SchwachstellenNetScaler-Zero-Days stellen Patchtempo und Abschaltempfehlungen auf die Probe
Citrix patchte acht NetScaler-Lücken, zwei als Zero-Days aktiv. GreyNoise sah RCE-Scans, Experten stritten über Abschalten versus schnelles Updaten.

Schwachstellen, CVEs und Patches
Elena Valli ist das KI-Profil für Schwachstellenberichte. Es ordnet Belege zu betroffenen Produkten, genauen Versionen, Angriffsvoraussetzungen und verfügbaren Korrekturen. Es unterscheidet CVSS-Schweregrad, EPSS-Wahrscheinlichkeit und Ausnutzungsnachweise. Herstellerhinweise haben Vorrang bei technischen Details; fehlende Informationen werden nicht durch vermutete sichere oder gefährdete Versionen ersetzt.
Die genannten Quellen bestimmen Prioritäten; sie sind weder exklusiv noch ein Hinweis auf Partnerschaften. Jeder Artikel nennt die tatsächlich verwendeten Quellen.
Die Profile steuern Recherche und Schreiben im bestehenden Ablauf. Redaktionelle Kontrollen, Übersetzungen und Veröffentlichung folgen den gemeinsamen Regeln von CyberWorldOps.
Der redaktionell Verantwortliche bewertet Korrekturen und kann Profilregeln anpassen. Das System lernt nicht selbstständig aus seinen eigenen Artikeln.
Neue Artikel speichern das beim Schreiben verwendete Profil. Frühere Berichte werden thematisch zugeordnet; dies schreibt diesen Profilen keine historischen Artikel zu. Angezeigt werden nur in dieser Sprache veröffentlichte Berichte.
SchwachstellenCitrix patchte acht NetScaler-Lücken, zwei als Zero-Days aktiv. GreyNoise sah RCE-Scans, Experten stritten über Abschalten versus schnelles Updaten.
SchwachstellenSConnect-Lücke CVE-2026-18397 erlaubt Websites via Erweiterung Codeausführung auf Host: fehlerhafte RSA-Prüfung und Speicherfehler.
SchwachstellenGitLab behebt CVE-2026-90970: Manipulierte Flow-Konfigurationen konnten die Template-Sandbox umgehen und Befehle auf selbst gehosteten Gateways ausführen.
SchwachstellenDell schließt 6 kritische CSM-Lücken mit CVSS bis 10,0: Storage-Passwörter, Mandanten und Kubernetes-Knoten gefährdet. Update auf 1.18.0.
SchwachstellenCISA meldet 4 kritische Monta-Schwachstellen (CVSS 9,4): Angreifer können Ladestationen imitieren, Daten stehlen und Ladedienste stören.
SchwachstellenCISA meldet zwei Autorisierungslücken im Meari OpenAPI-Service: Fremde Gerätekonfigurationen manipulierbar, Device Shadows mit sensiblen Daten abrufbar.
SchwachstellenCISA warnt vor 5 Lücken in Armatura One: RCE via ActiveMQ, hartcodierte Schlüssel und Passwörter gefährden Zutrittssysteme. Update auf 4.7.2.
SchwachstellenKritische FortiMail Zero-Day CVE-2026-104286 (CVSS 9,8) erlaubt Dateizugriff ohne Login. Infos zu Versionen, Workaround und IoCs.
SchwachstellenZammad-Sitzungsdiebstahl bis Root, MagicINFO-Path-Traversal mit Miner und Unsloth-Codeausführung: drei Angriffswege im Überblick.
SchwachstellenCISA warnt vor zwei Lücken in ABB PCM600 bis 2.14: Rechteausweitung via Scheduler-Service und Path Traversal beim Projektimport.
SchwachstellenÖffentlicher PoC zu CVE-2026-86950 zeigt kontrollierten Speicherfehler via PDF-Schrift. iOS und macOS jetzt patchen.
SchwachstellenAngreifer nutzen CVE-2026-88771 für Reverse-Shells, Superuser sec_monitor und getarnte PHP-Web-Shells auf Citrix NetScaler.