CISA nimmt Langflow und Apache Tomcat in KEV-Katalog auf: Zwei frische Schwachstellen unter aktiver Exploitation

Wie einfach ist es heute, eine KI-Agenten-Plattform oder einen Java-Application-Server zur Türöffner für Angreifer zu machen? Eine einzige Konfigurationslücke reicht oft aus – und genau das hat die U.S. Cybersicherheitsbehörde…

Kommentare deaktiviert für CISA nimmt Langflow und Apache Tomcat in KEV-Katalog auf: Zwei frische Schwachstellen unter aktiver Exploitation

JetBrains TeamCity CVE-2026-63077: Kritische unauthentifizierte RCE-Lücke bedroht CI/CD-Server

In der modernen Softwareentwicklung sind CI/CD-Pipelines das schlagende Herz jeder DevOps-Organisation. Sie automatisieren Builds, Tests und Deployments und haben damit Zugriff auf Quellcode-Repositories, Cloud-Infrastrukturen und Produktionsumgebungen. Genau diese zentrale Stellung…

Kommentare deaktiviert für JetBrains TeamCity CVE-2026-63077: Kritische unauthentifizierte RCE-Lücke bedroht CI/CD-Server

Gefälschte Paysafe-, Skrill- und Neteller-SDKs auf npm und PyPI: 17 Malware-Pakete stehlen Entwickler-Credentials

Können Sie Ihren Zahlungs-SDKs noch trauen? 17 gefälschte Paysafe-, Skrill- und Neteller-Pakete infiltrieren npm und PyPI Stellen Sie sich vor, Sie integrieren ein offizielles Software Development Kit (SDK) eines renommierten…

Kommentare deaktiviert für Gefälschte Paysafe-, Skrill- und Neteller-SDKs auf npm und PyPI: 17 Malware-Pakete stehlen Entwickler-Credentials

CISA setzt 72-Stunden-Ultimatum: Adobe ColdFusion-Lücke CVE-2026-48282 muss bis Freitag gepatcht werden

CISA ordnet US-Bundesbehörden per BOD 26-04 an, die kritische Adobe ColdFusion Path-Traversal-Lücke CVE-2026-48282 (CVSS 10.0) bis 10. Juli 2026 zu patchen. Erste Exploit-Versuche begannen nur zwei Stunden nach Adobes Disclosure.

Kommentare deaktiviert für CISA setzt 72-Stunden-Ultimatum: Adobe ColdFusion-Lücke CVE-2026-48282 muss bis Freitag gepatcht werden