KVM VM-Escape „Januscape“: 16 Jahre alte Linux-Lücke gepatcht
Der KVM VM-Escape „Januscape“ (CVE-2026-53359) durchbricht die Gast-Host-Isolation auf Intel und AMD. So patchst du die 16 Jahre alte Linux-Lücke richtig.
Der KVM VM-Escape „Januscape“ (CVE-2026-53359) durchbricht die Gast-Host-Isolation auf Intel und AMD. So patchst du die 16 Jahre alte Linux-Lücke richtig.
Die Langflow Sicherheitslücke CVE-2026-55255 wird aktiv ausgenutzt. Angreifer starten fremde KI-Workflows und stehlen Zugangsdaten. So patchst du jetzt richtig.
Die Joomla Sicherheitslücke in SP Page Builder und PageBuilder CK erlaubt unauthentifizierte Code-Ausführung. CISA warnt vor aktiver Ausnutzung. So patchst du jetzt.
Die ColdFusion Sicherheitslücke CVE-2026-48282 hat den CVSS-Höchstwert 10.0 und wird aktiv ausgenutzt. So schützt du deine Server jetzt richtig.
Die SharePoint Sicherheitslücke CVE-2026-45659 erlaubt Remote-Code-Ausführung. CISA warnt vor aktiver Ausnutzung. So patchst du deine Server jetzt richtig.
Die CitrixBleed Sicherheitslücke CVE-2026-8451 liest Speicher aus NetScaler-Systemen aus. Angreifer nutzten sie binnen 24 Stunden. So patchst du jetzt richtig.
Die FortiClient EMS Sicherheitslücke CVE-2026-35616 treibt die FortiBleed-Kampagne an: Angreifer stehlen massenhaft Zugangsdaten und starten Ransomware. So schützt du dich jetzt.
Die PeopleSoft Sicherheitslücke CVE-2026-35273 wird von der Gruppe ShinyHunters aktiv gegen Hochschulen ausgenutzt. Alle Fakten zum Zero-Day und zum richtigen Patchen.
Die JadePuffer Ransomware zeigt erstmals eine komplette Erpressungsattacke, die allein von einem KI-Agenten gesteuert wurde. Was das für die IT-Sicherheit bedeutet.
Die Splunk Sicherheitslücke CVE-2026-20253 ermöglicht Angriffe ganz ohne Login. CISA hat sie in den KEV-Katalog aufgenommen - so schützt du deine Systeme jetzt.