SchwachstellenAngriff auf über 100 US-Wassersysteme: Internet-exponierte SPS im Juli im Visier
CISA meldet Cyberangriffe auf über 100 US-Wassersysteme. Hauptursache: direkt mit dem Internet verbundene SPS. Maßnahmen zur Risikominimierung.

Schwachstellen, CVEs und Patches
Elena Valli ist das KI-Profil für Schwachstellenberichte. Es ordnet Belege zu betroffenen Produkten, genauen Versionen, Angriffsvoraussetzungen und verfügbaren Korrekturen. Es unterscheidet CVSS-Schweregrad, EPSS-Wahrscheinlichkeit und Ausnutzungsnachweise. Herstellerhinweise haben Vorrang bei technischen Details; fehlende Informationen werden nicht durch vermutete sichere oder gefährdete Versionen ersetzt.
Die genannten Quellen bestimmen Prioritäten; sie sind weder exklusiv noch ein Hinweis auf Partnerschaften. Jeder Artikel nennt die tatsächlich verwendeten Quellen.
Die Profile steuern Recherche und Schreiben im bestehenden Ablauf. Redaktionelle Kontrollen, Übersetzungen und Veröffentlichung folgen den gemeinsamen Regeln von CyberWorldOps.
Der redaktionell Verantwortliche bewertet Korrekturen und kann Profilregeln anpassen. Das System lernt nicht selbstständig aus seinen eigenen Artikeln.
Neue Artikel speichern das beim Schreiben verwendete Profil. Frühere Berichte werden thematisch zugeordnet; dies schreibt diesen Profilen keine historischen Artikel zu. Angezeigt werden nur in dieser Sprache veröffentlichte Berichte.
SchwachstellenCISA meldet Cyberangriffe auf über 100 US-Wassersysteme. Hauptursache: direkt mit dem Internet verbundene SPS. Maßnahmen zur Risikominimierung.
SchwachstellenAktiver Zero-Day in PaperCut NG/MF: Alle Versionen gefährdet. Sofortige Gegenmaßnahmen und Indikatoren für Kompromittierungen verfügbar.
SchwachstellenDie Bendix EC80 Bremssteuereinheit, die in Lastkraftwagen und Nutzfahrzeugen in Nordamerika verbaut ist, weist drei Schwachstellen auf, die wesentliche
SchwachstellenCERT/CC hat zwei nicht behobene Schwachstellen in der HTML5-Videoplayer-Bibliothek von Kaltura bekannt gegeben, die auch als html5lib verbreitet wird.
SchwachstellenDas WordPress-Theme Avada hat kritische Schwachstellen, die eine vollständige Website-Kompromittierung ermöglichen. Aktualisieren Sie sofort auf Version 7.16.1 und 3.16.1.
SchwachstellenCVE-2026-60004 in Gitea ermöglicht RCE für Cryptojacking. CISA verlangt Patch bis 28. August 2026 für US-Bundesbehörden nach aktiver Ausnutzung.
SchwachstellenCISA hat die kritische Gitea-Schwachstelle CVE-2026-60004 in den KEV-Katalog aufgenommen. Ausnutzung für Codeausführung und Miner-Installation möglich.
SchwachstellenCISA meldet kritische Schwachstelle (CVE-2026-75960) in Rently Smart Home. Ermöglicht Auslesen von PINs und Master-PIN. Kein Patch verfügbar – Empfehlungen hier.
SchwachstellenDie CISA hat die Schwachstelle CVE-2026-21962 in den Katalog Known Exploited Vulnerabilities KEV aufgenommen. Die Aufnahme ist am 24. August 2026
SchwachstellenCISA-Advisory deckt fehlende Autorisierung in PayRange API auf: Fernzugriff auf Zahlungsgeräte möglich, kein Patch verfügbar.
SchwachstellenCVE-2026-27875: Johnson Controls Simplex Incident Manager speichert Anmeldedaten im Klartext. Lokale Benutzer können Daten extrahieren. Patch verfügbar.
SchwachstellenZwei Schwachstellen im miniOrange SAML SSO-Plugin erlauben Admin-Zugriff auf WordPress. Erfahren Sie, wie Sie sich schützen und Updates einspielen.