Über tausend Einreichungen
Vercels Millionen-Dollar-Challenge für seine Sandbox brachte 1.285 Berichte und zwei Linux-Kernel-Schwachstellen ans Licht.
Rückgang bei Schweregrad statt Zahl
Laut Gartner-Analyst Craig Lawson könnten KI-Systeme wie Anthropics Mythos die Zahl neuer Schwachstellen 2027 erstmals senken.
Patch dringend nötig
Nur wenige Tage nach der Veröffentlichung eines Patches für 18 Schwachstellen in GitLab beobachten Sicherheitsforscher erste Angriffsversuche. Betroffen sind sowohl die Community- als auch die Enterprise-Edition. Das BSI rät zu zeitnahem Handeln.
Höchste Warnstufe
SAP hat insgesamt 22 Security Notes veröffentlicht, darunter fünf HotNews-Einträge. Die schwerwiegendste Schwachstelle – intern OVERPASS genannt, geführt als CVE-2026-44756 – betrifft die Verarbeitung von Extended-Passport-Daten im SAP-Kernel und erreicht mit CVSS 10,0 den höchstmöglichen Wert.
Exposure Management
Nicht jede kritische Schwachstelle ist auch ein kritisches Unternehmensrisiko. Umgekehrt kann aus mehreren unscheinbaren Schwächen ein gefährlicher Angriffspfad entstehen.
Sandbox-Ausbruch statt sicherer Isolation
Sicherheitsforscher haben eine kritische Schwachstelle im populären Open-Source-Sandbox-Werkzeug isolated-vm offengelegt.
Steuerungskonsole ohne Zugangsschutz
Sicherheitsforscher haben eine Schwachstellenkette in AIT-GUI offengelegt, der browserbasierten Bedienkonsole für NASA/JPLs quelloffenes AMMOS Instrument Toolkit.
Bereits fünf Jahre alte Schutzmaßnahme umgangen
Sicherheitsforscher haben einen Spectre-Angriff gegen Cloudflare Workers offengelegt. Er liest JWT-Token aus.
Nur kostenlose Version öffentlich gewarnt
Angreifer versuchen aktiv, zwei kritische Schwachstellen im miniOrange-SAML-2.0-Single-Sign-On-Plugin für WordPress auszunutzen.
XITASO GmbH
Augsburg, Berlin, Erlangen, Leipzig, München, Münster (Westfalen), Ingolstadt, Home Office
Meistgelesene Artikel
17. September 2026
13. September 2026
10. September 2026
10. September 2026
9. September 2026