BSI warnt vor Sicherheitslücken im Citrix NetScaler

Eine kritische Schwachstelle in Citrix NetScaler ADC und NetScaler Gateway ermöglicht das vollständige Umgehen von Authentifizierungsmechanismen. Da Proof-of-Concept-Exploits (PoC) im Netz kursieren, beobachten Sicherheitsteams des BSI bereits aktive Angriffe auf ungeschützte Perimeter-Systeme. Citrix NetScaler-Systeme bilden in vielen öffentlichen Verwaltungen, Kommunen und Unternehmen das Herzstück der externen IT-Infrastruktur – etwa als Weiterlesen

Von maikom, vor

Kritische Schwachstellen in SonicWall SMA1000 bedrohen Fernzugriffe

In den Secure Mobile Access (SMA) 1000-Geräten von SonicWall wurden zwei kritische Sicherheitslücken entdeckt, die derzeit aktiv von Angreifern ausgenutzt werden. SonicWall warnt vor zwei Sicherheitslücken in der SMA1000-Serie (darunter Modelle wie SMA 6210, 7210, 8200v sowie der Central Management Server), die in Kombination ein erhebliches Risiko darstellen. Angreifer kombinieren Weiterlesen

Kritische Proxmox-Sicherheitslücke (CVE-2023-54391) Login ohne Passwort

In älteren Versionen der beliebten Open-Source-Virtualisierungslösung Proxmox VE existiert eine kritische Lücke im Authentifizierungsmodul. Angreifer können sich unter Umständen ohne Passwort administrative Rechte verschaffen. In den letzten Tagen häufen sich Berichte über kompromittierte und teilweise durch Ransomware verschlüsselte Proxmox-Server. Ursache dafür ist die unter CVE-2023-54391 geführte Schwachstelle im Paket libpve-access-control. Weiterlesen

Microsoft Patchday August 2026: Über 400 Sicherheitslücken geschlossen

Der August-Patchday von Microsoft fällt in diesem Monat besonders umfangreich aus: IT-Verantwortliche in Kommunen und öffentlichen Verwaltungen stehen vor der Aufgabe, über 400 Schwachstellen in Windows, Office, dem .NET Framework und weiteren Systemkomponenten abzusichern. Neben mehreren mit der Höchstnote bewerteten Schwachstellen wird mindestens eine Zero-Day-Lücke bereits aktiv für Angriffe ausgenutzt. Weiterlesen

Von maikom, vor

Statische Zugangsdaten in Cisco FMC (CVE-2026-20316) aktiv ausgenutzt

Aktuell warnt Cisco vor einer kritischen Schwachstelle im Cisco Secure Firewall Management Center (FMC): Über ein fest hinterlegtes Konto mit statischen Zugangsdaten können Angreifer aus der Ferne auf das System zugreifen. Da die Lücke bereits aktiv ausgenutzt wird, besteht für betroffene Verwaltungen unmittelbarer Handlungsbedarf. Unter der Kennung CVE-2026-20316 hat Cisco Weiterlesen

Kritische SSRF-Schwachstelle in „SharePoint for ownCloud“ (CVE-2025-53828) – Jetzt patchen!

In der Erweiterung „SharePoint for ownCloud“ wurde eine hochriskante Sicherheitslücke entdeckt. Angreifer mit administrativen Rechten können unter bestimmten Bedingungen über eine Server-Side Request Forgery (SSRF) beliebigen Code auf dem System ausführen. Das Risiko wird als HIGH eingestuft. Die Schwachstelle liegt in der Integrationskomponente, die SharePoint mit ownCloud Classic verbindet. Bei Weiterlesen

Citrix veröffentlicht Notfall-Patch für kritische Systemlücke

Citrix schließt zwei kritische Schwachstellen ( CVE­2025-6543, CVE-2025-5777)im NetScaler ADC und NetScaler Gateway. Bei CVE-2025-6543 handelt es sich um eine Buffer-Overflow-Schwachstelle, die zu einem Denial of Service (DoS) führen kann. Die CVE-2025-5777 betrifft ebenfalls die beiden Citrix-Lö­sungen und ermöglicht unautorisierten Zugriff auf die Management-Oberfläche der be­trof­fenen Systeme. Die folgenden Versionen Weiterlesen

Von maikom, vor

kritische Lücken in Synology Surveillance Station

Sollte man auf einem Synology-NAS-System die Erweiterung Surveillance Station installiert haben, sollte man dringend die aktuellen Updates installieren. Es wurden 15 Schwachstellen gefunden, durch den Angreifer das komplette NAS-Systeme übernehmen können. Betroffen sind mehrere Versionen der Surveillance Station, die auf DSM 6.2, 7.1 und 7.2 laufen. Man sollte schnellstmöglich auf Weiterlesen