Zum Inhalt springen
Auto-CTI

Was hat sich geändert?

Vergleich von 2. Juni 2026 mit dem Vortag 1. Juni 2026.

Neu hinzugekommen

9
NEU
78

CVE-2025-59612

Eine Speicherkorrumpierungslücke in Windows-Treibern kann durch manipulierte Anfragen von vertrauenswürdigen Anwendungen ausgelöst werden, was lokale Privilegienerweiterung ermöglicht.

Kritisch CVSS 6.7 EPSS 0%
NEU
63

AI-built ransomware toolkit automates EDR evasion, AD discovery

KI-gesteuerte Ransomware-Toolkits mit automatisierter EDR-Umgehung und AD-Reconnaissance stellen eine neue Qualität von Angriffen dar, die traditionelle Abwehrmaßnahmen durch Machine-Learning-basierte Evasion obsolet machen können.

Kritisch
NEU
20

Red-Hat-Infostealer kommt auf mehr als 100.000 Downloads

Ein npm-basierter Infostealer mit über 100.000 Downloads demonstriert aktive Lieferketten-Gefährdung durch manipulierte Open-Source-Pakete, die Credentials und Umgebungsdaten von Entwicklern exfiltrieren.

Hoch
NEU
20

FBI-Flagged Phishing Kit Kali365 Expands Its Reach

Kali365-Betreiber haben ihre Angriffsfähigkeiten von reinen Microsoft-365-Phishing auf AWS, Okta und russische Plattformen erweitert und nutzen dabei Device-Code-Phishing zum Umgehen von MFA.

Hoch

Neu als KEV gelistet

0

Keine Änderungen in dieser Kategorie.

Score-Sprung

0

Keine Änderungen in dieser Kategorie.

Nicht mehr im Report

19
KEV NEU
85

Recent Palo Alto Networks Vulnerability Exploited for Weeks

Angreifer nutzen CVE-2026-0257 in PAN-OS bereits vier Tage nach öffentlicher Offenlegung aktiv aus , ein Zeichen für gezielte Attacken auf Firewallprodukte in kritischen Unternehmensnetzen.

Kritisch CVSS 9.1 EPSS 42%
NEU
97

CVE-2026-47294

Die Schwachstelle erfordert ein berechtigtes Benutzerkonto und ermöglicht Code-Ausführung im Netzwerk, nicht remote ohne Authentifizierung.

Kritisch CVSS 8.0 EPSS 0%
NEU TeamPCP
70

Containers on fire: from container escapes to supply chain attacks

APT-Gruppe TeamPCP hat Checkmarx KICS über Docker-Hub-Repository-Vergiftung kompromittiert, um Kubernetes-Secrets zu stehlen , demonstriert multi-stufige Supply-Chain-Angriffe auf Containerinfrastrukturen als etabliertes Angriffsmuster.

Hoch
NEU
38

Node.js Trust Falls: Dangerous Module Resolution on Windows

Ein systemisches Design-Problem in Node.js' Modulauflösung auf Windows ermöglicht Privilege Escalation durch lokale Dateisystem-Manipulation, bleibt aber von Discord und Node.js nicht als kritisch eingestuft.

Niedrig CVSS 7.3 EPSS 0%
NEU
20

Microsoft Edge: Mehrere Schwachstellen

BSI-Warnung zu mehreren ungegebenen Edge-Schwachstellen ohne spezifische CVE-Nummern oder Exploit-Status; wahrscheinlich Patch-Roundup oder generische Warnung.

Hoch
ESC