Top 5
Schwachstellen & Sicherheitsvorfälle
Wöchentliches Briefing
Top 5 Schwachstellen
Ermittelt mit einem entscheidungsbaum-basierten Priorisierungsmodell, trainiert auf über 100.000 Schwachstellen, das CVSS und EPSS um Echtzeit-Angreiferkontext erweitert
Kalenderwoche 31 2026
0 Schwachstellen diese Woche gesichtetCisco Secure Firewall Management Center
Unauthenticated Remote Attack · Hard-coded Credentials
CVE-2026-20316
Monatliches Briefing
Top 5 Aktuelle Sicherheitsvorfälle
Die fünf jüngsten Vorfälle aus unserem monatlichen Rückblick auf Sicherheitsvorfälle durch ungepatchte, hacker-relevante Schwachstellen
Universität Nottingham
ShinyHunters nutzte eine Schwachstelle in Oracle PeopleSoft PeopleTools aus, um auf das Studierendenverwaltungssystem der Universität Nottingham zuzugreifen und Daten von 454.600 aktuellen und ehemaligen Studierenden offenzulegen; Teil einer Kampagne mit über 300 betroffenen PeopleSoft-Instanzen
Nissan
ShinyHunters nutzte eine fehlende Authentifizierung in Oracle PeopleSoft aus, um auf personenbezogene Daten aktueller und ehemaliger Nissan-Mitarbeiter in den USA, Kanada, Mexiko und Brasilien zuzugreifen; Teil einer Kampagne mit über 300 betroffenen PeopleSoft-Instanzen
Grafana Labs
Angreifer entwendeten den gesamten privaten GitHub-Quellcode von Grafana Labs, nachdem eine kompromittierte @tanstack/*-npm-Paketfamilie einen bei der Rotation übersehenen GitHub-Workflow-Token offenlegte
U.S. Federal Civilian Executive Branch
Eine chinesische APT-Gruppe installierte die FIRESTARTER-Backdoor auf einem Cisco-Firepower-Gerät einer US-Bundesbehörde über zwei RCE- und Auth-Bypass-Schwachstellen und blieb trotz Notfall-Patch-Anweisung über Neustarts hinweg aktiv
LexisNexis Legal & Professional
FulcrumSec nutzte die React2Shell-Schwachstelle, um in die AWS-Umgebung von LexisNexis einzudringen und rund 2 GB strukturierter Daten zu entwenden, darunter Redshift-Tabellen und Klartext-Secrets für über 21.000 Kundenkonten
Sei nicht der Nächste auf der Liste
ENTRYZERO überwacht kontinuierlich Deine Angriffsfläche und zeigt welche Schwachstellen ausnutzbar sind, bevor Angreifer sie finden
