Zum Inhalt springen
Auto-CTI

Was hat sich geändert?

Vergleich von 22. Mai 2026 mit dem Vortag 15. Mai 2026.

Neu hinzugekommen

47
NEU
97

CVE-2026-46595

Die Schwachstelle zeigt, dass eine vorherige SSH-Authentifizierungs-Fix unvollständig war und durch Umgehung des Callback-Typs erneut exploitierbar ist , ein Pattern, das auf fehlerhafte Sicherheitsabstraktionen hinweist.

Kritisch CVSS 9.1 EPSS 30%
NEU
92

CVE-2026-33000

Eine Privilege-Escalation-Schwachstelle in UniFi OS ermöglicht Remote Command Execution für Angreifer mit Netzwerkzugang, was die zentrale Netzwerk-Management-Infrastruktur direkt gefährdet.

Kritisch CVSS 9.1 EPSS 0%
NEU
92

CVE-2026-34908

Eine Zugriffskontroll-Schwachstelle in UniFi OS erlaubt es netzwerk-nahen Angreifern, unbefugte Änderungen am System vorzunehmen, ohne dass ein authentifizierter Zugang erforderlich ist.

Kritisch CVSS 10.0 EPSS 0%
NEU
92

CVE-2026-34909

Netzwerkzugriff genügt zur Ausnutzung einer Path-Traversal-Schwachstelle in UniFi-Geräten für Dateimanipulation und Kontokompromittierung, ohne Authentifizierung vorauszusetzen.

Kritisch CVSS 10.0 EPSS 0%
NEU
92

CVE-2026-34910

Die Schwachstelle ermöglicht unter Ausnutzung unzureichender Eingabevalidierung direkter Befehlsausführung auf UniFi-Geräten durch Netzwerkzugriff, was eine sofortige Patch-Priorisierung in der Infrastruktur von Joel Traber AG erforderlich macht.

Kritisch CVSS 10.0 EPSS 0%
NEU
92

CVE-2026-34911

Die Schwachstelle erfordert bereits Netzwerkzugang und niedrige Privilegien, was das Risiko auf interne Bedrohungen oder Post-Compromise-Szenarien beschränkt.

Kritisch CVSS 7.7 EPSS 0%
NEU Webworm
85

China's Webworm Uses Discord, Microsoft Graphs to Hack EU Governments

Chinesische Nation-State-APT nutzt unkonventionelle C2-Kanäle (Discord, Microsoft Graph APIs) zur Infiltration europäischer Regierungsorganisationen, was auf erhöhtes Risiko für kritische Infrastruktur und potenzielle Supply-Chain-Ziele in der EU hindeutet.

Kritisch
NEU Screening Serpens
85

Tracking Iranian APT Screening Serpens’ 2026 Espionage Campaigns

Screening Serpens setzt eine weiterentwickelte Version der MiniJunk-Malware ein, um europäische Ziele zu infiltrieren; der Threat Actor nutzt Sideloading-Techniken und .NET-spezifische Code-Execution-Methoden zur Verteidigungsumgehung.

Kritisch
NEU
75

CVE-2026-8381

Die Schwachstelle betrifft die TeamViewer-DEX-Plattform (On-Premises) und erlaubt es Nutzern mit niedrigen Rechten, sich administrativen Funktionen zu verschaffen , ein erhebliches Risiko für lokale Deployment-Szenarien in Manufacturing-Umgebungen.

Kritisch CVSS 5.4 EPSS 0%
NEU
51

Ubiquiti UniFi OS Server: Mehrere Schwachstellen

BSI warnt vor mehreren in der Produktion genutzten Schwachstellen in UniFi OS Server mit direktem RCE-Potenzial; keine CVE-Nummern genannt deuten auf mögliche Zero-Days oder koordinierte Offenlegung hin.

Kritisch
NEU
20

Google Chrome und Microsoft Edge: Mehrere Schwachstellen

Die BSI warnt vor mehreren unspezifizierten Schwachstellen in verbreiteten Browsern ohne spezifische CVE-Referenzen oder aktive Ausnutzung dokumentiert, was auf eine generalisierte Patch-Empfehlung hindeutet.

Hoch
NEU
20

[UPDATE] Linux Kernel: Mehrere Schwachstellen

Die Warnung ist unspezifisch bez. betroffener Kernel-Versionen und CVE-Nummern; weitere Details sind erforderlich zur Einschätzung des Exploitationsgrades und der Priorität für Ubuntu 24.04 LTS.

Hoch
20

[UPDATE] systemd: Mehrere Schwachstellen

BSI warnt vor mehreren systemd-Schwachstellen mit Potenzial für Denial-of-Service und Codeausführung mit Administratorrechten auf Linux-Systemen.

Hoch
20

[UPDATE] Linux Kernel: Mehrere Schwachstellen

BSI-Advisory zu multiplen Linux-Kernel-Schwachstellen ohne spezifische CVE-Nennung oder PoC-Status; Konkreter Patch-Status und betroffene Versionen müssen dem vollständigen BSI-Bericht entnommen werden.

