Zum Inhalt springen
Auto-CTI

Was hat sich geändert?

Vergleich von 2. Juni 2026 mit dem Vortag 26. Mai 2026.

Neu hinzugekommen

9
NEU
78

CVE-2025-59612

Eine Speicherkorrumpierungslücke in Windows-Treibern kann durch manipulierte Anfragen von vertrauenswürdigen Anwendungen ausgelöst werden, was lokale Privilegienerweiterung ermöglicht.

Kritisch CVSS 6.7 EPSS 0%
NEU
63

AI-built ransomware toolkit automates EDR evasion, AD discovery

KI-gesteuerte Ransomware-Toolkits mit automatisierter EDR-Umgehung und AD-Reconnaissance stellen eine neue Qualität von Angriffen dar, die traditionelle Abwehrmaßnahmen durch Machine-Learning-basierte Evasion obsolet machen können.

Kritisch
NEU
20

Red-Hat-Infostealer kommt auf mehr als 100.000 Downloads

Ein npm-basierter Infostealer mit über 100.000 Downloads demonstriert aktive Lieferketten-Gefährdung durch manipulierte Open-Source-Pakete, die Credentials und Umgebungsdaten von Entwicklern exfiltrieren.

Hoch
NEU
20

FBI-Flagged Phishing Kit Kali365 Expands Its Reach

Kali365-Betreiber haben ihre Angriffsfähigkeiten von reinen Microsoft-365-Phishing auf AWS, Okta und russische Plattformen erweitert und nutzen dabei Device-Code-Phishing zum Umgehen von MFA.

Hoch

Neu als KEV gelistet

0

Keine Änderungen in dieser Kategorie.

Score-Sprung

0

Keine Änderungen in dieser Kategorie.

Nicht mehr im Report

41
NEU
100

Microsoft Patches SharePoint RCE Flaw CVE-2026-45659 Across Server Versions

Die Schwachstelle erfordert nur minimale Site-Member-Berechtigungen und kann von internen oder kompromittierten Konten ausgenutzt werden, ohne dass erhöhte Administratorrechte notwendig sind , ein Risiko für Manufacturing-Umgebungen mit vielen SharePoint-Nutzern.

Kritisch CVSS 8.8 EPSS 1%
NEU
94

CVE-2026-7451

Die Schwachstelle ermöglicht willkürliche Code-Ausführung durch manipulierte TIF-Dateien in Autodesk 3ds Max, was für Unternehmen mit Design-Workflows ein Risiko darstellen kann.

Kritisch CVSS 7.8 EPSS 0%
NEU
94

CVE-2026-7452

Die Schwachstelle ermöglicht Codeausführung über manipulierte WRL-Dateien in einer häufig in Design-Workflows integrierten 3D-CAD-Anwendung, was Risiken für Supply-Chain-Integrität mit SolidWorks/AutoCAD-basierten Prozessen schafft.

Kritisch CVSS 7.8 EPSS 0%
NEU
94

CVE-2026-7454

Eine Speichercorruption in Autodesk 3ds Max ermöglicht beliebigen Code-Ausführung durch manipulierte WRL-Dateien , relevant für Manufacturing-Umgebungen, in denen 3D-Design-Software mit CAD-Dateien von potenziell untrusted Quellen arbeitet.

Kritisch CVSS 7.8 EPSS 0%
NEU
89

CVE-2026-48132

Eine unzureichende Längsprüfung in IKE-Paketen mit NAT-T kann zum Absturz des VPN-Dienstes führen; relevant für Manufacturing-Unternehmen, die auf sichere Remote-Zugriffe und VPN-Stabilität für Fernwartung angewiesen sind.

Kritisch CVSS 8.1 EPSS 0%
NEU
81

CVE-2026-48133

Eine Schwachstelle in Fortinets Identity-Awareness-Blade ermöglicht es unauthentifizierten Benutzern, interne Dateien auf dem Security Gateway auszulesen, wenn browsergestützte Authentifizierung aktiviert ist.

Kritisch CVSS 7.5 EPSS 0%
NEU Nimbus Manticore
80

Iranian APT Targets Aviation, Software Companies With Updated Tools

Der iranische APT Nimbus Manticore setzt Operationen mit aktualisierten Werkzeugen fort und zielt dabei auf kritische Sektoren wie Luftfahrt und Software ab , ein Indiz für anhaltende staatliche Cyber-Kriegsführung mit möglichen Auswirkungen auf europäische Lieferketten.

Kritisch
NEU Russian APT actors (unspecified)
75

Admins of Bulletproof Hosting Service Used by Russian Hackers Arrested in Netherlands

Die Zerschlagung von Bulletproof-Hosting-Services in den Niederlanden signalisiert verstärkte europäische Maßnahmen gegen die Cyber-Infrastruktur russischer Bedrohungsakteure und kann die Verfügbarkeit von Hosting-Ressourcen für APT-Kampagnen gegen DACH-Unternehmen beeinträchtigen.

Kritisch
NEU
64

CVE-2026-7450

Obwohl 3ds Max nicht verwendet wird, zeigt die Schwachstelle ein Muster in der Autodesk-Produktfamilie, das auch AutoCAD und andere Design-Tools betreffen könnte.

Mittel CVSS 5.3 EPSS 0%
NEU
51

Microsoft 365 Copilot: Mehrere Schwachstellen

KI-Assistenten mit Zugriff auf unternehmensweite Datenbestände sind attraktive Ziele für State-Sponsored-Actors, die über RCE Zugang zu sensiblen Informationen oder Systemen gewinnen könnten.

Kritisch
NEU
47

CVE-2026-48897

Eine Zustandsprüfungs-Schwachstelle ermöglicht es Angreifern, die Zwei-Faktor-Authentifizierung zu umgehen , was ein kritisches Risiko für alle AD/Entra-ID-gestützten Systeme darstellt.

Kritisch EPSS 0%
NEU
47

CVE-2026-48896

Eine Schwachstelle im State-Management ermöglicht es, Zwei-Faktor-Authentifizierung zu umgehen , potentiell ein Angriffsziel für staatliche Akteure zur Initial-Access-Gewinnung.

Kritisch EPSS 0%
NEU
17

Microsoft Issues Out-of-Band SharePoint Patch

Die Schwachstelle ermöglicht nicht-priviligierten authentifizierten Benutzern Remote Code Execution ohne Administratorrechte auszuführen, was SharePoint als bevorzugtes Angriffsziel für Insider-Bedrohungen und APTs exponentiell risikoreicher macht.

Hoch
ESC