PeopleSoft Sicherheitslücke CVE-2026-35273: ShinyHunters greifen aktiv an
Die PeopleSoft Sicherheitslücke CVE-2026-35273 erlaubt eine komplette Server-Übernahme ohne Login. ShinyHunters nutzt sie aktiv aus - so schützt du dich jetzt.
Die PeopleSoft Sicherheitslücke CVE-2026-35273 erlaubt eine komplette Server-Übernahme ohne Login. ShinyHunters nutzt sie aktiv aus - so schützt du dich jetzt.
Die Splunk Sicherheitslücke CVE-2026-20253 ermöglicht unauthentifizierte Remote-Code-Ausführung und wird aktiv ausgenutzt. So patchst du jetzt richtig.
Der Chrome Zero-Day CVE-2026-11645 in der V8-Engine wird aktiv ausgenutzt. So aktualisierst du deinen Browser jetzt richtig und schützt dich zuverlässig.
Der Check Point VPN Zero-Day CVE-2026-50751 wird aktiv von der Qilin-Ransomware ausgenutzt. So härten Admins ihre Gateways jetzt richtig ab.
Eine kritische Buffer-Overflow-Lücke (CVSS 9.8) in Windows Netlogon erlaubt unauthentifizierte Codeausführung mit SYSTEM-Rechten direkt auf dem Domain Controller. Belgiens CCB warnt vor aktiver Ausnutzung.
Eine aktiv ausgenutzte Command-Injection im beliebten AI-Gateway LiteLLM erlaubt das Ausführen beliebiger Befehle. In Kombination mit einer Starlette-Lücke wird daraus eine unauthentifizierte RCE mit CVSS 10.0.
Eine RCE-Schwachstelle (CVSS 9.8) im WordPress-Plugin Everest Forms Pro wird aktiv ausgenutzt. Angreifer legen ohne Anmeldung Admin-Konten an. Was Betreiber jetzt tun müssen.
Eine kritische Schwachstelle in Splunk Enterprise (CVE-2026-20253, CVSS 9.8) erlaubt Codeausführung ohne Anmeldung. CISA setzt eine Patch-Frist bis zum 21. Juni. Was Admins jetzt tun müssen.
Cisco warnt vor einer aktiv ausgenutzten Schwachstelle im Catalyst SD-WAN Manager. CVE-2026-20245 erlaubt Root-Rechte – einen Patch gibt es noch nicht.
Google schließt mit einem Notfall-Update die fünfte aktiv ausgenutzte Chrome-Zero-Day-Lücke des Jahres 2026. CVE-2026-11645 sitzt in der V8-Engine und erlaubt Codeausführung über eine präparierte Webseite. Was…