+49 6151 6290246
image

Sieben kritische Lücken in Apache Traffic Server (bis CVSS 10.0)

Ein Advisory für Apache Traffic Server beschreibt sieben kritische Schwachstellen, darunter CVE-2026-58150 und CVE-2026-58162 mit CVSS 10.0 sowie CVE-2026-58154/58155 mit CVSS 9.2. Patches sind verfügbar.

CVE-2026-63227: Kritische RCE-Lücke in Koollab LMS (CVSS 9.9)

Analyse der kritischen Schwachstelle CVE-2026-63227 (CVSS 9.9) in Koollab LMS. Ein unsicherer Dateiupload ermöglicht Remote Code Execution. Patch ist verfügbar.

WordPress WooCommerce-Plugins: mehrere kritische Sicherheitslücken (CVE-2026-15014, CVE-2025-10656)

Kritische Schwachstellen (CVE-2026-15014, CVSS 9.8; CVE-2025-10656, CVSS 9.8) in WordPress-Plugins für WooCommerce ermöglichen Angreifern Kontoübernahme und unbefugten Zugriff.

CVE-2026-59549: Kritische SQL-Injection in WordPress-Plugin rtMedia

Analyse der kritischen SQL-Injection-Schwachstelle CVE-2026-59549 (CVSS 9.3) im WordPress-Plugin rtMedia. Versionen bis 4.7.10 sind betroffen. Handlungsbedarf für Admins.

SolarWinds Serv-U: mehrere kritische Sicherheitslücken (CVE-2026-28302, CVE-2026-16232)

Am 21. Juli 2026 wurden 15 kritische Schwachstellen in SolarWinds Serv-U (CVE-2026-28302) veröffentlicht. Zusätzlich wurden CVE-2026-16232, CVE-2026-62144 und CVE-2026-62145 (CVSS 9.3) bekannt. Updates verfügbar.

CVE-2026-42533: Kritische Schwachstelle in NGINX durch Heap Buffer Overflow

Technische Analyse der kritischen Heap-Buffer-Overflow-Schwachstelle CVE-2026-42533 in NGINX. Betroffene Versionen, Patches und Maßnahmen zur Absicherung.

image

Drupal-Module: Kritische Lücke zur Codeausführung (CVE-2026-9726) und Informationsleck (CVE-2026-10768)

Analyse der kritischen RCE-Schwachstelle CVE-2026-9726 (AlternativeCommerce Basket) und des Informationslecks CVE-2026-10768 (LocalGov Workflows) in Drupal.

Microsoft Entra ID & Exchange/SharePoint: mehrere kritische Sicherheitslücken (CVE-2026-55008, CVE-2026-56164, CVE-2026-55040)

Microsoft Entra ID führt Passkeys als Standard ein. Parallel wurden kritische Zero-Days in SharePoint (CVE-2026-56164) und AD FS (CVE-2026-55040, CVSS 9.1) sowie Exchange (CVE-2026-55008) bekannt. Updates verfügbar.

Microsoft Entra ID: Passkeys werden ab September 2026 Standard

Ab dem 1. September 2026 werden Passkeys zur Standard-Anmeldemethode in Microsoft Entra ID. Erfahren Sie, was der Zeitplan und die Abschaltung von SMS für Ihr Unternehmen bedeuten.

IT-Sicherheitsrichtlinie § 390 SGB V: Was Arztpraxen jetzt wissen müssen

Die IT-Sicherheitsrichtlinie nach § 390 SGB V setzt neue Standards für Arzt- und Zahnarztpraxen. Erfahren Sie, welche Pflichten gelten und wie Sie Compliance nachweisen.

SAP Commerce Cloud & NetWeaver: mehrere kritische Sicherheitslücken (CVE-2026-44761, CVE-2026-44747, CVE-2026-27690)

Analyse kritischer Schwachstellen in SAP Commerce Cloud und NetWeaver (CVE-2026-44761 CVSS 9.1, CVE-2026-44747, CVE-2026-27690 CVSS 9.9). OAuth2-Credentials, NetWeaver ABAP und Approuter betroffen. Details und Maßnahmen.

Red Hat OpenShift AI: mehrere kritische Sicherheitslücken (CVE-2026-15378, CVE-2026-15143)

Zwei kritische SSRF-Schwachstellen (CVE-2026-15378, CVE-2026-15143) mit CVSS 9.3 in Red Hat OpenShift AI ermöglichen Angreifern unautorisierten Zugriff auf Cloud- und Kubernetes-Systeme.


Mehr erfahren, Demo buchen oder einfach mal kurz austauschen? Wir freuen uns!

Ihr AnsprechpartnerLukas BaumannCEO

+49 6151 6290246

Jetzt Kontakt aufnehmen

de_DEDeutsch