Zum Inhalt springen
Auto-CTI

Was hat sich geändert?

Vergleich von 29. Mai 2026 mit dem Vortag 28. Mai 2026.

Neu hinzugekommen

83
KEV NEU
75

CVE-2026-0265: Authentication Bypass in Palo Alto Networks PAN-OS

CVE-2026-0265 ermöglicht Authentifizierungsumgehung in Palo Alto Networks Firewalls mit Cloud Authentication Service, noch keine öffentlichen Exploits verfügbar, aber praktische Ausnutzbarkeit bestätigt und technische Details bevorstehend.

Kritisch CVSS 9.8 EPSS 5%
Kimsuky
80

Kimsuky targets organizations with PebbleDash-based tools

Kimsuky hat zwei Varianten des httpMalice-Backdoors entwickelt: eine HTTP/HTTPS-Variante (v1.9) mit Windows-Service-Persistierung und eine ältere Dropbox-API-basierte Variante (v1.8), die auf europäische und DACH-Organisationen abzielen könnten.

Kritisch
NEU GreyVibe
75

GreyVibe hackers use ChatGPT, Gemini to power cyberattacks

Russischer Threat-Actor nutzt generative KI (ChatGPT, Gemini) für hochgradig personalisierte Phishing-Lures , eine Eskalation der TTPs, die auf europäische Organisationen übertragen werden könnte.

Kritisch
NEU
54

CVE-2026-9873

Dies ist eine Patch-Information ohne Hinweise auf aktive Ausnutzung oder spezifische Angriffskampagnen; die Schwachstelle wird als NVD-Standard-Advisory dokumentiert.

Kritisch EPSS 0%
NEU
54

CVE-2026-9874

Die Schwachstelle ermöglicht nicht nur Code-Ausführung im Chrome-Renderer, sondern potenziell auch einen Escape aus der Sandbox , was lokale Systemkompromittierung ermöglichen könnte.

Kritisch EPSS 0%
NEU
54

CVE-2026-9877

Die Schwachstelle erfordert zunächst einen kompromittierten Renderer-Prozess und ist daher kein direktes Remote-Code-Execution-Szenario ohne vorherige Kompromittierung.

Kritisch EPSS 0%
NEU
54

CVE-2026-9878

Die Schwachstelle ermöglicht Remote-Code-Execution innerhalb der Chrome-Sandbox durch eine präparierte HTML-Seite und erfordert sofortige Aktualisierung auf Version 148.0.7778.216 oder höher.

Kritisch EPSS 0%
NEU
54

CVE-2026-9879

Eine kritische Out-of-Bounds-Write-Schwachstelle in ANGLEs Grafikengine ermöglicht Remote-Code-Execution durch bloße HTML-Seiten, was Browsing-Angriffe auf Mitarbeiter beschleunigt.

Kritisch EPSS 0%
NEU
54

CVE-2026-9882

Dies ist eine bereits von NVD/Chromium bekannte Patch-Mitteilung ohne Hinweise auf aktive Ausnutzung oder Kampagnen im Feld.

Kritisch EPSS 0%
NEU
54

CVE-2026-9883

Eine kritische Use-After-Free-Lücke in Chrome ermöglicht beliebige Code-Ausführung über präparierte HTML-Seiten; das CVE wird bereits von etablierten Quellen (NVD, Chromium Security) als Critical klassifiziert und ist Standard-Patch-Routine, nicht eine aktive Kampagne.

Kritisch EPSS 0%
NEU
54

CVE-2026-9887

Die Schwachstelle ermöglicht Ferncode-Ausführung durch präparierte PAC-Skripte und gefährdet besonders Umgebungen mit verwalteten Proxy-Konfigurationen oder Unternehmens-PAC-Dateien.

Kritisch EPSS 0%
NEU
54

CVE-2026-9890

Eine kritische Use-After-Free-Schwachstelle in Chromes XR-Modul ermöglicht einem Angreifer mit Renderer-Prozess-Zugriff den Sandbox-Escape , eine direkte Bedrohung für browserbasierte Angriffsvektoren auf Windows-Systemen.

Kritisch EPSS 0%
NEU
54

CVE-2026-9893

Eine kritische Use-After-Free-Schwachstelle in Skia ermöglicht einem Angreifer mit Zugriff auf den Renderer-Prozess (z.B. durch bösartige HTML) einen Sandbox-Escape zu erreichen.

