Top 5
Schwachstellen & Sicherheitsvorfälle
Wöchentliches Briefing
Top 5 Schwachstellen
Ermittelt mit einem entscheidungsbaum-basierten Priorisierungsmodell, trainiert auf über 100.000 Schwachstellen, das CVSS und EPSS um Echtzeit-Angreiferkontext erweitert
Kalenderwoche 36 2026
0 Schwachstellen diese Woche gesichtetMonatliches Briefing
Top 5 Aktuelle Sicherheitsvorfälle
Die fünf jüngsten Vorfälle aus unserem monatlichen Rückblick auf Sicherheitsvorfälle durch ungepatchte, hacker-relevante Schwachstellen
Philips
Cl0p nutzte eine unauthentifizierte Eingabevalidierungsschwachstelle in PTC Windchill und FlexPLM aus, um einen internen Philips-Server zu kompromittieren und Daten zu entwenden; Philips wurde gemeinsam mit Shell, GE und Fiserv auf der Leak-Seite von Cl0p genannt
Universität Nottingham
ShinyHunters nutzte eine Schwachstelle in Oracle PeopleSoft PeopleTools aus, um auf das Studierendenverwaltungssystem der Universität Nottingham zuzugreifen und Daten von 454.600 aktuellen und ehemaligen Studierenden offenzulegen; Teil einer Kampagne mit über 300 betroffenen PeopleSoft-Instanzen
Nissan
ShinyHunters nutzte eine fehlende Authentifizierung in Oracle PeopleSoft aus, um auf personenbezogene Daten aktueller und ehemaliger Nissan-Mitarbeiter in den USA, Kanada, Mexiko und Brasilien zuzugreifen; Teil einer Kampagne mit über 300 betroffenen PeopleSoft-Instanzen
Grafana Labs
Angreifer entwendeten den gesamten privaten GitHub-Quellcode von Grafana Labs, nachdem eine kompromittierte @tanstack/*-npm-Paketfamilie einen bei der Rotation übersehenen GitHub-Workflow-Token offenlegte
U.S. Federal Civilian Executive Branch
Eine chinesische APT-Gruppe installierte die FIRESTARTER-Backdoor auf einem Cisco-Firepower-Gerät einer US-Bundesbehörde über zwei RCE- und Auth-Bypass-Schwachstellen und blieb trotz Notfall-Patch-Anweisung über Neustarts hinweg aktiv
Sei nicht der Nächste auf der Liste
ENTRYZERO überwacht kontinuierlich Deine Angriffsfläche und zeigt welche Schwachstellen ausnutzbar sind, bevor Angreifer sie finden
