CISA Flags Actively Exploited Adobe ColdFusion RCE (CVE-2026-48282, CVSS 10.0)
CISA added the actively exploited Adobe ColdFusion RDS path-traversal flaw CVE-2026-48282 (CVSS 10.0) to its KEV catalog, enabling unauthenticated RCE.
CISA added the actively exploited Adobe ColdFusion RDS path-traversal flaw CVE-2026-48282 (CVSS 10.0) to its KEV catalog, enabling unauthenticated RCE.
Kontext: Sicherheitsteams müssen sich bewusst sein, dass Mitsubishi Electric eine Schwachstelle in einer Reihe ihrer MELSEC iQ-F Series CPU-Module identifiziert hat – CVE-2025-7405 – und es hat einen Basisscore von etwa… Lesen Sie weiter Sichern Sie Ihr Netzwerk gegen Mitsubishi Electric-Schwachstelle
Sicherheitsteams müssen wissen – CISA hat zusammen mit dem FBI und einigen internationalen Partnern eine Warnung über Salt Typhoon herausgegeben. Diese chinesischen staatlichen Akteure treffen weltweit Telekommunikationsnetzwerke, sogar kanadische.… Lesen Sie weiter Schützen Sie Telekommunikationsnetzwerke jetzt vor chinesischen staatlichen Akteuren
Warnung: Schneider Electric hat einen kritischen Hinweis zu ihren Modicon M340 Controllern veröffentlicht, CVE-2025-6625 zielt auf sie mit einem Basisscore von etwa 8,7. Angreifer können dies ausnutzen, indem sie fehlerhafte FTP… Lesen Sie weiter Schneider Electric Modicon M340 Schwachstellenhinweis
Sicherheitsteams, aufgepasst: CISA hat gerade neue SBOM-Richtlinien veröffentlicht und sucht öffentliches Feedback – Kommentare sind bis zum 3. Oktober fällig. Dies ist nicht nur eine Anpassung der Iteration von 2021.… Lesen Sie weiter CISA SBOM-Richtlinienüberarbeitung sucht Branchenfeedback
Sicherheitsgruppen sollten wissen, dass CISA eine Warnung über eine kritische Schwachstelle in Siemens Mendix SAML-Modulen herausgegeben hat, die einen Basisscore von etwa 8,7 auf der CVSS-Skala erreicht – diese… Lesen Sie weiter Siemens Mendix SAML-Schwachstelle erfordert dringendes Patchen
Sicherheitsteams sollten beachten, dass CISA CVE-2025-54948 in ihren Katalog der bekannten ausgenutzten Schwachstellen aufgenommen hat, und Hacker lieben diese bereits. Jetzt haben wir es mit einem CVSS von etwa 9,4 zu tun in… Lesen Sie weiter Trend Micro Apex One Schwachstelle setzt Server einem Risiko aus
Der jüngste Hinweis für Sicherheitsteams hebt hervor, dass CISA mit NSA, FBI, EPA und internationalen Partnern zusammengearbeitet hat, um Leitlinien zu OT-Asset-Inventaren bereitzustellen. Dies ist nicht dasselbe alte… Lesen Sie weiter Optimieren Sie das OT-Asset-Management mit den neuen Richtlinien von CISA
Auswirkung: Sicherheitsteams sollten beachten, dass CISA gestern sieben ICS-Warnungen herausgegeben hat – es ist ein Mix von CAD-Software bis hin zu Eisenbahnprotokollen. Es ist nicht nur ein Anbieter – es gibt Johnson Controls… Lesen Sie weiter CISA veröffentlicht sieben dringende ICS-Sicherheitswarnungen
CISA hat eine detaillierte Malware-Analyse zu SharePoint-Schwachstellen veröffentlicht, die aktiv ausgenutzt werden. Der “ToolShell”-Exploit kombiniert CVE-2025-49704 mit CVE-2025-49706, um SharePoint-Server zu kompromittieren, Web-Shells und .NET-DLLs zu implementieren, die… Lesen Sie weiter Schützen Sie SharePoint-Server jetzt vor ToolShell-Exploits
Die Cybersecurity and Infrastructure Security Agency (CISA) hat gerade ein Paar von Warnungen zu industriellen Steuerungssystemen herausgegeben, die amerikanische Betreiber kritischer Infrastrukturen wachrütteln sollten. Stellen Sie sich vor, es ist der 5. August 2025 – ein… Lesen Sie weiter CISA warnt Betreiber vor steigenden Bedrohungen für industrielle Systeme
