MLflow Sicherheitslücke CVE-2026-64849: Cloud-Zugangsdaten in Gefahr
Die MLflow Sicherheitslücke CVE-2026-64849 (CVSS 9.3) wird aktiv ausgenutzt. Angreifer greifen Cloud-Zugangsdaten ab. Update auf 3.15.0 und was sonst zu tun ist.
Die MLflow Sicherheitslücke CVE-2026-64849 (CVSS 9.3) wird aktiv ausgenutzt. Angreifer greifen Cloud-Zugangsdaten ab. Update auf 3.15.0 und was sonst zu tun ist.
SharePoint CVE-2026-55040 steht seit dem 18. August in der CISA-KEV-Liste. Der Patch existiert seit Juli – und die zweite Hälfte der Exploit-Kette seit August.
Die Ray Sicherheitslücke CVE-2025-62593 steht seit 17. August im CISA-KEV-Katalog. Per DNS-Rebinding wird der Browser des Entwicklers zum Einfallstor – und das Update allein genügt nicht.
Die Windows IKE Sicherheitslücke CVE-2026-33824 steht seit 18. August im CISA-KEV-Katalog – angegriffen wird sie schon seit Mai. Was jetzt zu tun ist.
Die Cisco FMC Sicherheitslücke CVE-2026-20316 nutzt ein fest verdrahtetes Passwort. Sie steht seit dem 29. Juli 2026 in der CISA-KEV-Liste und wird aktiv ausgenutzt.