Top 5
Schwachstellen & Sicherheitsvorfälle
Wöchentliches Briefing · Kalenderwoche 30 2026
Top 5 Hacker-Relevante Schwachstellen
Ermittelt mit einem entscheidungsbaum-basierten Priorisierungsmodell, trainiert auf über 100.000 Schwachstellen, das CVSS und EPSS um Echtzeit-Angreiferkontext erweitert.
Zoho ManageEngine ADAudit Plus
Unauthenticated Remote Attack · Command Injection
CVE-2026-6516
Monatliches Briefing
Top 5 Aktuelle Sicherheitsvorfälle
Die fünf jüngsten Vorfälle aus unserem monatlichen Rückblick auf Sicherheitsvorfälle durch ungepatchte, hacker-relevante Schwachstellen.
Nissan
Missing Authentication — Oracle PeopleSoft
ShinyHunters nutzte eine fehlende Authentifizierung in Oracle PeopleSoft aus, um auf personenbezogene Daten aktueller und ehemaliger Nissan-Mitarbeiter in den USA, Kanada, Mexiko und Brasilien zuzugreifen; Teil einer Kampagne mit über 300 betroffenen PeopleSoft-Instanzen
Grafana Labs
Manipulierte npm-Pakete — GitHub Actions
Angreifer entwendeten den gesamten privaten GitHub-Quellcode von Grafana Labs, nachdem eine kompromittierte @tanstack/*-npm-Paketfamilie einen bei der Rotation übersehenen GitHub-Workflow-Token offenlegte
U.S. Federal Civilian Executive Branch
Authentifizierungsumgehung — Cisco ASA/Firepower
Eine chinesische APT-Gruppe installierte die FIRESTARTER-Backdoor auf einem Cisco-Firepower-Gerät einer US-Bundesbehörde über zwei RCE- und Auth-Bypass-Schwachstellen und blieb trotz Notfall-Patch-Anweisung über Neustarts hinweg aktiv
LexisNexis Legal & Professional
React2Shell — React Server Components
FulcrumSec nutzte die React2Shell-Schwachstelle, um in die AWS-Umgebung von LexisNexis einzudringen und rund 2 GB strukturierter Daten zu entwenden, darunter Redshift-Tabellen und Klartext-Secrets für über 21.000 Kundenkonten
Europäische Kommission
Code Injection — Ivanti Endpoint Manager Mobile
Angreifer nutzten unauthentifizierte Code-Injection-Schwachstellen in Ivanti Endpoint Manager Mobile, um auf interne Systeme der Europäischen Kommission zuzugreifen und Kontaktdaten von Mitarbeitenden offenzulegen
Sei nicht der Nächste auf der Liste
ENTRYZERO überwacht kontinuierlich Deine Angriffsfläche und zeigt welche Schwachstellen ausnutzbar sind, bevor Angreifer sie finden