Hoch
20

Synology DiskStation Manager: Mehrere Schwachstellen

Die BSI warnt vor mehreren Schwachstellen in Synology DSM, die unterschiedliche Angriffsszenarien ermöglichen , von Umgehung von Sicherheitsmaßnahmen bis zu Datenmanipulation und DoS-Attacken.

Hoch
NEU
20

Adobe Creative Cloud Applikationen: Mehrere Schwachstellen

BSI warnt vor mehreren lokalen Schwachstellen in Adobe Creative Cloud ohne spezifische CVE-Nummern; Exploitation erfordert Benutzerinteraktion (bösartige Datei), stellt aber Risiko für Design- und Marketing-Teams dar.

Hoch
20

Adobe Acrobat DC: Mehrere Schwachstellen

Die BSI-Warnung zu mehreren RCE- und Privilege-Escalation-Schwachstellen in Adobe Acrobat DC/Reader DC erfordert sofortige Patching-Maßnahmen für alle betroffenen Systeme im Unternehmen.

Hoch
NEU
12

CVE-2026-39831

Die Schwachstelle ermöglicht die Umgehung der physischen Bestätigung (User Presence) bei FIDO/U2F-Sicherheitsschlüsseln in SSH, wodurch unbeaufsichtigte Authentifizierung möglich wird , kritisch für Organisationen, die Hardware-Keys für Remote-Access-Schutz einsetzen.

Hoch EPSS 0%
NEU
12

CVE-2026-39832

OpenSSH-basierte Remote-Access-Szenarien bei Joel Traber AG könnten von einer Schwachstelle betroffen sein, die Schlüssel-Zugriffsbeschränkungen umgeht und unerlaubten Zugriff auf Remote-Hosts ermöglicht.

Hoch EPSS 0%
0

Microsoft Edge: Mehrere Schwachstellen

Die BSI warnt vor mehreren unspezifischen Schwachstellen in Microsoft Edge, die Informationsoffenlegung und Manipulation ermöglichen; eine Benutzeraktion ist zur Ausnutzung erforderlich.

Mittel

Neu als KEV gelistet

0

Keine Änderungen in dieser Kategorie.

Score-Sprung

0

Keine Änderungen in dieser Kategorie.

Nicht mehr im Report

13
NEU Microsoft
100

Microsoft warns of Exchange zero-day flaw exploited in attacks

Die Meldung beschreibt aktive Ausbeutung einer Exchange-Schwachstelle, ohne spezifische Opfersektoren oder TTPs zu nennen , Hersteller sollten prüfen, ob Exchange in der Umgebung läuft und Abwehrmaßnahmen verstärken.

Kritisch
NEU Microsoft
100

Microsoft Warns of Exchange Server Zero-Day Exploited in the Wild

Eine aktive Ausnutzung einer Zero-Day-Schwachstelle in Microsoft Exchange-Servern in freier Wildbahn erfordert sofortige Aufmerksamkeit und Mitigation, da die Ursache und betroffenen Organisationen noch nicht vollständig publiziert sind.

Hoch CVSS 8.1 EPSS 0%
NEU Microsoft
70

Microsoft Exchange: Zero-Day-Lücke wird angegriffen

Heise-Meldung bestätigt aktive Ausnutzung einer Exchange-Zero-Day ohne Patch-Verfügbarkeit; relevant für DACH-Unternehmen da Exploit-Code in freier Wildbahn verfügbar ist und BSI/CISA koordinierte Warnung erwartet.

Kritisch
NEU Google
20

Update stopft 79 Sicherheitslücken in Google Chrome

Die Meldung ist eine reine Patch-Erinnerung ohne Angabe zu aktiven Angriffsszenarien, Zero-Day-Exploits oder spezifischen Angriffsgruppen; regelmäßige Chrome-Updates sind Standard-Sicherheitspflege ohne strategische Bedrohungsimplikation.

Hoch
NEU TeamViewer
20

TeamViewer DEX: Schwachstelle ermöglicht Codeausführung

TeamViewer DEX RCE erfordert bereits authentifizierten Zugriff; Priorität hängt von internen Zugriffskontrolle und Netzwerk-Segmentierung ab , sollte sofort mit TeamViewer-Updates gepatcht werden.

Hoch
NEU Intel
20

[UPDATE] Intel Prozessor: Mehrere Schwachstellen

BSI-Warnung zu Intel-Prozessor-Schwachstellen unterstreicht Notwendigkeit regelmäßiger Microcode-Updates auf allen Windows-Server und ESXi-Systemen in DACH-Umgebungen.

Hoch
NEU Google
20

Google Chrome: Mehrere Schwachstellen

BSI warnt vor mehreren Schwachstellen in Chrome ohne spezifische CVE-Details , rasche Patch-Verfügbarkeit und Deployment erforderlich, da Browser flächendeckend in der Produktivumgebung eingesetzt wird.

Hoch
ESC