CISA issued advisory ICSA-25-217-02 on August 7, 2025, detailing three vulnerabilities in Tigo Energy’s Cloud Connect Advanced (CCA) — a gateway used to monitor and manage solar PV fleets. All… Lesen Sie weiter CISA warnt vor kritischen Tigo Energy Cloud Connect Advanced-Schwachstellen
CISA published industrial control system advisory ICSA-25-212-01 on July 31, 2025, warning of a critical vulnerability in Güralp Systems FMUS-series seismic monitoring devices. Tracked as CVE-2025-8286 and rated CVSS v3.1… Lesen Sie weiter CISA-Warnung: Kritische Schwachstelle in Güralp FMUS Seismic Devices (CVE-2025-8286)
On July 30, 2025, CISA released the Eviction Strategies Tool, a free and open-source toolset built to help defenders through the containment and eviction phases of incident response — the… Lesen Sie weiter CISA veröffentlicht Eviction Strategies Tool für Incident Response
On July 28, 2025, the U.S. Cybersecurity and Infrastructure Security Agency (CISA) added three actively exploited vulnerabilities to its Known Exploited Vulnerabilities (KEV) catalog — two in Cisco Identity Services… Lesen Sie weiter CISA fügt Cisco ISE, PaperCut-Schwachstellen zum KEV-Katalog hinzu
CISA’s advisory ICSA-25-205-01 (published July 24, 2025) draws attention to CVE-2016-2542, a DLL-hijacking vulnerability affecting a broad set of Mitsubishi Electric CNC software tools. Although the CVE is old, the… Lesen Sie weiter CISA warnt vor DLL-Hijacking-Schwachstelle in Mitsubishi CNC-Software (CVE-2016-2542)
Die Cybersicherheit wird hitziger, da die neueste Warnung der Cybersecurity and Infrastructure Security Agency (CISA) über Hollywoods digitale Verteidigung hereinbricht. In einer informationsintensiven Branche wie der sensiblen… Lesen Sie weiter Kein Cybersicherheitslink zum Astronomer Kiss-Cam-Skandal
CISA published advisory ICSA-25-205-02 on July 24, 2025, warning of a critical authentication-bypass vulnerability in Network Thermostat’s X-Series WiFi thermostats — devices used widely in commercial facilities across North America.… Lesen Sie weiter CISA warnt vor kritischem Auth-Bypass in Network Thermostat X-Series
On July 22, 2025, CISA published advisory ICSA-25-203-01 covering three vulnerabilities in the DuraComm SPM-500 DP-10iN-100-MU, a DC power distribution and monitoring panel used in industrial settings. All versions up… Lesen Sie weiter CISA warnt vor Hochrisikoschwachstellen in DuraComm DP-10iN-100-MU
Das System Cyber Essentials ist ein Eckpfeiler der britischen Cybersicherheitsbemühungen, der Unternehmen in die Lage versetzt, sich vor Cyberbedrohungen zu schützen. Das System, das nun sein zehntes Jahr feiert, wurde von der... Lesen Sie weiter Wir feiern 10 Jahre Cyber Essentials: Ein Jahrzehnt der Stärkung der Cyberverteidigung von Unternehmen
The Cybersecurity and Infrastructure Security Agency today issued a major alert about a sophisticated spear-phishing campaign hitting organizations across various sectors, especially government and IT. CISA said in an alert… Lesen Sie weiter Kritischer Cyber-Alarm: Ausländische Bedrohung zielt auf Organisationen mit bösartigen RDP-Anhängen
Das Australian Cyber Security Centre, eine Abteilung des Australian Signals Directorate, hat soeben eine mittelschwere Warnung vor einer weiteren Welle fortgeschrittener E-Mail-Betrügereien veröffentlicht, die auf Menschen abzielen... Lesen Sie weiter E-Mail-Betrüger geben sich als australisches Cybersicherheitszentrum der ASD aus