Kritisch EPSS 0%
NEU
47

[UPDATE] OpenSSL: Mehrere Schwachstellen

BSI-Warnung zu mehreren OpenSSL-Schwachstellen mit potenzieller Codeausführung und Denial-of-Service; Update-Information ohne spezifische CVE-Details in dieser Zusammenfassung.

Kritisch
NEU
20

CVE-2026-10000

Die Schwachstelle ermöglicht einem Angreifer mit Zugriff auf den Renderer-Prozess (z. B. durch Drive-by-Download oder bösartige Website) potenziell aus der Chrome-Sandbox auszubrechen und Systemebenen-Code auszuführen.

Hoch EPSS 0%
NEU
20

CVE-2026-10001

Die Schwachstelle ermöglicht eine Sandbox-Flucht nach Kompromittierung des Renderer-Prozesses, was für Endpunkte mit hohem Angriffspotenzial relevanter ist als für ein isoliertes Patch-Management.

Hoch EPSS 0%
NEU
20

CVE-2026-10002

Heap-Corruption-Schwachstelle in Googles PDF-Renderer PDFium ermöglicht Fernausnutzung durch manipulierte PDF-Dateien ohne Benutzerinteraktion über Chrome; hohes Risiko für Unternehmen mit PDF-verarbeitenden Workflows.

Hoch EPSS 0%
NEU
20

CVE-2026-10003

Diese Schwachstelle ist bereits im NVD (National Vulnerability Database) dokumentiert und erfordert aktive Benutzerinteraktion mit speziellen UI-Gesten, was die praktische Ausnutzung in Enterprise-Umgebungen begrenzt.

Hoch EPSS 0%
NEU
20

CVE-2026-10006

Eine Race Condition in der WebAudio-API von Chrome vor Version 148.0.7778.216 ermöglicht Remote Code Execution in der Sandbox , ein seltenes, direktes Sicherheitsproblem, das Benutzer durch Besuch präparierter Webseiten gefährdet.

Hoch EPSS 0%
NEU
20

CVE-2026-10013

Dies ist eine standardmäßige Patch-Mitteilung ohne Hinweise auf aktive Ausnutzung oder gezielte Kampagnen.

Hoch EPSS 0%
NEU
20

CVE-2026-10016

Dies ist eine Standard-Patch-Mitteilung ohne Anzeichen aktiver Ausbeutung oder Kampagnen , ein regulärer Sicherheitsupdate für Chrome.

Hoch EPSS 0%
NEU
20

CVE-2026-10019

Eine Integer-Overflow-Schwachstelle in ANGLEs Grafik-Engine ermöglicht es einem Angreifer, durch eine manipulierte HTML-Seite Daten über Origin-Grenzen hinweg auszulesen, was auf aktiven Browserzugriff und sichere Sessionsdaten als Angriffsziele hindeutet.

Hoch EPSS 0%
NEU
20

CVE-2026-9880

Der Schwachstelle liegt ein komplexer Angriffspfad zugrunde: Sie erfordert zunächst einen kompromittierten Renderer-Prozess, was den praktischen Angriffsaufwand erheblich erhöht und diese Lücke von reinen Remote-Code-Execution-Szenarien unterscheidet.

Hoch EPSS 0%
NEU
20

CVE-2026-9881

Die Schwachstelle ermöglicht einem Angreifer mit einer bösartigen Extension den Browser-Sandbox zu verlassen, was Fernzugriff auf das gesamte System ermöglichen könnte.

Hoch EPSS 0%
NEU
20

CVE-2026-9891

Die Schwachstelle erfordert bereits einen kompromittierten Renderer-Prozess; das Risiko für Joel Traber AG beschränkt sich daher auf Szenarien, in denen Malware zunächst in den Browser eindringt.

Hoch EPSS 0%
NEU
20

CVE-2026-9896

Die Schwachstelle ermöglicht Codeausführung innerhalb der Chrome-Sandbox durch Manipulation der V8-Engine über präparierte HTML-Seiten, was eine Ausbreitung über Phishing oder Drive-by-Download begünstigt.

Hoch EPSS 0%
NEU
20

CVE-2026-9900

Die Schwachstelle ermöglicht einem Angreifer mit kompromittiertem Renderer-Prozess einen Sandbox-Escape via manipulierter HTML-Seite , dies ist eine Post-Compromise-Eskalationsmöglichkeit, keine initiale Ausnutzung.

