N-central CVE-2026-18577: Erster Patch war unvollständig
N-central CVE-2026-18577 wird aktiv ausgenutzt: Der erste Patch war unvollständig. Warum jetzt Hotfix 2 Pflicht ist und welche Spuren Sie prüfen sollten.
Aktuelle Bedrohungen, Sicherheitstipps und News rund um digitale Sicherheit
N-central CVE-2026-18577 wird aktiv ausgenutzt: Der erste Patch war unvollständig. Warum jetzt Hotfix 2 Pflicht ist und welche Spuren Sie prüfen sollten.
Tomcat Sicherheitslücke CVE-2026-34486: Angreifer umgehen den EncryptInterceptor im Cluster. CISA meldet aktive Ausnutzung – Update jetzt einspielen.
Die Langflow Sicherheitslücke CVE-2026-9198 (CVSS 9,8) erlaubt unauthentifizierte Remote-Code-Ausführung. CISA warnt – jetzt auf 1.10.1 updaten.
Die russische Gruppe Midnight Blizzard kapert Hotel-WLAN, um Microsoft-365-Zugänge zu stehlen. So schützen sich Reisende vor der Kampagne CaptiveCrunch.
INC-Ransomware nutzt zwei Lücken der SonicWall SMA 1000 (CVE-2026-15409, CVSS 10.0) für Root-Zugriff. Was Betreiber jetzt patchen und prüfen müssen.
Cyberangriffe auf Wasserwerke: CISA und FBI warnen vor Attacken auf ungeschützte PLC-Steuerungen. Über 30 Systeme gestört – so schützen Betreiber ihre OT.
Adobe Campaign Classic enthält eine kritische Sicherheitslücke (CVE-2026-48449, CVSS 10.0): Angreifer können ohne Nutzerinteraktion Code ausführen. Jetzt patchen.
Nach bösartigen Paket-Übernahmen hat Arch Linux das AUR-Adoptionssystem gesperrt. Was betroffen ist und wie du beim Bauen aus dem AUR sicher bleibst.
CVE-2026-18556 erlaubt in N-able N-central 2026.1 unauthentifizierten Admin-Zugriff. Angreifer nutzen die Lücke aktiv – jetzt auf 2026.3 updaten.
CVE-2026-66066 in Ruby on Rails Active Storage erlaubt das Auslesen beliebiger Dateien. So schützen Betreiber ihre Anwendung – jetzt patchen.