Zum Inhalt springen

Ivanti EPM: Sicherheitslücken ermöglichen SQL-Iinjection und Rechteausweitung

Ivanti warnt vor drei Sicherheitslücken im Endpoint Manager (EPM): Eine SQL-Injection-Schwachstelle in der Web-Konsole ermöglicht authentifizierten Angreifern das Einschleusen von Schadcode, eine fehlerhafte Rechtezuweisung erlaubt lokale Rechteausweitung, und ein Core-Server-Fehler gefährdet Zugangsdaten. Alle drei von der Zero Day Initiative gemeldeten Schwachstellen werden mit Version Ivanti EPM 2024 SU6 behoben.

Share on:

Jetzt patchen! Angreifer attackieren Cisco Catalyst SD-WAN Controller

Angreifer nutzen aktiv eine kritische Schwachstelle (CVE-2026-20182) im Cisco Catalyst SD-WAN-Controller aus, die mit einem CVSS-Score von 10 von 10 bewertet wird. Der Fehler im Peering-Authentifizierungsmechanismus ermöglicht Fernangreifern, die Anmeldung zu umgehen und unbefugten Zugriff zu erlangen. Administratoren sollten die verfügbaren Sicherheitspatches unverzüglich einspielen.

Share on:

CISA fügt kritische Cisco SD-WAN Sicherheitslücke in KEV-Katalog auf

CISA hat eine kritische Authentifizierungslücke (CVE-2026-93) in Cisco SD-WAN Controller in ihren KEV-Katalog aufgenommen. Bundesbehörden müssen bis Mai 2026 patchen. Die Bedrohungsgruppe UAT-8616 nutzt die Lücke bereits aktiv aus; mindestens zehn Bedrohungsgruppen exploitieren verwandte Sicherheits

Share on:

Anmelden statt Angreifen: Warum Identitätsschutz wichtig ist

Moderne Cyberangriffe erfordern oft keine Schadsoftware mehr – Angreifer melden sich einfach an. Die Verwaltung digitaler Identitäten ist zur zentralen Steuerungsschicht in Unternehmensinfrastrukturen geworden und damit zum bevorzugten Angriffsziel. Die wachsende Verbreitung von KI-Agenten erhöht die Anzahl nichtmenschlicher Identitäten dramatisch, während Cloud-Migration und Remote-Arbeit traditionelle Sicherheitsperimeter zunehmend auflösen.

Share on:

BYOD-Sicherheitsrisiken effektiv minimieren und beherrschen

BYOD hilft zwar, die Hardware-Kosten zu senken und den Mitarbeitern mehr Flexibilität zu bieten, ermöglicht aber auch, dass Unternehmensdaten auf Geräte übertragen werden können, die der Organisation nicht vollständig gehören. Die heutige BYOD-Sicherheitsherausforderung geht weit

Share on:

Edge-Sicherheit: Herausforderungen und Schutzmaßnahmen

Die Sicherung herkömmlicher Cloud-Workloads ist bereits eine Herausforderung. Edge-Workloads stoßen auf zusätzliche Sicherheitshindernisse, einschließlich einer breiteren Angriffsfläche und einer größeren Exposition gegenüber physischen Angriffen.

Share on: