GEFAHR IM KI-SERVER! Angreifer saugen jetzt Cloud-Zugänge aus MLflow — und du merkst nichts davon
Auf einen Blick Was: Zwei kritische Lücken in MLflow und FUXA werden seit dem 18. August aktiv angegriffen. Wer betroffen: MLflow vor 3.15.0 und…
Netzwerk-Sicherheit und Cybersecurity: Firewalls (OPNsense, pfSense), VPN-Lösungen, aktuelle CVEs, Patch-Anleitungen und Best Practices.
Auf einen Blick Was: Zwei kritische Lücken in MLflow und FUXA werden seit dem 18. August aktiv angegriffen. Wer betroffen: MLflow vor 3.15.0 und…
Auf einen Blick Was: CISA hat die Ray-Lücke CVE-2025-62593 als aktiv ausgenutzt eingestuft. Wer betroffen: Alle Ray-Installationen vor Version 2.52.0. Schweregrad: CVSS 4.0 von…
Auf einen Blick Was: Forscher zeigen eine Angriffskette vom Mobilfunk-Modem bis in den Android-Kernel. Wer betroffen: Smartphones mit Unisoc-Chipsatz, unter anderem Redmi A5 und…
Auf einen Blick Was: GitLab hat außer der Reihe einen kritischen Patch veröffentlicht. Wer betroffen: Alle selbst gehosteten GitLab-Instanzen, Community und Enterprise Edition. Schweregrad:…
Das Wichtigste in Kürze AWS beendet die E-Mail-Validierung für öffentliche Zertifikate im Certificate Manager. Ab 1. Januar 2027 gibt es sie in neuen Regionen…
Das Wichtigste in Kürze In SAP Commerce Cloud klafft eine Lücke mit dem Höchstwert CVSS 10.0 — CVE-2026-58231. Ein Angreifer braucht keinerlei Anmeldedaten und…
Das Wichtigste in Kürze Ein Verkäufer bietet im Darknet interne Mitarbeiterverzeichnisse großer Konzerne an — abgezogen aus Azure- und Entra-Mandanten. Betroffen sind laut Berichten…
Das Wichtigste in Kürze Threema war zwischen dem 11. und 14. August mehrfach gestört — Auslöser waren massive DDoS-Angriffe. Betroffen war fast alles: Nachrichten,…
Auf einen Blick Was: Nextcloud liefert Wartungsupdates für drei Hub-Versionen aus. Versionen: Hub 25 Autumn → 32.0.14, Hub 26 Winter → 33.0.8, Hub 26…
Auf einen Blick Was: Directory-Traversal in VMware vCenter (CVE-2026-59310, CVSS 9,8) erlaubt Codeausführung. Wer betroffen: Betreiber von VMware vCenter mit erreichbarer Syslog-Komponente. Schweregrad: Kritisch…
Auf einen Blick Was: rsync 3.5.0 schließt 33 Sicherheitslücken, eine davon kritisch. Wer betroffen: Alle rsync-Nutzer, besonders wer den rsync-Daemon betreibt. Schweregrad: Kritisch bei…
Auf einen Blick Was: Russische Gruppe TA488 nutzt eine OWA-Lücke für den Backdoor OWAReaper. Wer betroffen: Exchange Server 2016, 2019 und Subscription Edition; Exchange…