CVE-2026-81934: Redis-Schwachstelle in der TLS-Datenverarbeitung
CVE-2026-81934 betrifft Redis-Instanzen mit TLS-Konfiguration. Bereinigte Releases stehen für mehrere Redis-Branches bereit.
Artikel lesenAktuelle Sicherheitswarnungen, regulatorische Einstufungen und praktisches Wissen für fundierte Entscheidungen zum Thema Cyberrisiken.
CVE-2026-81934 betrifft Redis-Instanzen mit TLS-Konfiguration. Bereinigte Releases stehen für mehrere Redis-Branches bereit.
Artikel lesen
CVE-2026-32475 (Elementor Pro ≤4.2.1), CVE-2026-66592 (rtMedia ≤4.7.11) und CVE-2026-78003 (Mailgun ≤2.2.0): PHP-Upload, SQL Injection und SSRF. Patches teils verfügbar.
Artikel lesen
DORA-Informationsregister: Wie Finanzunternehmen bei der BaFin einreichen — Rechtsgrundlage, Formate, Stichtage und wann die Meldung als erfüllt gilt.
Artikel lesen
CVE-2026-19478 (CVSS 9.4) betrifft GitLab CE/EE (self-managed) und kann unter bestimmten Bedingungen unauthentifizierte Änderungen oder Löschungen. Aktive Ausnutzung bestätigt.
Artikel lesen
Das BSI-Gesetz (BSIG) ändert mit § 39 die Nachweispflichten für KRITIS-Betreiber. Erfahren Sie, was der neue 3-Jahres-Zyklus und das Mängel-Monitoring bedeuten.
Artikel lesen
Analyse der kritischen Schwachstelle CVE-2026-18691 (CVSS 9.0) in MongoDB Server. Details zur Gefahr der Kompromittierung von Replica Sets und empfohlene Maßnahmen.
Artikel lesen
Analyse der kritischen RCE-Schwachstelle CVE-2026-58231 (CVSS 10.0) in SAP Commerce Cloud. Betroffene Versionen, verfügbare Patches und empfohlene Maßnahmen für Unternehmen.
Artikel lesen
Kritische Schwachstellen (CVE-2026-28005, CVE-2026-6235, CVSS 9.8) in WordPress-Plugins Kadence WooCommerce Email Designer und Sendmachine ermöglichen unauthentifizierte Rechteausweitung.
Artikel lesen
Analyse der kritischen Schwachstelle CVE-2026-66447 (CVSS 9.3) im WordPress File Upload Plugin. Betroffen sind Versionen <= 5.1.7. Details und Maßnahmen.
Artikel lesen
KI-gestützte IT-Sicherheitsanalyse Wenn die Geschäftsführung kurzfristig eine Einschätzung der IT-Sicherheitslage verlangt, zählt jede Minute. LocateRisk stellt hierfür eine Schnittstelle auf Basis des Model Context Protocol (MCP) bereit. Als derzeit einziger Anbieter im Bereich External Attack Surface Management (EASM) ermöglicht LocateRisk damit eine direkte Machine-to-Machine-Kommunikation zwischen Sicherheitsplattform und künstlicher Intelligenz. Das Ergebnis: ein vollständiges, präsentationsfertiges Lagebild der externen Angriffsfläche in unter 30 Sekunden.
Artikel lesen
Eine kritische Schwachstelle (CVE-2026-41452) in Krayin CRM 2.2.4 erlaubt unauthentifizierten Angreifern die komplette Übernahme des Admin-Kontos.
Artikel lesen
Eine kritische Schwachstelle (CVE-2026-58066) in Rocket.Chat mit CVSS 9.8 ermöglicht Angreifern via SAML-SSO die Übernahme beliebiger Accounts. Patches sind verfügbar.
Artikel lesen
Ein Advisory für Apache Traffic Server beschreibt sieben kritische Schwachstellen, darunter CVE-2026-58150 und CVE-2026-58162 mit CVSS 10.0 sowie CVE-2026-58154/58155 mit CVSS 9.2. Patches sind verfügbar.
Artikel lesen