Hoch EPSS 0%
NEU
20

CVE-2026-9901

Die Schwachstelle erfordert bereits einen kompromittierten Renderer-Prozess; ein unabhängiger RCE-Vektor aus dem Web ist nicht beschrieben, was die praktische Exploitierbarkeit begrenzt.

Hoch EPSS 0%
NEU
20

CVE-2026-9903

Die Schwachstelle erfordert bereits einen kompromittierten Renderer-Prozess, was die praktische Angriffswahrscheinlichkeit senkt und ein sekundäres Exploitationsszenario darstellt.

Hoch EPSS 0%
NEU
20

CVE-2026-9905

Ein Renderer-Prozess-Exploit ermöglicht potenziell einen Sandbox-Escape, wodurch ein bereits kompromittierter Browser-Prozess vollständige Systemberechtigungen erlangen könnte.

Hoch EPSS 0%
NEU
20

CVE-2026-9906

Diese Schwachstelle ermöglicht einem Angreifer mit Zugriff auf den Renderer-Prozess einen Sandbox-Escape, was die Isolation zwischen Webinhalten und dem Betriebssystem aufhebt und eine vollständige Kompromittierung des Systems ermöglicht.

Hoch EPSS 0%
NEU
20

CVE-2026-9908

Eine Out-of-Bounds-Read-Schwachstelle in Googles ANGLE-Renderer ermöglicht Speicheroffenbarung auf Systemen mit Chrome < 148.0.7778.216, ohne dass zusätzliche Benutzerinteraktionen oder Berechtigungen erforderlich sind.

Hoch EPSS 0%
NEU
20

CVE-2026-9904

Eine Use-After-Free-Schwachstelle im ANGLE-Renderer ermöglicht vollständige Sandbox-Umgehung durch präparierte HTML-Seiten , kritisch für sichere Browsing-Umgebungen auf Windows/Linux-Systemen.

Hoch EPSS 0%
NEU
20

CVE-2026-9910

Dies ist eine standardmäßige Sicherheitsaktualisierung für Chrome ohne Anzeichen aktiver Ausnutzung oder geopolitische Implikationen; die NVD-Meldung dokumentiert das Patch-Datum ohne darüber hinausgehende strategische Erkenntnisse.

Hoch EPSS 0%
NEU
20

CVE-2026-9907

Ein entfernter Angreifer kann durch eine präparierte HTML-Seite Daten über Origin-Grenzen hinweg abgreifen, wenn Chrome-Versionen vor 148.0.7778.216 verwendet werden.

Hoch EPSS 0%
NEU
20

CVE-2026-9914

Dies ist ein Standard-Patch-Advisory der NVD ohne Hinweise auf aktive Ausbeutung oder gezielte Kampagnen; die Sandbox-Umgehung erfordert jedoch bereits einen Renderer-Prozess-Kompromiss als Voraussetzung.

Hoch EPSS 0%
NEU
20

CVE-2026-9916

Dies ist eine standardmäßige Patch-Ankündigung des NVD für eine Chrome-Schwachstelle ohne Hinweise auf aktive Ausnutzung oder eine laufende Kampagne.

Hoch EPSS 0%
NEU
20

CVE-2026-9911

Die Schwachstelle ermöglicht Speicherlesezugriffe durch manipulierte HTML-Seiten ohne Benutzerinteraktion jenseits des Besuchs einer böswilligen Website.

Hoch EPSS 0%
NEU
20

CVE-2026-9918

Sandbox-Escape-Lücke in Chrome ermöglicht Angreifern, Exploit-Code ohne Browser-Sandkasten-Beschränkungen auszuführen, was auf Windows-Clients (auch bei Joel Traber) zu umfassender Code-Ausführung führen kann.

Hoch EPSS 0%
NEU
20

CVE-2026-9926

Die Schwachstelle ermöglicht Sandbox-Escape nach Renderer-Prozess-Kompromittierung, erfordert aber bereits Kontrolle über den Renderer und ist daher sekundär zu anderen Browser-Exploits.

Hoch EPSS 0%
NEU
20

CVE-2026-9927

Die Schwachstelle ermöglicht Codeausführung im Chrome-Sandbox über präparierte HTML-Seiten und betrifft Version vor 148.0.7778.216; kein aktiver Exploit in freier Wildbahn bekannt.

