<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"><channel><title>Cyberwald – Cybersecurity Portal</title><description>Aktuelle Blog-Beiträge, Security Advisories, Bücher und Podcasts zu IT-Sicherheit und CVEs.</description><link>https://www.cyberwald.com/</link><language>de-de</language><item><title>Cyberwald Security News Update - 18.08.2026</title><link>https://www.cyberwald.com/cyberwald-podcast/#2026-08-18/</link><guid isPermaLink="true">https://www.cyberwald.com/cyberwald-podcast/#2026-08-18/</guid><description>Täglich neues Security-News-Update. Themen: Microsoft Defender Zero-Day Shieldbreak (CVE-2026-69414), Clop-Erpressungswelle gegen 43 Unternehmen (Shell, Philips, GE), China-naher APT nutzt VMware vCenter CVE-2026-59310 mit Babuk-Ransomware aus, Security-Advisories: GitLab, Forminator, Certighost, Unisoc, SAP.</description><pubDate>Tue, 18 Aug 2026 05:00:00 GMT</pubDate><category>Podcast</category><category>Cyberwald</category><enclosure url="https://www.cyberwald.com/podcast/2026-08-18.podcast.ogg" length="3334754" type="audio/ogg"/></item><item><title>Cyberwald Security News Update - 2026-08-17</title><link>https://www.cyberwald.com/cyberwald-podcast/#2026-08-17/</link><guid isPermaLink="true">https://www.cyberwald.com/cyberwald-podcast/#2026-08-17/</guid><description>Täglich neues Security-News-Update. Themen: AmnesiaStealer: Neuer macOS-Infostealer mit Browser-Fernsteuerung, Großflächige DDoS-Angriffe auf den Messenger Threema, SafePal: Datenleck mit 39.798 betroffenen Kunden, Großer Claude-Ausfall bei Anthropic, Städte- und Gemeindebund fordert ausfallsichere Kommunikation.</description><pubDate>Mon, 17 Aug 2026 05:00:00 GMT</pubDate><category>Podcast</category><category>Cyberwald</category><enclosure url="https://www.cyberwald.com/podcast/2026-08-17.podcast.ogg" length="2338142" type="audio/ogg"/></item><item><title>Cyberwald Security News Update - 16.08.2026</title><link>https://www.cyberwald.com/cyberwald-podcast/#2026-08-16/</link><guid isPermaLink="true">https://www.cyberwald.com/cyberwald-podcast/#2026-08-16/</guid><description>Täglich neues Security-News-Update. Themen: Evooo1Bot: Neues Mirai-Botnetz macht Router zu SOCKS5-Proxy-Knoten, Nachrichtendienstreform: Autobranche gegen Zugriff auf Telemetriedaten, EU-Kameraüberwachung im Auto zur Unfallverhütung.</description><pubDate>Sun, 16 Aug 2026 05:00:00 GMT</pubDate><category>Podcast</category><category>Cyberwald</category><enclosure url="https://www.cyberwald.com/podcast/2026-08-16.podcast.ogg" length="2220865" type="audio/ogg"/></item><item><title>Cyberwald Security News Update - 2026-08-15</title><link>https://www.cyberwald.com/cyberwald-podcast/#2026-08-15/</link><guid isPermaLink="true">https://www.cyberwald.com/cyberwald-podcast/#2026-08-15/</guid><description>Täglich neues Security-News-Update. Themen: Commerzbank: 30-Millionen-Bankbetrug durch Dienstleister-Lücke, BKA und brasilianische Polizei schlagen zu, SAP Commerce Cloud: Kritische Lücke CVE-2026-58231 jetzt aktiv ausgenutzt, macOS: Bildschirmfreigabe-Lücke für Monero-Miner ausgenutzt, Erpresser: Clop gegen Shell, ShinyHunters gegen RingCentral.</description><pubDate>Sat, 15 Aug 2026 05:00:00 GMT</pubDate><category>Podcast</category><category>Cyberwald</category><enclosure url="https://www.cyberwald.com/podcast/2026-08-15.podcast.ogg" length="2244838" type="audio/ogg"/></item><item><title>Cyberwald Security News Update - 14. August 2026</title><link>https://www.cyberwald.com/cyberwald-podcast/#2026-08-14/</link><guid isPermaLink="true">https://www.cyberwald.com/cyberwald-podcast/#2026-08-14/</guid><description>Täglich neues Security-News-Update. Themen: Exploit-Welle gegen Microsoft SharePoint (CVE-2026-55040), Supply-Chain-Angriff auf LiteLLM: 2.500 Organisationen betroffen, VMware vCenter: Kritische Lücke CVE-2026-59310 aktiv ausgenutzt, KI-gestützter Cyberangriff auf Taiwan.