Zum Inhalt springen

Neueste Warnungen

RSS-Feed

Misconfigurations: offene Tür für sensible Daten

Misconfigurations machen sensible Daten in Cloud- und SaaS-Umgebungen erreichbar, ohne dass es eine klassische Sicherheitslücke gibt. Entscheidend sind saubere Zugriffskonzepte, harte Standards und gute Erkennung.

Sectorpact Weerbaar Energiesysteem: NCSC steigt ein

Das Nationaal Cyber Security Centrum (NCSC) ist dem Sectorpact Weerbaar Energiesysteem beigetreten. Gemeinsam sollen Wissen, Bedrohungsinfos, Rollen und Übungen in der Energiekette verbessert werden.

Patch Tuesday: 6 schwere Windows-Lücken schließen

Microsoft hat im aktuellen Patch Tuesday mehrere Windows-Lücken geschlossen, darunter sechs als sehr kritisch eingestufte Schwachstellen. Da großflächiger Missbrauch kurzfristig erwartet wird, sollten betroffene Updates sofort installiert werden.

Ivanti Sentry: Risiko durch CVE-2026-10523

Das NCSC warnt vor der Schwachstelle Ivanti Sentry CVE-2026-10523 (CVE-2026-10523) und berichtet über eine öffentlich verfügbare PoC. Ziel ist, Updates zeitnah zu installieren, bevor Angreifer das Risiko ausnutzen.

Check Point VPN: schwere Lücken aktiv ausgenutzt

Im Umfeld von Check Point VPN werden schwere Schwachstellen bereits aktiv ausgenutzt. Betroffen sind u. a. CVE-2026-50751 und CVE-2026-50752—installieren Sie Hotfixes so schnell wie möglich.

FortiBleed: Tausende Fortinet-Systeme betroffen?

Bei der Kampagne „FortiBleed“ könnten zahlreiche Fortinet FortiGate- und SSL-VPN-Umgebungen betroffen sein. Der Beitrag zeigt, wie Sie Anmeldedaten prüfen und Ihr Risiko senken.

STIX/TAXII 2.1: Dreiecksinfo schneller teilen

STIX/TAXII 2.1 erleichtert den automatisierten, bidirektionalen Austausch von CTI zwischen Organisationen. Der Beitrag zeigt, was sich ändert und wie Sie Schritt für Schritt starten.