Exposure Management
Nicht jede kritische Schwachstelle ist auch ein kritisches Unternehmensrisiko. Umgekehrt kann aus mehreren unscheinbaren Schwächen ein gefährlicher Angriffspfad entstehen.
Sandbox-Ausbruch statt sicherer Isolation
Sicherheitsforscher haben eine kritische Schwachstelle im populären Open-Source-Sandbox-Werkzeug isolated-vm offengelegt.
Steuerungskonsole ohne Zugangsschutz
Sicherheitsforscher haben eine Schwachstellenkette in AIT-GUI offengelegt, der browserbasierten Bedienkonsole für NASA/JPLs quelloffenes AMMOS Instrument Toolkit.
Bereits fünf Jahre alte Schutzmaßnahme umgangen
Sicherheitsforscher haben einen Spectre-Angriff gegen Cloudflare Workers offengelegt. Er liest JWT-Token aus.
Nur kostenlose Version öffentlich gewarnt
Angreifer versuchen aktiv, zwei kritische Schwachstellen im miniOrange-SAML-2.0-Single-Sign-On-Plugin für WordPress auszunutzen.
Ungewöhnlicher Patch außer der Reihe
GitLab hat außerplanmäßig eine kritische Lücke geschlossen, über die sich öffentliche Projekte ohne Anmeldung löschen ließen.
Erneut Handlungsbedarf bei NetScaler
Citrix warnt Kunden vor zwei neuen Schwachstellen in NetScaler Gateway und NetScaler ADC und rät zu einer umgehenden Absicherung betroffener Systeme.
Datei-Upload ohne Anmeldung
Im WordPress-Plugin Forminator Forms mit über 600.000 Installationen erlaubt eine Lücke Codeausführung ohne Anmeldung.
Eingabe-Validierungsfehler
Ivanti veröffentlicht Sicherheitsupdates für Endpoint Manager und Neurons for MDM. Die Lücken ermöglichen Datenabflüsse und Dienstabstürze.
XITASO GmbH
Augsburg, Berlin, Erlangen, Leipzig, München, Münster (Westfalen), Ingolstadt, Home Office
Meistgelesene Artikel
10. September 2026
9. September 2026
9. September 2026
8. September 2026
27. August 2026