Zum Inhalt springen
Auto-CTI
Archiv-Ansicht — diese Daten sind möglicherweise nicht aktuell.

CTI Status

Joel Traber AG

Stand:

Letzter Pipeline-Run:

Lage Hoch

Alle Threats

Sortiert nach KEV · Risk · EPSS
Admiralty-Bewertung (A–F · 1–6)

Quellenzuverlässigkeit

  • A Völlig zuverlässig
  • B Gewöhnlich zuverlässig
  • C Recht zuverlässig
  • D Nicht gewöhnlich zuverlässig
  • E Unzuverlässig
  • F Nicht bewertbar

Informationsglaubwürdigkeit

  • 1 Bestätigt
  • 2 Wahrscheinlich wahr
  • 3 Möglicherweise wahr
  • 4 Zweifelhaft
  • 5 Unwahrscheinlich
  • 6 Nicht bewertbar

NATO Admiralty (AJP-2.1) bewertet die Verlässlichkeit, unabhängig vom Risk Score. Für Nicht-CVE-News wird keine quellenübergreifende Bestätigung erfasst, daher sind Einzelquellen-Meldungen in der Glaubwürdigkeit gedeckelt; eine niedrige Zahl bedeutet nicht geringe Qualität.

NEU
94

CVE-2022-49042

Die Schwachstelle ermöglicht lokale Benutzer, beliebigen Code auf Backup-Management-Systemen auszuführen und gefährdet damit die Integrität von Backup-Infrastrukturen.

Kritisch CVSS 7.8 EPSS 0%
NEU
92

CVE-2022-49036

Lokale Codeausführungs-Schwachstelle in Synology Active Backup for Business erfordert Patch auf Version 2.5.0-2081 oder höher, um Risiken durch lokale Angreifer zu mitigieren.

Kritisch CVSS 7.8 EPSS 0%
NEU C3
70

Coding Gaffe Exposes Microsoft 365 Accounts to Widespread Takeover

Ein Debugging-Fehler in Microsoft 365 Android-Apps (Excel, Word, PowerPoint, OneNote, Loop, Copilot) deaktivierte eine kritische Sicherheitseinstellung zur Tokenschutzvalidierung in Produktionsversionen, wodurch Angreifer Authentifizierungstoken stehlen und Konten übernehmen können.

Kritisch
NEU
52

CVE-2024-47273

Eine Path-Traversal-Schwachstelle in Synology Hyper Backup vor Version 4.1.2-4036 ermöglicht authentifizierten Benutzern, beliebige Dateien zu schreiben und potenziell die Integrität von Backup-Systemen zu gefährden.

Mittel CVSS 4.3 EPSS 0%
NEU
50

CVE-2024-47263

Path-Traversal-Schwachstelle ermöglicht authentifizierten Administratoren gezieltes Schreiben nicht-sensitiver Dateien in Hyper Backup , erfordert Admin-Privilegien und ist bereits in Version 4.1.2-4036 behoben.

Mittel CVSS 4.1 EPSS 0%
NEU A3
20

CVE-2026-42840

Ein authentifizierter Benutzer kann persistentes JavaScript im Kundendatensatz injizieren und damit jeden POS-Operator im Unternehmen attackieren, der diesen Kundensatz aufruft.

Hoch EPSS 0%
NEU C3
20

Attackers Use AI to Automate EDR Evasion Testing

Angreifer nutzen KI-gestützte Automatisierung, um Evasion-Techniken gegen EDR-Lösungen systematisch zu testen und zu optimieren , dies deutet auf eine Professionalisierung von Angriffsvorbereitungen hin.

Hoch
0

[UPDATE] Intel Prozessor: Mehrere Schwachstellen

BSI-Advisory zu Intel-Prozessorschwachstellen ohne CVE-Identifikatoren; konkrete Versionen und betroffene Prozessorgenerationen müssen aus der vollständigen BSI-Publikation entnommen werden.

Mittel
Was hat sich seit gestern geändert? →
ESC