Check Point VPN Zero-Day: CVE-2026-50751 von Qilin-Ransomware ausgenutzt
Der Check Point VPN Zero-Day CVE-2026-50751 wird aktiv von der Qilin-Ransomware ausgenutzt. So härten Admins ihre Gateways jetzt richtig ab.
Der Check Point VPN Zero-Day CVE-2026-50751 wird aktiv von der Qilin-Ransomware ausgenutzt. So härten Admins ihre Gateways jetzt richtig ab.
Ein WordPress Supply-Chain-Angriff über die Plugins OptinMonster, TrustPulse und PushEngage traf 1,2 Millionen Seiten. So schützen Betreiber sich jetzt.
Eine kritische Buffer-Overflow-Lücke (CVSS 9.8) in Windows Netlogon erlaubt unauthentifizierte Codeausführung mit SYSTEM-Rechten direkt auf dem Domain Controller. Belgiens CCB warnt vor aktiver Ausnutzung.
Eine aktiv ausgenutzte Command-Injection im beliebten AI-Gateway LiteLLM erlaubt das Ausführen beliebiger Befehle. In Kombination mit einer Starlette-Lücke wird daraus eine unauthentifizierte RCE mit CVSS 10.0.
Eine RCE-Schwachstelle (CVSS 9.8) im WordPress-Plugin Everest Forms Pro wird aktiv ausgenutzt. Angreifer legen ohne Anmeldung Admin-Konten an. Was Betreiber jetzt tun müssen.
Eine kritische Schwachstelle in Splunk Enterprise (CVE-2026-20253, CVSS 9.8) erlaubt Codeausführung ohne Anmeldung. CISA setzt eine Patch-Frist bis zum 21. Juni. Was Admins jetzt tun müssen.
Cisco warnt vor einer aktiv ausgenutzten Schwachstelle im Catalyst SD-WAN Manager. CVE-2026-20245 erlaubt Root-Rechte – einen Patch gibt es noch nicht.
Google schließt mit einem Notfall-Update die fünfte aktiv ausgenutzte Chrome-Zero-Day-Lücke des Jahres 2026. CVE-2026-11645 sitzt in der V8-Engine und erlaubt Codeausführung über eine präparierte Webseite. Was…
Eine Authentifizierungs-Bypass-Lücke in Palo Altos GlobalProtect-VPN (CVE-2026-0257) wird aktiv ausgenutzt. Angreifer fälschen Cookies und übernehmen Nutzersitzungen. Was Admins jetzt tun müssen.
Kritische Auth-Lücke in Check Points Remote-Access-VPN (CVE-2026-50751) wird aktiv ausgenutzt: Login ohne Passwort möglich. Was Admins jetzt tun müssen.