CVE-2026-20349: Cisco ASA/FTD VPN-DoS-Lücke aktiv ausgenutzt – CISA KEV, Hotfixes und Schutzmaßnahmen

Was passiert, wenn der zentrale Sicherheitszugang zum Unternehmensnetz mit einem einzigen, unauthentifizierten HTTP-Request vom Internet aus lahmgelegt werden kann? Genau dieses Szenario ist keine Theorie mehr. Cisco hat am 11.…

Kommentare deaktiviert für CVE-2026-20349: Cisco ASA/FTD VPN-DoS-Lücke aktiv ausgenutzt – CISA KEV, Hotfixes und Schutzmaßnahmen

ClamAV August 2026: Sieben Parser-Lücken mit CVSS 7.5 gefährden Mail-Gateways und Endpoints – Cisco warnt, CERT-Bund empfiehlt Update

Kaum ein Admin schaut zweimal hin, wenn der Virenscanner einfach nur stillsteht – dabei kann genau das der Anfang eines gezielten Angriffs sein. Am 7. August 2026 veröffentlichte Cisco ein…

Kommentare deaktiviert für ClamAV August 2026: Sieben Parser-Lücken mit CVSS 7.5 gefährden Mail-Gateways und Endpoints – Cisco warnt, CERT-Bund empfiehlt Update

Metabase Zero-Day GHSA-vwf4-m7j8-wcjf: Unauthentifizierte SQL-Injection ermöglicht Admin-Zugriff

Was passiert, wenn eine einzige, öffentlich erreichbare API-Endpoint in Ihrer Business-Intelligence-Lösung genügt, um Angreifern vollständige Administratorrechte zu verschaffen? Genau diese Frage stellt sich im August 2026 für Tausende Metabase-Nutzer weltweit.…

Kommentare deaktiviert für Metabase Zero-Day GHSA-vwf4-m7j8-wcjf: Unauthentifizierte SQL-Injection ermöglicht Admin-Zugriff

CISA nimmt Langflow und Apache Tomcat in KEV-Katalog auf: Zwei frische Schwachstellen unter aktiver Exploitation

Wie einfach ist es heute, eine KI-Agenten-Plattform oder einen Java-Application-Server zur Türöffner für Angreifer zu machen? Eine einzige Konfigurationslücke reicht oft aus – und genau das hat die U.S. Cybersicherheitsbehörde…

Kommentare deaktiviert für CISA nimmt Langflow und Apache Tomcat in KEV-Katalog auf: Zwei frische Schwachstellen unter aktiver Exploitation