TÄGLICHES BRIEFING
Tägliches Cybersicherheits-Briefing
Jeden Tag lesen wir die Sicherheitspresse, wählen die Geschichten aus, die Ihr Handeln ändern sollten, und fassen sie mit KI zusammen. Täglich veröffentlicht um 14:00 UTC.
5 Meldungen
Metabase Zero-Day-Schwachstelle ausgenutzt, N-able-Probleme Hotfix 2, Kemp LoadMaster betroffen KEV
Das heutige Briefing behandelt aktive Zero-Day-Exploits in Metabase, kritische Hotfixes für N-able N-central, CISA KEV-Ergänzungen für Progress Kemp sowie Forschungsergebnisse zu Atlassian Rovo und Webmail-CSS-Schwachstellen.
Vollständiges Briefing lesen
Heutige Meldungen
Metabase-Zero-Day-Schwachstelle in freier Wildbahn ausgenutzt: Administratorzugriff ohne Authentifizierung möglich
- Was zu tun ist
- Installieren Sie umgehend die neuesten Metabase-Sicherheitspatches für alle selbstgehosteten Installationen.
Progress Kemp LoadMaster-Sicherheitslücke meldet CISA KEV nach 792 gemeldeten Ausnutzungsversuchen
- Was zu tun ist
- Aktualisieren Sie Progress Kemp LoadMaster-Geräte umgehend auf die neueste gepatchte Firmware-Version.
Atlassian Rovo kann dazu verleitet werden, Jira- und Confluence-Daten an Angreifer zu senden.
Neue CSS-Angriffe können Webmail-Sicherheitsvorkehrungen durchbrechen, um Passwörter und Token zu stehlen.
N-able meldet Probleme mit dem N-central Hotfix 2, da Angreifer verwaltete Systeme erreichen und bestehen bleiben
Archiv
- WordPress XSS RCE, Linux SCTphantom-Bug und NC-Ports-Cyberangriff5 Meldungen
- Offenlegung von Rockwell-SPSen, Datenlecks in CryptoJS-Wallets, IP-Leaks in WebKit5 Meldungen
- Linux OVSwrap-Schwachstelle, kritische Gitea-Sicherheitslücke und durchgesickerte n8n-API-Token5 Meldungen
- cPanel SQL-Schwachstelle, N-fähige KEV-Erweiterung und DOUBLECUP Loader-Angriffe5 Meldungen
- N-able N-central ausgenutzt, DarkSword iOS-Kit geleakt, Thermo Fisher behebt DNA-Fehler5 Meldungen
- Sicherheitslücke in Coldcard Wallet, CVSS-10.0-Schwachstelle in Adobe Campaign und Adform-Skript-Hijacking5 Meldungen
- Adobe Campaign Classic CVSS 10.0, Adform-Skript kompromittiert, Hotel-WLAN gehackt5 Meldungen
- 6 Gründe, warum Device Code Phishing die am schnellsten wachsende Bedrohung im Jahr 2026 ist5 Meldungen
- Windows 11 Update KB5101684 mit 42 Änderungen und Fehlerbehebungen veröffentlicht5 Meldungen
- Claude AI hat ein Post-Quanten-Testschema geknackt und einen schnelleren 7-Runden-AES-Angriff gefunden.5 Meldungen