CVE-2026-20841: Windows Notepad RCE in Microsofts Februar-Patch-Dienstag-Update behoben

Microsofts Patch-Tuesday-Takt für 2026 setzt weiterhin Prioritäten für Patches. Der Januar legte das Tempo mit Korrekturen für einen aktiv ausgenutzten Zero-Day von Windows Desktop Window Manager vor (CVE-2026-20805). Jetzt fügt das Februar-Release eine weitere praktische Sorge hinzu. Anwendungen, die reichere Funktionen gewinnen, können auch reichere Risiken erben, wie die eingebaute Windows 11 Notepad-App zeigt, die […]

Modellkontextprotokoll: Sicherheitsrisiken & Abhilfen

Die Einführung von KI schreitet schnell voran, von Pilotprojekten zur infrastrukturellen Alltagspraxis. Die Budgetkurve spiegelt diesen Wandel wider. Gartner erwartet, dass die weltweiten KI-Ausgaben bis 2026 2,52 Billionen USD erreichen werden, was einem Anstieg von 44 % gegenüber dem Vorjahr entspricht. Gleichzeitig sollen die Ausgaben für KI-Sicherheit bis 2026 um mehr als 90 % wachsen, […]

CVE-2026-21643: Kritische FortiClient EMS-Schwachstelle ermöglicht unauthentifizierte Remote-Code-Ausführung

Kurz nach unserer jüngsten Berichterstattung über die Ausnutzung des Zero-Day-Sicherheitslücke von FortiOS SSO mit hoher Auswirkung (CVE-2026-24858) stehen Verteidiger vor einer weiteren dringenden Patch-Priorität im Fortinet-Ökosystem. Am 6. Februar hat Fortinet einen Fix für eine kritische SQL-Injection-Sicherheitslücke veröffentlicht, die aus der Ferne ausgelöst werden kann und keine Authentifizierung erfordert, was potenziell zur unbefugten Ausführung von […]

UAC-0001 (APT28) Angriffserkennung: Russland-unterstützter Akteur nutzt CVE-2026-21509 aktiv aus, um die Ukraine und die EU ins Visier zu nehmen

Unmittelbar nachdem Microsoft eine aktiv ausgenutzte Office-Zero-Day-Schwachstelle (CVE-2026-21509) am 26. Januar 2026 bekanntgegeben hatte, meldete CERT-UA, dass UAC-0001 (APT28) die Schwachstelle in freier Wildbahn ausnutzte. Der von Russland unterstützte Bedrohungsakteur zielte auf Organisationen in der Ukraine und der EU mit bösartigen Office-Dokumenten ab, und Metadaten zeigen, dass ein Beispiel am 27. Januar um 07:43 UTC […]

CVE-2025-15467: OpenSSL-Sicherheitslücke führt zu Denial-of-Service und Remote Code Execution

Während Unternehmen noch damit beschäftigt waren, die Microsoft-Office-Zero-Day-Schwachstelle (CVE-2026-21509) zu patchen, sieht sich die Cybersecurity-Welt mit einer weiteren ernsten Bedrohung konfrontiert. OpenSSL hat eine schwerwiegende Stack-Buffer-Overflow-Schwachstelle offengelegt, die Denial-of-Service-(DoS-)Zustände auslösen und unter bestimmten Umständen Remote Code Execution (RCE) ermöglichen kann. Die Schwachstelle wird unter CVE-2025-15467 geführt und wurde vom Hersteller umgehend zusammen mit 11 weiteren […]

CVE-2026-24858: FortiOS SSO Zero-Day in freier Wildbahn ausgenutzt

Das Jahr 2026 hat mit einer Lawine von Zero-Day-Schwachstellen begonnen, die eine Bedrohung für Cyber-Verteidiger darstellen. Gleich nach der Microsoft Office Zero-Day (CVE-2026-21509) und einer kritischen Schwachstelle in Cisco-Produkten (CVE-2026-20045), die wiederholt für Angriffe in freier Wildbahn ausgenutzt wurden, hat Fortinet ein weiteres ernsthaftes Problem offengelegt, das sofort die Aufmerksamkeit von Bedrohungsakteuren auf sich zog. […]

CVE-2026-21509: Aktiv ausgenutzter Microsoft Office Zero-Day zwingt zu Notfall-Patch

Kurz nach der Veröffentlichung des Januar Patch Tuesday, der 114 Schwachstellen behebt, darunter einen Zero-Day im Windows Desktop Manager (CVE-2026-20805), brachte Microsoft eilig ein dringendes Update außerhalb der Reihe heraus, um einen weiteren aktiv ausgenutzten Fehler zu beheben. Dieses Mal zielen Angreifer auf CVE-2026-21509, einen Zero-Day in Microsoft Office, der es Bedrohungsakteuren ermöglicht, integrierte Sicherheitsfunktionen […]

CVE-2026-24061 Erkennung: Jahrzehntealte Schwachstelle in GNU InetUtils telnetd ermöglicht Remote-Root-Zugriff

Aktualisierung (28. Januar 2026): Dieser Artikel wurde aktualisiert, um ein spezielles Regelwerk zur Erkennung der Ausnutzung von CVE-2026-24061 zu enthalten. Tauchen Sie in die Bedrohungsübersicht ein und greifen Sie auf die aktualisierte Regelsammlung zu, die jetzt 5 Inhalte enthält. Ein neuer Tag, eine neue Herausforderung für Cyber-Verteidiger. Kurz nach der Offenlegung einer gefährlichen Zero-Day-Schwachstelle in […]

CVE-2026-20045: Kritische Zero-Day-Schwachstelle in Cisco-Produkten wird aktiv ausgenutzt

Kurz nach der DoS-Schwachstelle in GlobalProtect von Palo Alto Networks (CVE-2026-0227), sehen sich Sicherheitsfachleute einer weiteren großen Herausforderung gegenüber. Dieses Mal gab Cisco bekannt, dass mehrere seiner Unified-Communications-Produkte von einer kritischen Remote-Code-Ausführungs-Schwachstelle (RCE) betroffen sind. Bei erfolgreicher Ausnutzung ermöglicht der Fehler Hackern, bösartige Befehle auf dem zugrunde liegenden Betriebssystem des Geräts auszuführen. CVE-2026-0227 wurde von […]

CVE-2026-0227: Palo Alto Networks behebt GlobalProtect DoS-Schwachstelle, die remote Firewall-Störungen ermöglicht

Kurz nach Microsofts umfangreicher Patch Tuesday-Veröffentlichung im Januar, die sich mit der CVE-2026-20805 Zero-Day-Schwachstelle im Windows Desktop Window Manager befasste, hat ein weiteres Technologieunternehmen einen Sicherheitsfix herausgegeben. Dieses Mal hat Palo Alto Networks vor einer schwerwiegenden Schwachstelle in seinem GlobalProtect Gateway und Portal gewarnt und darauf hingewiesen, dass ein Proof-of-Concept (PoC)-Exploit verfügbar ist. GlobalProtect ist […]