</description><pubDate>Fri, 14 Aug 2026 05:00:00 GMT</pubDate><category>Podcast</category><category>Cyberwald</category><enclosure url="https://www.cyberwald.com/podcast/2026-08-14.podcast.ogg" length="2794056" type="audio/ogg"/></item><item><title>[CVE-2026-73570] Schwere Schwachstelle in Zimbra Collaboration – Remote Code Execution via SNMP</title><link>https://www.cyberwald.com/advisories/cve-2026-73570/</link><guid isPermaLink="true">https://www.cyberwald.com/advisories/cve-2026-73570/</guid><description>[High] In Zimbra Collaboration (ZCS) vor Version 10.1.20 wurde eine Schwachstelle mit Schadcodeausführung durch das optionale SNMP-Paket entdeckt. Ein nicht authentifizierter Angreifer kann über manipulierte SMTP-Anfragen beliebige OS-Befehle als Zimbra-Benutzer ausführen.</description><pubDate>Thu, 13 Aug 2026 13:19:42 GMT</pubDate><category>Advisory</category><category>High</category><category>CVE-2026-73570</category></item><item><title>Mensch und Informationssicherheit</title><link>https://www.cyberwald.com/buecher/#mensch-und-informationssicherheit/</link><guid isPermaLink="true">https://www.cyberwald.com/buecher/#mensch-und-informationssicherheit/</guid><description>Der Mensch ist das größte Risiko für die Informationssicherheit in Unternehmen! Diese Aussage ist schädlich, wenn Mitarbeitende für Informationssicherheit sensibilisiert werden sollen. Tatsächlich sind Menschen ein wichtiger Sicherheitsfaktor. Sie sind Teil der Lösung und kein Problem!
Das Buch stellt den Menschen in den Mittelpunkt und hilft zu verstehen, warum diese sich nicht immer richtig verhalten. Häufig liegt es an zu starren Regeln, die nicht zu ihrem Arbeitsalltag passen oder an der geschickten Manipulation durch Social Engineers. Um Mitarbeitende effektiv für Informationssicherheit zu sensibilisieren, hilft ein Blick in die Verhaltenspsychologie. Ein komplexes Zusammenspiel verschiedener Faktoren beeinflusst menschliches Handeln. Sind diese Faktoren bekannt, können sie zielgerichtet gefördert und beeinflusst werden: Mitarbeitende ändern ihre Einstellungen, sie erhöhen ihr Wissen, stärken ihr Selbstvertrauen, verbessern ihre Fähigkeiten, sie entwickeln sichere Gewohnheiten und sie erinnern sich im entscheidenden Moment an das richtige Verhalten.
Das Buch vermittelt Hintergrundwissen und zeigt anhand zahlreicher Beispiele, wie informationssichere Verhaltensweisen gefördert und gemessen werden können.</description><pubDate>Thu, 13 Aug 2026 09:45:34 GMT</pubDate><category>Buch</category><category>DE</category><category>security awareness</category><category>human hacking</category><category>social engineering</category><category>insider threats</category><category>sicheres verhalten</category></item><item><title>Cyberwald Security News Update - 13.08.2026</title><link>https://www.cyberwald.com/cyberwald-podcast/#2026-08-13/</link><guid isPermaLink="true">https://www.cyberwald.com/cyberwald-podcast/#2026-08-13/</guid><description>Täglich neues Security-News-Update. Themen: Zero-Click-Lücke in Zoom, BND-Reform: Zugriff auf Autodaten und Schwachstellen, KI-Spear-Phishing: Studie zeigt verdreifachte Klickraten, Mozilla tauscht Signaturschlüssel nach GitHub-Leak, Update: Lazarus nutzt Windows-Zero-Day in Operation Dream Job, Update: ShieldBreak-Exploit umgeht Defender-Patch.