Zum Inhalt springen
Auto-CTI

Was hat sich geändert?

Vergleich von 19. Mai 2026 mit dem Vortag 18. Mai 2026.

Neu hinzugekommen

7
KEV NEU Microsoft
100

Microsoft Exchange Zero-Day Under Attack, No Patch Available

Aktive Ausnutzung einer ungepatchten Zero-Day-Schwachstelle in Microsoft Exchange ohne verfügbaren Patch deutet auf koordinierte nation-state oder APT-Kampagne hin und erfordert sofortige Mitigationsmassnahmen für betroffene Produktionsumgebungen.

Kritisch CVSS 8.1 EPSS 12%
NEU Fox Tempest
80

Exposing Fox Tempest: A malware-signing service operation

Fox Tempest-Operation offenbart eine staatlich gesponserte Malware-Signierungsinfrastruktur, die zur Umgehung von Sicherheitsmechanismen und zum Einsatz von Ransomware-Operationen genutzt wird,kritisch für Windows-basierte Produktionsumgebungen.

Hoch
NEU Storm-2949
20

How Storm-2949 turned a compromised identity into a cloud-wide breach

Storm-2949 demonstriert, wie Angreifer kompromittierte Identitäten zur Lateral-Bewegung in cloudweit verteilten Systemen nutzen , ein kritisches Risiko für Unternehmen, die auf Microsoft 365 und Entra ID angewiesen sind und in DACH-Region mit erhöhtem APT-Druck rechnen müssen.

Hoch
NEU
20

The New Phishing Click: How OAuth Consent Bypasses MFA

Der Angriff umgeht MFA nicht durch technische Schwachstellen, sondern durch Social Engineering via gefälschte Device-Login-Prompts, die Nutzer zur OAuth-Zustimmung verleiten und damit Tokens exfiltrieren , ein Paradigmenwechsel von technischen zu sozialen Angriffsmustern.

Hoch
NEU Microsoft
20

Microsoft Self-Service Password Reset abused in Azure data theft attacks

Angreifer nutzen Self-Service Password Reset als Einfallstor in Azure-Umgebungen, um Administratorkonten zu kompromittieren und vertrauliche Daten abzugreifen , eine Taktik, die speziell gegen Organisationen mit schwacher Multi-Faktor-Authentifizierung wirksam ist.

Hoch

Neu als KEV gelistet

0

Keine Änderungen in dieser Kategorie.

Score-Sprung

0

Keine Änderungen in dieser Kategorie.

Nicht mehr im Report

14
NEU Microsoft
100

Microsoft Authenticator: Lücke ermöglicht unbefugten Zugriff

Eine Lücke im Microsoft Authenticator ermöglicht Token-Diebstahl und könnte Angreifer in die Lage versetzen, MFA-geschützte Konten zu kompromittieren, was für Unternehmen mit starker Azure AD/Entra ID-Abhängigkeit kritisch ist.

Kritisch
NEU Microsoft
92

CVE-2026-45495

Ohne weitere Informationen zu aktiven Angriffen oder spezifischen Exploit-Techniken bleibt unklar, ob diese Schwachstelle bereits im Feld ausgenutzt wird oder nur theoretischer Natur ist.

Hoch CVSS 8.8 EPSS 0%
NEU Microsoft
76

CVE-2026-45492

Die Meldung beschreibt nur eine Patch-Mitteilung ohne Hinweis auf aktive Exploits oder gezielte Kampagnen; eine Standardvulnerabilität in Edge, die durch Microsofts reguläre Sicherheitsupdates adressiert wird.

Mittel CVSS 5.4 EPSS 0%
NEU Microsoft
76

CVE-2026-45494

Die Meldung enthält keine Informationen über aktive Ausnutzung oder spezifische Angriffsszenarien über die Standard-Patch-Information hinaus.

Mittel CVSS 5.4 EPSS 0%
NEU GNU
20

[UPDATE] GNU libc: Mehrere Schwachstellen

BSI-Warnung zu mehreren libc-Schwachstellen ohne spezifische CVE-Nummern deutet auf Meta-Advisory hin; WSUS und Veeam-Backups sollten Patch-Deployment koordinieren.

Hoch
Oracle
20

[UPDATE] Oracle Java SE: Mehrere Schwachstellen

Die Warnung stammt vom BSI als offizielle deutsche Behördenwarnung; ohne spezifische CVE-Nummern ist dies ein Aggregat-Advisory, das nachgelagerte NVD/CISA-Bulletins dupliziert.

Hoch
NEU Microsoft
20

Microsoft Edge: Mehrere Schwachstellen

BSI warnt vor mehreren Schwachstellen in Microsoft Edge mit Potenzial für Codeausführung; konkrete CVE-Nummern und Patch-Status nicht in dieser Meldung spezifiziert , Original-BSI-Advisory konsultieren für technische Details und CVSS-Scores.

Hoch
NEU Microsoft
18

MiniPlasma zeigt: Selbst gepatchtes Windows ist angreifbar

MiniPlasma demonstriert, dass CVE-2020-17103 offenbar nicht vollständig gepatcht wurde oder der Patch rückgängig gemacht werden konnte, was selbst auf aktuellen Windows-Systemen zu Systemrechte-Erhöhung führt.

Hoch
ESC