Hoch EPSS 0%
NEU
20

CVE-2026-9928

Eine Out-of-Bounds-Read-Schwachstelle im ANGLE-Rendering-Engine von Chrome ermöglicht Remoteangreifern Codeausführung durch manipulierte HTML-Seiten, ohne zusätzliche Benutzerinteraktion über Standardbrowsing hinaus.

Hoch EPSS 0%
NEU
20

CVE-2026-9932

Die Schwachstelle erfordert, dass der Angreifer bereits den Renderer-Prozess kompromittiert hat, was die Ausnutzung in der Praxis auf gezielte Angriffe beschränkt; Standard-Sicherheitspatch ohne Hinweise auf aktive Kampagnen.

Hoch EPSS 0%
NEU
20

CVE-2026-9931

Dieses Sandbox-Escape-Szenario erfordert vorherigen Renderer-Kompromiss, erhöht aber das Risiko für Angreifer, die auf Systemen mit bereits kompromittiertem Rendering-Prozess (z. B. durch Exploit oder Social Engineering) zu Systemebenen-Zugriff zu gelangen.

Hoch EPSS 0%
NEU
20

CVE-2026-9933

Dies ist eine reine Patch-Mitteilung ohne Hinweise auf aktive Ausnutzung oder konzertierte Angriffe; die Schwachstelle erfordert gezielte Benutzer-Interaktion.

Hoch EPSS 0%
NEU
20

CVE-2026-9934

Dies ist eine reine Patch-Ankündigung ohne Anzeichen aktiver Ausnutzung oder spezifischer Bedrohungsakteure; es wird lediglich die technische Schwachstelle und die erforderliche Mindestversion dokumentiert.

Hoch EPSS 0%
NEU
20

CVE-2026-9937

Dies ist eine reine Patch-Information zu einer bereits im Chromium-Security-Advisory dokumentierten Sicherheitslücke ohne Hinweise auf aktive Ausnutzung im Feld.

Hoch EPSS 0%
NEU
20

CVE-2026-9939

Der CVE betrifft die Sandbox-Umgebung von Chrome und erfordert Benutzerinteraktion (Besuch einer manipulierten Webseite), was das Exploitations-Risiko in einer verwalteten Unternehmensumgebung mit aktuellen Browser-Versionen reduziert.

Hoch EPSS 0%
NEU
20

CVE-2026-9941

Die Schwachstelle betrifft die ANGLE-Rendering-Engine in Chrome und ermöglicht Fernausführung von Code durch präparierte HTML-Seiten, was ein hohes Risiko für Browser-basierte Angriffsvektoren darstellt.

Hoch EPSS 0%
NEU
20

CVE-2026-9938

Die Schwachstelle ermöglicht es Angreifern, durch präparierte HTML-Seiten beliebigen Code innerhalb der Chrome-Sandbox auszuführen, was ein direktes Risiko für Benutzer darstellt, die Web-Inhalte von unbekannten Quellen öffnen.

Hoch EPSS 0%
NEU
20

CVE-2026-9944

Die Schwachstelle ermöglicht Datenlecks über Prozessgrenzen hinweg, wenn der Renderer kompromittiert ist , ein Risiko für sensible Daten in Browser-basierten Geschäftsanwendungen.

Hoch EPSS 0%
NEU
20

CVE-2026-9940

Diese Schwachstelle ermöglicht RCE durch eine präparierte HTML-Seite ohne zusätzliche Benutzerinteraktion über den Browser-Rendering-Engine ANGLE.

Hoch EPSS 0%
NEU
20

CVE-2026-9949

Eine Use-after-free-Schwachstelle im Chrome-Renderer ermöglicht es einem Angreifer mit Renderer-Prozess-Zugriff, die Sandbox zu durchbrechen und potenziell Systemkontrolle zu erlangen.

Hoch EPSS 0%
NEU
20

CVE-2026-9953

Diese Schwachstelle betrifft die ANGLE-Grafikbibliothek in Chrome und ermöglicht Informationsoffenlegung aus dem Arbeitsspeicher; Patch sollte zeitnah eingespielt werden, da Chrome-Versionen vor 148.0.7778.216 betroffen sind.

Hoch EPSS 0%
NEU
20

CVE-2026-9951

Die Schwachstelle ermöglicht Sandbox-Umgehung durch manipulierte HTML-Seiten, was über einen einfachen DoS-Fehler hinausgeht und ernsthafte Priv-Escalation-Risiken auf Endpunkten schafft.

