Cisco hat mehrere Sicherheitslücken in Cisco IOS XE bekannt gegeben. Zwei davon sind aufgrund ihrer hohen CVSS-Bewertung besonders relevant: CVE-2026-20267 mit CVSS 9.0 und CVE-2026-20272 mit CVSS 9.8.
Kritische Schwachstellen in Cisco IOS XE (CVE-2026-20272 & CVE-2026-20267)
Themen: IT Security
Kritische VMware-Schwachstellen in vCenter und ESX veröffentlicht
Am 30. Juli 2026 hat Broadcom drei kritische Schwachstellen in VMware vCenter und VMware ESX veröffentlicht. Updates für diese Schwachstellen wurden bereitgestellt und sollen zeitnah installiert werden.
Themen: IT Security
«FortiBleed» - Tausende geknackte Fortinet-Firewalls
Unter dem Namen «FortiBleed» wurde eine laufende Angriffskampagne bekannt, bei der weltweit Fortinet-Firewalls und VPN-Gateways kompromittiert wurden. SOCRadar-Forscher fanden eine Datenbank mit verifizierten, funktionierenden Zugangsdaten zu zehntausenden Geräten.
Themen: IT Security
Wichtige Änderung beim externen Teilen in SharePoint: SPO One-Time Passcode wird abgelöst. Ab Mai 2026 ändert sich, wie externe Personen auf SharePoint- und OneDrive-Inhalte zugreifen. Was das konkret bedeutet und was Sie jetzt prüfen sollten, erfahren Sie in diesem Beitrag.
Themen: IT Security
Aktuell werden vermehrt gezielte Phishing-Kampagnen beobachtet, die eine spezifische Schwachstelle im Authentifizierungsprozess ausnutzen: den sogenannten Device Code Flow. Unternehmen sollten hier proaktiv handeln, um ihre Identitäten und Zugriffe besser zu schützen.
Themen: IT Security
Kritische Schwachstellen in Veeam Backup & Replication(CVE-2026-21708)
Veeam hat am 11. März 2026 zwei KB-Artikel (KB4830 und KB4831) veröffentlicht, die mehrere kritische Sicherheitslücken in Veeam Backup & Replication beschreiben. Insgesamt werden fünf Schwachstellen mit einem CVSS-Score von 9.1 bis 9.9 behoben – alle ermöglichen Remote Code Execution (RCE).
Themen: IT Security
Kritische Schwachstelle im QNAP (QTS/QuTS) (CVE-2025-66277)
QNAP hat am 12. Februar 2026 Updates für das Betriebssystem QTS und QuTS veröffentlicht. Damit wird die kritische Schwachstelle CVE-2025-66277 behoben.
Themen: IT Security
Kritische Schwachstelle in FortiClientEMS (CVE-2026-21643)
Fortinet hat am 6. Februar 2026 Updates für das Produkt FortiClientEMS veröffentlicht. Damit wird die kritische Schwachstelle CVE-2026-21643 in der administrativen Oberfläche geschlossen.
Themen: IT Security
Kritische Schwachstelle in OpenSSL 3.x (CVE-2025-15467)
Eine kritische Schwachstelle (CVE-2025-15467, CVSS 9.8) wurde in der Kryptobibliothek OpenSSL 3.x entdeckt. Ein Proof-of-Concept ist öffentlich verfügbar.
Themen: IT Security
Kritische Schwachstellen in Fortinet Produkten (CVE-2025-59718 und CVE-2025-59719)
Fortinet hat am 09. Dezember 2025 Updates für das FortiOS, FortiProxy, FortiSwitchManager und FortiWeb-Betriebssystem veröffentlicht. Damit werden unter anderem zwei kritische Schwachstellen geschlossen.
Themen: IT Security