CVE-2026-10053: Kritische RCE-Lücke in GitLab CE/EE Package Registry – Patch 19.2.2/19.1.4/19.0.6 verfügbar

Was passiert, wenn ein bereits authentisierter Benutzer in Ihrer GitLab-Instanz plötzlich beliebige Befehle auf dem Application-Server ausführen kann, ohne dafür Administratorrechte zu besitzen? Genau dieses Szenario ist mit CVE-2026-10053 Realität…

Kommentare deaktiviert für CVE-2026-10053: Kritische RCE-Lücke in GitLab CE/EE Package Registry – Patch 19.2.2/19.1.4/19.0.6 verfügbar

CVE-2025-62593: Kritische RCE-Lücke in Ray aktiv ausgenutzt – CISA KEV und Patch-Frist

Kann ein einziger HTTP-Header – genauer gesagt der User-Agent Ihres Browsers – ausreichen, um eine vollständige Remote Code Execution (RCE) auf Ihrem Entwicklungsrechner auszulösen? Im Fall von CVE-2025-62593, einer kritischen…

Kommentare deaktiviert für CVE-2025-62593: Kritische RCE-Lücke in Ray aktiv ausgenutzt – CISA KEV und Patch-Frist

CVE-2026-75149: Code Injection in marimo-Notebooks via MCP-Server-Konfiguration

Was passiert, wenn einfaches Öffnen einer Python-Notebook-Datei ausreicht, um Schadcode auf dem Rechner auszuführen? Die jüngst veröffentlichte Schwachstelle CVE-2026-75149 im populären Open-Source-Notebook marimo macht genau das möglich: Ein Angreifer kann…

Kommentare deaktiviert für CVE-2026-75149: Code Injection in marimo-Notebooks via MCP-Server-Konfiguration

CVE-2026-20349: Cisco ASA/FTD VPN-DoS-Lücke aktiv ausgenutzt – CISA KEV, Hotfixes und Schutzmaßnahmen

Was passiert, wenn der zentrale Sicherheitszugang zum Unternehmensnetz mit einem einzigen, unauthentifizierten HTTP-Request vom Internet aus lahmgelegt werden kann? Genau dieses Szenario ist keine Theorie mehr. Cisco hat am 11.…

Kommentare deaktiviert für CVE-2026-20349: Cisco ASA/FTD VPN-DoS-Lücke aktiv ausgenutzt – CISA KEV, Hotfixes und Schutzmaßnahmen

ClamAV August 2026: Sieben Parser-Lücken mit CVSS 7.5 gefährden Mail-Gateways und Endpoints – Cisco warnt, CERT-Bund empfiehlt Update

Kaum ein Admin schaut zweimal hin, wenn der Virenscanner einfach nur stillsteht – dabei kann genau das der Anfang eines gezielten Angriffs sein. Am 7. August 2026 veröffentlichte Cisco ein…

Kommentare deaktiviert für ClamAV August 2026: Sieben Parser-Lücken mit CVSS 7.5 gefährden Mail-Gateways und Endpoints – Cisco warnt, CERT-Bund empfiehlt Update

Metabase Zero-Day GHSA-vwf4-m7j8-wcjf: Unauthentifizierte SQL-Injection ermöglicht Admin-Zugriff

Was passiert, wenn eine einzige, öffentlich erreichbare API-Endpoint in Ihrer Business-Intelligence-Lösung genügt, um Angreifern vollständige Administratorrechte zu verschaffen? Genau diese Frage stellt sich im August 2026 für Tausende Metabase-Nutzer weltweit.…

Kommentare deaktiviert für Metabase Zero-Day GHSA-vwf4-m7j8-wcjf: Unauthentifizierte SQL-Injection ermöglicht Admin-Zugriff