Hoch EPSS 0%
NEU
20

CVE-2026-9947

Dies ist eine Standard-Patch-Mitteilung ohne Hinweise auf aktive Exploits oder Kampagnen; es handelt sich um eine reguläre Schwachstelle mit Sandbox-Kontext, keine unmittelbare strategische Bedrohung für die Manufaktur.

Hoch EPSS 0%
NEU
20

CVE-2026-9957

Diese Schwachstelle ermöglicht Angreifern, die Browser-Sandbox zu durchbrechen und beliebigen Code auszuführen, indem eine manipulierte PDF-Datei über Chrome geöffnet wird.

Hoch EPSS 0%
NEU
20

CVE-2026-9961

Die Schwachstelle CVE-2026-9961 ist eine Use-After-Free in Chromium mit hohem Severity-Rating; sie könnte durch speziell präparierte HTML-Seiten zu Heap-Corruption führen, erfordert aber sofortige Aktualisierung auf Chrome 148.0.7778.216 oder höher.

Hoch EPSS 0%
NEU
20

CVE-2026-9962

Die Lücke ermöglicht Ferncode-Ausführung innerhalb der Chrome-Sandbox durch manipulierte HTML-Seiten, erfordert aber keine zusätzliche Benutzerinteraktion über das Öffnen einer bösartigen Seite hinaus.

Hoch EPSS 0%
NEU
20

CVE-2026-9969

Die Schwachstelle ermöglicht Remote Code Execution durch manipulierte HTML-Seiten ohne weitere Benutzerinteraktion und betrifft die Rendering-Engine ANGLE in Chrome , kritisch für Produktionsumgebungen.

Hoch EPSS 0%
NEU
20

CVE-2026-9966

Die Schwachstelle ermöglicht einem Angreifer mit Kontrolle über den Renderer-Prozess (z.B. nach XSS oder Drive-by-Download) eine Sandbox-Flucht, was Systemzugriff und Lateralbewegung ermöglicht , nicht nur Browserkrash.

Hoch EPSS 0%
NEU
20

CVE-2026-9967

Die Schwachstelle ermöglicht Sandbox-Escape durch GPU-Rendering-Fehler, was Remote-Code-Execution auf Windows/Linux-Systemen ohne Benutzerinteraktion ermöglicht.

Hoch EPSS 0%
NEU
20

CVE-2026-9968

Die Sicherheitslücke ermöglicht Code-Ausführung innerhalb der Chrome-Sandbox durch manipulierte HTML-Seiten, was Angreifer zur Überwindung von Browser-Isolationsmechanismen nutzbar machen könnten.

Hoch EPSS 0%
NEU
20

CVE-2026-9973

Ein Out-of-Bounds-Write-Fehler in Chromes V8-Engine ermöglicht es Angreifern, durch präparierte HTML-Seiten beliebigen Code im Browser-Sandbox auszuführen , ein direktes Risiko für Mitarbeiter, die Chrome für geschäftliche Zwecke nutzen.

Hoch EPSS 0%
NEU
20

CVE-2026-9976

Eine High-Severity RCE in Chrome über USB-Implementierung erfordert sofortige Patches, da Nutzer über manipulierte HTML-Seiten ohne Nutzerinteraktion gefährdet sind.

Hoch EPSS 0%
NEU
20

CVE-2026-9978

Eine Use-after-free-Lücke in Googles Glic-Komponente ermöglicht Remote-Code-Ausführung innerhalb der Chrome-Sandbox über präparierte HTML-Seiten und erfordert sofortige Aktualisierung auf Version 148.0.7778.216 oder höher.

Hoch EPSS 0%
NEU
20

CVE-2026-9980

Die Schwachstelle erfordert bereits einen kompromittierten Renderer-Prozess als Vorbedingung , sie ist kein primärer Angriffsvektor, sondern ein Eskalationsmechanismus für post-compromise Szenarien.

Hoch EPSS 0%
NEU
20

CVE-2026-9979

Die Schwachstelle erfordert eine bereits erfolgreich kompromittierte Renderer-Prozess als Voraussetzung; für Joel Traber AG ist das Risiko mittel, da es eine mehrstufige Angriffskette (Initial Compromise → Renderer Exploit → Site Isolation Bypass) voraussetzt.

Hoch EPSS 0%
NEU
20

CVE-2026-9983

Eine Type-Confusion-Schwachstelle in Skias Rendering-Engine ermöglicht es Angreifern, Code innerhalb von Chromes Sandbox auszuführen und potenziell auf Benutzerdaten oder das System zuzugreifen.

