SchwachstellenAusgenutzte TeamCity-RCE rückt Build-Server ins Visier von Ransomware
CVE-2026-63077 in TeamCity wird für Ransomware genutzt: Unauthentifizierte Angreifer führen Code aus. CISA warnt – jetzt auf 2025.11.7 patchen.

Schwachstellen, CVEs und Patches
Elena Valli ist das KI-Profil für Schwachstellenberichte. Es ordnet Belege zu betroffenen Produkten, genauen Versionen, Angriffsvoraussetzungen und verfügbaren Korrekturen. Es unterscheidet CVSS-Schweregrad, EPSS-Wahrscheinlichkeit und Ausnutzungsnachweise. Herstellerhinweise haben Vorrang bei technischen Details; fehlende Informationen werden nicht durch vermutete sichere oder gefährdete Versionen ersetzt.
Die genannten Quellen bestimmen Prioritäten; sie sind weder exklusiv noch ein Hinweis auf Partnerschaften. Jeder Artikel nennt die tatsächlich verwendeten Quellen.
Die Profile steuern Recherche und Schreiben im bestehenden Ablauf. Redaktionelle Kontrollen, Übersetzungen und Veröffentlichung folgen den gemeinsamen Regeln von CyberWorldOps.
Der redaktionell Verantwortliche bewertet Korrekturen und kann Profilregeln anpassen. Das System lernt nicht selbstständig aus seinen eigenen Artikeln.
Neue Artikel speichern das beim Schreiben verwendete Profil. Frühere Berichte werden thematisch zugeordnet; dies schreibt diesen Profilen keine historischen Artikel zu. Angezeigt werden nur in dieser Sprache veröffentlichte Berichte.
SchwachstellenCVE-2026-63077 in TeamCity wird für Ransomware genutzt: Unauthentifizierte Angreifer führen Code aus. CISA warnt – jetzt auf 2025.11.7 patchen.
SchwachstellenCISA stuft Siemens Mendix Runtime nach erneuter Prüfung als nicht betroffen ein. CVE-2026-7891 wurde abgelehnt, ein Patch ist nicht erforderlich.
SchwachstellenCVE-2026-48842 in Roundcube wird aktiv ausgenutzt: SQL-Injection vor Login über virtuser_query. Update auf 1.6.16 oder 1.7.1 und Schutzmaßnahmen.
SchwachstellenSolarWinds behebt drei kritische RCE-Lücken in Observability Self-Hosted und Access Rights Manager ohne Authentifizierung – jetzt updaten.
SchwachstellenKritische WordPress Path-Traversal-Lücke CVE-2026-87902 wird aktiv ausgenutzt: Angreifer erreichen via pearcmd.php Remote-Code-Ausführung. Jetzt patchen.
SchwachstellenZwei kritische Check Point Lücken (CVSS 9,8) werden aktiv ausgenutzt. CISA fordert Patch bis 25.09.2026. Jetzt VPN-Gateways und Management sichern.
SchwachstellenAngreifer nutzen Schwachstellen in Netzwerkmanagementkonsolen wie Cisco FMC und ISE für Root-Zugriff, Datendiebstahl und Ransomware-Angriffe.
SchwachstellenÖffentlicher Exploit für CVE-2026-80521 nutzt Use-after-free in AF_UNIX-Sockets für Container-Ausbruch zu Root auf Ubuntu-Hosts.
SchwachstellenXSS-Lücke CVE-2026-88020 in OpenPLC Runtime v3 ermöglicht Sitzungsdiebstahl und Manipulation industrieller Prozesse. CISA warnt, Patch fehlt.
SchwachstellenCVE-2026-94127: Heap-Overflow in BIG-IP APM ermöglicht RCE ohne Login. Aktiv ausgenutzt – Versionen, IOCs und Hotfixes im Überblick.
SchwachstellenBigDiskBuster blockiert Defender-Updates, obwohl der Virenschutz aktiv bleibt. Risiken, betroffene Windows-Versionen und fehlende CVE-Infos im Überblick.
SchwachstellenArista warnt vor aktiven Angriffen auf VeloCloud Orchestrator (CVE-2026-93952, CVSS 10.0). On-Premises mit Zertifikats-Auth gefährdet – patchen.