Zum Inhalt springen
Auto-CTI
Archiv-Ansicht — diese Daten sind möglicherweise nicht aktuell.

CTI Status

Joel Traber AG

Stand:

Letzter Pipeline-Run:

Lage Hoch

Alle Threats

Sortiert nach KEV · Risk · EPSS
KEV
76

Patch Tuesday - May 2026

137 Microsoft-Schwachstellen im Mai 2026 veröffentlicht, darunter kritische RCE in Windows Netlogon und DNS Client ohne bekannte aktive Ausnutzung.

Kritisch CVSS 9.8 EPSS 94%
NEU
86

CVE-2026-47331

Ein lokaler Benutzer kann einen Race Condition in AppArmor-SAUCE-Patches ausnutzen, um Arbiträrcode auszuführen, was besonders für Multi-Tenant-Umgebungen relevant ist.

Kritisch CVSS 7.8 EPSS 0%
NEU
86

CVE-2026-47333

Eine unprivilegierte lokale Benutzer kann die AppArmor-Sicherheitsrichtlinie-Engine durch einen Heap-Overflow im Benachrichtigungscode umgehen, was auf Systemen mit AppArmor-MAC-Richtlinien ein Sicherheitsrisiko darstellt.

Kritisch CVSS 7.8 EPSS 0%
NEU Russia (state-sponsored)
75

Russia conducting daily attacks on UK 'from seabed to cyberspace,' spy chief warns

GCHQ-Direktor bestätigt russische Tagesoperationen gegen britische kritische Infrastruktur (Seekabel, Energiepipelines) und Netzwerke zur Umgehung von Sanktionen , signalisiert eskalierte Hybrid-Warfare-Taktiken mit potenziellen Spillover-Effekten auf DACH-Energie- und Versorgungsketten.

Kritisch
NEU
67

CVE-2026-47328

Ein lokaler, unautorisierten Benutzer kann durch AppArmor-SAUCE-Patch einen Speicherverwaltungsfehler im Kernel auslösen, der zu Slab-Metadaten-Korruption und Ressourcenerschöpfung führt.

Hoch CVSS 6.1 EPSS 0%
NEU
67

CVE-2026-47332

Die Schwachstelle ermöglicht einem lokalen Benutzer ohne Administratorrechte, vertrauliche Informationen aus dem Kernelspeicher auszulesen und kann als Sprungbrett für Privilege-Escalation-Angriffe dienen.

Hoch CVSS 5.5 EPSS 0%
NEU
67

CVE-2026-47334

Eine Privilegien-Eskalationslücke im Linux-Kernel (AppArmor SAUCE-Patches) ermöglicht einem unprivilegierten lokalen Benutzer, einen Kernel Panic oder Deadlock auszulösen und damit das System zu lahmlegen.

Hoch CVSS 5.5 EPSS 0%
NEU
61

CVE-2026-47335

Ein lokal ausnutzbarer Kernel-Panic in AppArmor erfordert ein Sicherheits-Update für Ubuntu-Produktionsysteme, um Verfügbarkeit zu sichern, kann aber kein Remote-Angriff durchführen.

Mittel CVSS 5.5 EPSS 0%
NEU
51

CVE-2026-32998

Eine Remote-Code-Execution in Veeam Service Provider Console ermöglicht unbefugten Zugriff auf Backup-Infrastruktur und damit potenzielle Kompromittierung geschäftskritischer Daten.

Kritisch EPSS 0%
NEU
36

CVE-2026-47337

Die Schwachstelle erfordert lokalen Zugriff und führt zu Kernel-Absturz (DoS), stellt aber keine unmittelbare Remote-Exploitation-Gefahr dar; Patches für Ubuntu 6.8, 6.17 und 7.0 sollten eingeplant werden.

Niedrig CVSS 3.3 EPSS 0%
NEU
20

Microsoft patcht hochriskante SharePoint-Lücke

Die Meldung bestätigt eine neue Microsoft-Sicherheitsupdate ohne Details zu aktiver Ausnutzung oder Kampagnen; Patch-Informationen sollten über MSRC oder BSI-Advisories validiert werden.

Hoch
NEU
20

CVE-2026-32996

Eine Ausnutzung dieser Schwachstelle ermöglicht lokalen Angreifern, Admin-Rechte auf Windows-Systemen zu erlangen und damit die Backup-Integrität sowie Datenabzug zu gefährden.

Hoch EPSS 0%
NEU
20

CVE-2026-32997

Eine kritische Schwachstelle in Veeam ermöglicht es authentifizierten Backup-Administratoren, beliebige Dateien auf Linux-Systemen zu schreiben und damit die Integrität der Backup-Infrastruktur zu kompromittieren.

Hoch EPSS 0%
NEU
20

Veeam Backup & Replication: Mehrere Schwachstellen

Eine BSI-Warnung zu mehreren Schwachstellen in Veeam Backup & Replication signalisiert erhöhte Priorität für Patch-Maßnahmen, da diese Lösung zentral für Datensicherung und Recovery-Strategien des Unternehmens ist.

Hoch
NEU
20

Mozilla Firefox: Mehrere Schwachstellen

BSI-Advisory ohne spezifische CVE-Nummern oder technische Details; typisches Muster von generischen Sicherheitswarnungen ohne aktuelle Exploits im Feld dokumentiert.

Hoch
20

Adobe Creative Cloud Applikationen: Mehrere Schwachstellen

BSI warnt vor mehreren unspezifizierten Schwachstellen in Adobe Creative Cloud-Anwendungen ohne konkrete CVE-Nummern oder Patch-Informationen; der Advisory ist generisch und erfordert Klärung der betroffenen Versionen und verfügbarer Patches.

Hoch
NEU
15

Warnung vor Malware aufgrund von Lieferkettenangriffen

CISA warnt vor derzeit aktiven Lieferkettenangriffen auf mehrere populäre Entwickler-Tools, bei denen 42 TanStack-Pakete mit 84 Versionen innerhalb von 6,20 Minuten kompromittiert waren; betroffene Organisationen sollten sofort Zugangsdaten erneuern und auf Installationen überprüfen.

Hoch
NEU
0

[UPDATE] Linux Kernel: Mehrere Schwachstellen

Die BSI-Warnung deckt mehrere unspezifizierte Kernel-Schwachstellen ab, erfordert aber CVE-Details und Kernel-Versionsangaben für konkrete Patch-Prioritäten.

Mittel
0

Microsoft Patchday Mai 2026

BSI-Meldung zu Microsofts monatlichem Patchday , routinemäßige Sicherheitsupdates ohne Angabe spezifischer CVEs oder Exploitation-Status.

Mittel
Was hat sich seit gestern geändert? →
ESC