Hoch EPSS 0%
NEU
20

CVE-2026-9984

Eine Use-After-Free-Schwachstelle in Chromes UI-Komponente erlaubt Remote-Code-Ausführung durch präparierte HTML-Seiten; Patch 148.0.7778.216 behebt die Lücke.

Hoch EPSS 0%
NEU
20

CVE-2026-9986

Die Schwachstelle erfordert bereits einen kompromittierten Renderer-Prozess, wodurch die praktische Angriffsfläche auf fortgeschrittene Exploits limitiert ist, aber UI-Spoofing für Phishing-Attacken missbraucht werden könnte.

Hoch EPSS 0%
NEU
20

CVE-2026-9992

Use-After-Free-Schwachstelle ermöglicht Remote Code Execution in Chromium-Browser via manipuliertes HTML, erfordert sofortige Patch-Anwendung auf allen Client-Systemen.

Hoch EPSS 0%
NEU
20

CVE-2026-9997

Die Lücke ermöglicht einem Angreifer mit Zugriff auf den Renderer-Prozess einen Sandbox-Escape via präparierter HTML-Seite; dies ist ein theoretisches Risiko ohne bekannte aktive Ausnutzung in der Wildnis.

Hoch EPSS 0%
NEU
20

CVE-2026-9998

Die Schwachstelle erfordert einen bereits kompromittierten Renderer-Prozess als Voraussetzung und ist daher primär eine Eskalationsverwundbarkeit für Multi-Stage-Angriffe, nicht eine eigenständige Remote-Code-Execution.

Hoch EPSS 0%
NEU
20

7-Zip: Mehrere Schwachstellen

BSI warnt vor mehreren unspezifizierten Schwachstellen in 7-Zip, die durch Benutzer-Interaktion mit manipulierten Dateien ausgelöst werden , ohne CVE-Nummern oder PoC-Details im Advisory.

Hoch
NEU
0

CVE-2026-10018

Die Meldung ist eine reine NVD-Patch-Notiz ohne Hinweis auf aktive Ausnutzung oder strategische Bedrohung.

Mittel EPSS 0%

Neu als KEV gelistet

0

Keine Änderungen in dieser Kategorie.

Score-Sprung

0

Keine Änderungen in dieser Kategorie.

Nicht mehr im Report

35
KEV
76

Patch Tuesday - May 2026

137 Microsoft-Schwachstellen im Mai 2026 veröffentlicht, darunter kritische RCE in Windows Netlogon und DNS Client ohne bekannte aktive Ausnutzung.

Kritisch CVSS 9.8 EPSS 94%
NEU
86

CVE-2026-47331

Ein lokaler Benutzer kann einen Race Condition in AppArmor-SAUCE-Patches ausnutzen, um Arbiträrcode auszuführen, was besonders für Multi-Tenant-Umgebungen relevant ist.

Kritisch CVSS 7.8 EPSS 0%
NEU
86

CVE-2026-47333

Eine unprivilegierte lokale Benutzer kann die AppArmor-Sicherheitsrichtlinie-Engine durch einen Heap-Overflow im Benachrichtigungscode umgehen, was auf Systemen mit AppArmor-MAC-Richtlinien ein Sicherheitsrisiko darstellt.

Kritisch CVSS 7.8 EPSS 0%
NEU Russia (state-sponsored)
75

Russia conducting daily attacks on UK 'from seabed to cyberspace,' spy chief warns

GCHQ-Direktor bestätigt russische Tagesoperationen gegen britische kritische Infrastruktur (Seekabel, Energiepipelines) und Netzwerke zur Umgehung von Sanktionen , signalisiert eskalierte Hybrid-Warfare-Taktiken mit potenziellen Spillover-Effekten auf DACH-Energie- und Versorgungsketten.

Kritisch
NEU
67

CVE-2026-47328

Ein lokaler, unautorisierten Benutzer kann durch AppArmor-SAUCE-Patch einen Speicherverwaltungsfehler im Kernel auslösen, der zu Slab-Metadaten-Korruption und Ressourcenerschöpfung führt.

Hoch CVSS 6.1 EPSS 0%
NEU
67

CVE-2026-47332

Die Schwachstelle ermöglicht einem lokalen Benutzer ohne Administratorrechte, vertrauliche Informationen aus dem Kernelspeicher auszulesen und kann als Sprungbrett für Privilege-Escalation-Angriffe dienen.