</description><pubDate>Thu, 13 Aug 2026 05:00:00 GMT</pubDate><category>Podcast</category><category>Cyberwald</category><enclosure url="https://www.cyberwald.com/podcast/2026-08-13.podcast.ogg" length="2619010" type="audio/ogg"/></item><item><title>Cyberwald Security News Update - 12.08.2026</title><link>https://www.cyberwald.com/cyberwald-podcast/#2026-08-12/</link><guid isPermaLink="true">https://www.cyberwald.com/cyberwald-podcast/#2026-08-12/</guid><description>Täglich neues Security-News-Update. Themen: Microsoft Patch Tuesday August 2026: rund 400 Schwachstellen, drei Zero-Days, CVE-2026-68820 aktiv ausgenutzt, Microsoft SharePoint: AI-gestützte Exploit-Kette CVE-2026-55040/CVE-2026-63520 und Ransomware-Ausnutzung, Gunra-Ransomware: US- und südkoreanische Warnung, Angriffe über Fortinet- und Schneider-Electric-Lücken, Sandworm/UAC-0145: Gefälschte Jobinterviews verteilen trojanisierten WireGuard-Client.</description><pubDate>Wed, 12 Aug 2026 05:00:00 GMT</pubDate><category>Podcast</category><category>Cyberwald</category><enclosure url="https://www.cyberwald.com/podcast/2026-08-12.podcast.ogg" length="2877708" type="audio/ogg"/></item><item><title>[CVE-2026-20349] Cisco Secure Firewall ASA/FTD: DoS-Schwachstelle im Remote Access SSL VPN (CVE-2026-20349)</title><link>https://www.cyberwald.com/advisories/cve-2026-20349/</link><guid isPermaLink="true">https://www.cyberwald.com/advisories/cve-2026-20349/</guid><description>[High] In der Remote Access SSL VPN Funktion von Cisco Secure Firewall ASA- und FTD-Software besteht eine Schwachstelle, die es einem nicht authentifizierten Angreifer erlaubt, einen Neustart des Geräts auszulösen. Die Ursache ist eine unzureichende Fehlerprüfung bei der Verarbeitung von HTTP-Anfragen. Die Schwachstelle wurde mit einem CVSS-Score von 8.6 als hoch eingestuft.</description><pubDate>Tue, 11 Aug 2026 15:06:03 GMT</pubDate><category>Advisory</category><category>High</category><category>CVE-2026-20349</category></item><item><title>[CVE-2026-68820] CVE-2026-68820: Windows AFD für WinSock – Lokale Rechteausweitung (Use after Free)</title><link>https://www.cyberwald.com/advisories/cve-2026-68820/</link><guid isPermaLink="true">https://www.cyberwald.com/advisories/cve-2026-68820/</guid><description>[High] In der Windows-Ancillary-Function-Driver-Komponente für WinSock (AFD) besteht eine Use-after-Free-Schwachstelle, die eine lokale Rechteausweitung ermöglicht. Ein angemeldeter Angreifer kann durch eine präparierte Anwendung eine Race-Condition auslösen und SYSTEM-Berechtigungen erlangen. Microsoft hat im Rahmen der Sicherheitsupdates vom August 2026 einen Patch veröffentlicht.</description><pubDate>Tue, 11 Aug 2026 15:05:15 GMT</pubDate><category>Advisory</category><category>High</category><category>CVE-2026-68820</category></item><item><title>Cyberwald Security News Update - 2026-08-11</title><link>https://www.cyberwald.com/cyberwald-podcast/#2026-08-11/</link><guid isPermaLink="true">https://www.cyberwald.com/cyberwald-podcast/#2026-08-11/</guid><description>Täglich neues Security-News-Update. Themen: Neue Ransomware StormEncryptor von China-verknüpftem Akteur Storm-1175, SonicWall SMA1000: Ransomware-Gangs nutzen gepatchte Lücken aktiv aus, Neue Passkey-Angriffe: Signierte Schlüssel wiederverwendet, WordPress-Lieferkettenangriff auf BdThemes erzeugt heimliche Admin-Konten, Polnisches Heizkraftwerk über privaten APN kompromittiert.</description><pubDate>Tue, 11 Aug 2026 05:00:00 GMT</pubDate><category>Podcast</category><category>Cyberwald</category><enclosure url="https://www.cyberwald.com/podcast/2026-08-11.podcast.ogg" length="3578156" type="audio/ogg"/></item><item><title>[CVE-2026-72898] Metabase: Kritische SQL-Injection mit Admin-Übernahme</title><link>https://www.cyberwald.com/advisories/cve-2026-72898/</link><guid isPermaLink="true">https://www.cyberwald.com/advisories/cve-2026-72898/</guid><description>[Critical] CVE-2026-72898 betrifft Metabase und ermöglicht einem entfernten, nicht authentifizierten Angreifer, über den &apos;/reset_password&apos;-Datenbankendpunkt beliebigen SQL-Code einzuschleusen. