UNIX CONSULTINGCybersecurity, Verteidigung und KI-Compliance Zurück zur Website

Cybersecurity-Watch

Aktuelle Cybersecurity-Signale

Dieser Watch aggregiert institutionelle Quellen, Security-Anbieter, Forschungsteams und Fachmedien. Jede Seite ergänzt eine kurze Einordnung, damit IT-Leitung, CISOs, DPOs, Mittelstand und Enterprise priorisieren können.

Beobachtete Quellen CERT-Bund / BSI heise Security CISA Microsoft MSRC Cisco Security Advisories SANS ISC GitHub Security Lab

[UPDATE] [mittel] gzip: Mehrere Schwachstellen

CERT-Bund / BSI

Ein lokaler Angreifer kann mehrere Schwachstellen in gzip ausnutzen, um Dateien zu manipulieren und um vertrauliche Informationen... Unix Consulting Einordnung: Dieses Signal verdient schnelle Qualifikation: betroffenes Asset, Exposition, möglicher Impact, Dringlichkeit und interner Owner. Wert entsteht aus...

[UPDATE] [mittel] Golang Go-Module (Net, Image, Crypto: Mehrere Schwachstellen

CERT-Bund / BSI

Ein Angreifer kann mehrere Schwachstellen in Golang Go ausnutzen, um erweiterte Privilegien zu erlangen,... Unix Consulting Einordnung: Dieses Signal verdient schnelle Qualifikation: betroffenes Asset, Exposition, möglicher Impact, Dringlichkeit und interner Owner. Wert entsteht aus...

MikroTrick: RouterOS-Lücken werden aktiv ausgenutzt – jetzt patchen

heise Security

CERT Polska warnt vor aktiv ausgenutzten Lücken in MikroTik RouterOS. Über SSH lassen sich Router ohne Zugangsdaten komplett... Unix Consulting Einordnung: Dieses Signal sollte mit Anwendungsinventar, Internet-Exposition und Patch-Management abgeglichen werden. Entscheidend ist, wie schnell die...

Critical MikroTik Vulnerability - Patch Now, (Sun, Sep 6th)

SANS ISC

Mikrotik released a patch late last week for an already-exploited vulnerability. The vulnerability allows an SSH authentication... Unix Consulting Einordnung: Dieses Signal sollte mit Anwendungsinventar, Internet-Exposition und Patch-Management abgeglichen werden. Entscheidend ist, wie schnell die...

numbat - AI agent observability, (Fri, Sep 4th)

SANS ISC

Dieses Signal betrifft KI-Nutzung, Assistenten, Modelle oder verarbeitete Daten. Es sollte aus Governance-Sicht gelesen werden: Welche Daten gehen ein, welche Zugriffe bestehen und welche Spuren bleiben prüfbar. Verarbeitete Daten, Konnektoren und verfügbare...

Cisco IOS XR Software Security Hardening Release: September 2026

Cisco Security Advisories

As part of Cisco's ongoing commitment to proactive security and product quality, the Cisco IOS XR Software engineering team has... Unix Consulting Einordnung: Dieses Signal sollte mit Anwendungsinventar, Internet-Exposition und Patch-Management abgeglichen werden. Entscheidend ist, wie schnell die...

CISA Adds One Known Exploited Vulnerability to Catalog

CISA

CISA has added one new vulnerability to its Known Exploited Vulnerabilities (KEV) Catalog , based on evidence of active... Unix Consulting Einordnung: Dieses Signal sollte mit Anwendungsinventar, Internet-Exposition und Patch-Management abgeglichen werden. Entscheidend ist, wie schnell die...

Root-Attacken auf Nexus-9000-Switches von Cisco möglich

heise Security

IP-Telefone, Switches und Secure Email von Cisco sind angreifbar. Sicherheitspatches schließen zum Teil kritische... Unix Consulting Einordnung: Dieses Signal sollte mit Anwendungsinventar, Internet-Exposition und Patch-Management abgeglichen werden. Entscheidend ist, wie schnell die...

Jetzt patchen! Es laufen derzeit Schadcode-Attacken auf Chrome

heise Security

Google hat mehrere Sicherheitslücken im Webbrowser Chrome geschlossen. Eine Schwachstelle nutzen Angreifer bereits aus. Unix Consulting Einordnung: Dieses Signal sollte mit Anwendungsinventar, Internet-Exposition und Patch-Management abgeglichen werden. Entscheidend ist, wie schnell die...

Chromium: CVE-2026-84359 Information leak in Skia

Microsoft MSRC

This CVE was assigned by Chrome. Microsoft Edge (Chromium-based) ingests Chromium, which addresses this vulnerability. Please see... Unix Consulting Einordnung: Dieses Signal sollte mit Anwendungsinventar, Internet-Exposition und Patch-Management abgeglichen werden. Entscheidend ist, wie schnell die...

Chromium: CVE-2026-84358 Improper privilege management in Downloads

Microsoft MSRC

This CVE was assigned by Chrome. Microsoft Edge (Chromium-based) ingests Chromium, which addresses this vulnerability. Please see... Unix Consulting Einordnung: Dieses Signal sollte mit Anwendungsinventar, Internet-Exposition und Patch-Management abgeglichen werden. Entscheidend ist, wie schnell die...

Chromium: CVE-2026-84357 Improper input validation in Omnibox

Microsoft MSRC

This CVE was assigned by Chrome. Microsoft Edge (Chromium-based) ingests Chromium, which addresses this vulnerability. Please see... Unix Consulting Einordnung: Dieses Signal sollte mit Anwendungsinventar, Internet-Exposition und Patch-Management abgeglichen werden. Entscheidend ist, wie schnell die...

Chromium: CVE-2026-84356 UI misrepresentation in FullScreen

Microsoft MSRC

This CVE was assigned by Chrome. Microsoft Edge (Chromium-based) ingests Chromium, which addresses this vulnerability. Please see... Unix Consulting Einordnung: Dieses Signal sollte mit Anwendungsinventar, Internet-Exposition und Patch-Management abgeglichen werden. Entscheidend ist, wie schnell die...

Tycon Systems TPDIN-Monitor-WEB3

CISA

View CSAF Summary Successful exploitation of these vulnerabilities could allow for an attacker to perform a man-in-the-middle... Unix Consulting Einordnung: Dieses Signal sollte mit Anwendungsinventar, Internet-Exposition und Patch-Management abgeglichen werden. Entscheidend ist, wie schnell die...

Pyramid Solutions NetStaX EtherNet/IP Stack

CISA

View CSAF Summary Successful exploitation of this vulnerability could result in memory corruption, a device crash, or a potential... Unix Consulting Einordnung: Dieses Signal sollte mit Anwendungsinventar, Internet-Exposition und Patch-Management abgeglichen werden. Entscheidend ist, wie schnell die...

IXON VPN Client

CISA

View CSAF Summary Successful exploitation of this vulnerability could allow an attacker to perform remote code execution on the... Unix Consulting Einordnung: Dieses Signal sollte mit Anwendungsinventar, Internet-Exposition und Patch-Management abgeglichen werden. Entscheidend ist, wie schnell die...

Vollständiges Archiv ansehen