ClamAV August 2026: Sieben Parser-Lücken mit CVSS 7.5 gefährden Mail-Gateways und Endpoints – Cisco warnt, CERT-Bund empfiehlt Update

Kaum ein Admin schaut zweimal hin, wenn der Virenscanner einfach nur stillsteht – dabei kann genau das der Anfang eines gezielten Angriffs sein. Am 7. August 2026 veröffentlichte Cisco ein…

Kommentare deaktiviert für ClamAV August 2026: Sieben Parser-Lücken mit CVSS 7.5 gefährden Mail-Gateways und Endpoints – Cisco warnt, CERT-Bund empfiehlt Update

Microsoft Patch Tuesday August 2026: 421 CVEs, 3 Zero-Days, Lazarus nutzt WinSock-Lücke CVE-2026-68820

Was passiert, wenn ein einzelner Kernel-Treiber unter Windows genügt, um aus einem gewöhnlichen Benutzerkonto vollständige SYSTEM-Rechte zu machen – und Angreifer diese Lücke bereits vor dem Patch-Day ausgenutzt haben? Genau…

Kommentare deaktiviert für Microsoft Patch Tuesday August 2026: 421 CVEs, 3 Zero-Days, Lazarus nutzt WinSock-Lücke CVE-2026-68820

Metabase Zero-Day GHSA-vwf4-m7j8-wcjf: Unauthentifizierte SQL-Injection ermöglicht Admin-Zugriff

Was passiert, wenn eine einzige, öffentlich erreichbare API-Endpoint in Ihrer Business-Intelligence-Lösung genügt, um Angreifern vollständige Administratorrechte zu verschaffen? Genau diese Frage stellt sich im August 2026 für Tausende Metabase-Nutzer weltweit.…

Kommentare deaktiviert für Metabase Zero-Day GHSA-vwf4-m7j8-wcjf: Unauthentifizierte SQL-Injection ermöglicht Admin-Zugriff

CISA nimmt Langflow und Apache Tomcat in KEV-Katalog auf: Zwei frische Schwachstellen unter aktiver Exploitation

Wie einfach ist es heute, eine KI-Agenten-Plattform oder einen Java-Application-Server zur Türöffner für Angreifer zu machen? Eine einzige Konfigurationslücke reicht oft aus – und genau das hat die U.S. Cybersicherheitsbehörde…

Kommentare deaktiviert für CISA nimmt Langflow und Apache Tomcat in KEV-Katalog auf: Zwei frische Schwachstellen unter aktiver Exploitation