf sensible Benutzerdaten und in einigen Fällen zur Ausführung beliebiger Code führen. Probleme mit Zustandsverwaltung, Berechtigungen, Sandboxing und UI-Spoofing in Safari und anderen Apple-Komponenten wurden ebenfalls adressiert. Die Schwachstellen betreffen Kernkomponenten der Betriebssysteme und beeinflussen eine Vielzahl von Apple-Plattformen. Ausnutzung ist über spezie
2026-07-28 08:56 UTC