Hoch CVSS 5.5 EPSS 0%
NEU
67

CVE-2026-47334

Eine Privilegien-Eskalationslücke im Linux-Kernel (AppArmor SAUCE-Patches) ermöglicht einem unprivilegierten lokalen Benutzer, einen Kernel Panic oder Deadlock auszulösen und damit das System zu lahmlegen.

Hoch CVSS 5.5 EPSS 0%
NEU
61

CVE-2026-47335

Ein lokal ausnutzbarer Kernel-Panic in AppArmor erfordert ein Sicherheits-Update für Ubuntu-Produktionsysteme, um Verfügbarkeit zu sichern, kann aber kein Remote-Angriff durchführen.

Mittel CVSS 5.5 EPSS 0%
NEU
51

CVE-2026-32998

Eine Remote-Code-Execution in Veeam Service Provider Console ermöglicht unbefugten Zugriff auf Backup-Infrastruktur und damit potenzielle Kompromittierung geschäftskritischer Daten.

Kritisch EPSS 0%
NEU
36

CVE-2026-47337

Die Schwachstelle erfordert lokalen Zugriff und führt zu Kernel-Absturz (DoS), stellt aber keine unmittelbare Remote-Exploitation-Gefahr dar; Patches für Ubuntu 6.8, 6.17 und 7.0 sollten eingeplant werden.

Niedrig CVSS 3.3 EPSS 0%
NEU
20

Microsoft patcht hochriskante SharePoint-Lücke

Die Meldung bestätigt eine neue Microsoft-Sicherheitsupdate ohne Details zu aktiver Ausnutzung oder Kampagnen; Patch-Informationen sollten über MSRC oder BSI-Advisories validiert werden.

Hoch
NEU
20

CVE-2026-32996

Eine Ausnutzung dieser Schwachstelle ermöglicht lokalen Angreifern, Admin-Rechte auf Windows-Systemen zu erlangen und damit die Backup-Integrität sowie Datenabzug zu gefährden.

Hoch EPSS 0%
NEU
20

CVE-2026-32997

Eine kritische Schwachstelle in Veeam ermöglicht es authentifizierten Backup-Administratoren, beliebige Dateien auf Linux-Systemen zu schreiben und damit die Integrität der Backup-Infrastruktur zu kompromittieren.

Hoch EPSS 0%
NEU
20

Veeam Backup & Replication: Mehrere Schwachstellen

Eine BSI-Warnung zu mehreren Schwachstellen in Veeam Backup & Replication signalisiert erhöhte Priorität für Patch-Maßnahmen, da diese Lösung zentral für Datensicherung und Recovery-Strategien des Unternehmens ist.

Hoch
NEU
20

Mozilla Firefox: Mehrere Schwachstellen

BSI-Advisory ohne spezifische CVE-Nummern oder technische Details; typisches Muster von generischen Sicherheitswarnungen ohne aktuelle Exploits im Feld dokumentiert.

Hoch
20

Adobe Creative Cloud Applikationen: Mehrere Schwachstellen

BSI warnt vor mehreren unspezifizierten Schwachstellen in Adobe Creative Cloud-Anwendungen ohne konkrete CVE-Nummern oder Patch-Informationen; der Advisory ist generisch und erfordert Klärung der betroffenen Versionen und verfügbarer Patches.

Hoch
NEU
15

Warnung vor Malware aufgrund von Lieferkettenangriffen

CISA warnt vor derzeit aktiven Lieferkettenangriffen auf mehrere populäre Entwickler-Tools, bei denen 42 TanStack-Pakete mit 84 Versionen innerhalb von 6,20 Minuten kompromittiert waren; betroffene Organisationen sollten sofort Zugangsdaten erneuern und auf Installationen überprüfen.

Hoch
NEU
0

[UPDATE] Linux Kernel: Mehrere Schwachstellen

Die BSI-Warnung deckt mehrere unspezifizierte Kernel-Schwachstellen ab, erfordert aber CVE-Details und Kernel-Versionsangaben für konkrete Patch-Prioritäten.

Mittel
0

Microsoft Patchday Mai 2026

BSI-Meldung zu Microsofts monatlichem Patchday , routinemäßige Sicherheitsupdates ohne Angabe spezifischer CVEs oder Exploitation-Status.

Mittel
ESC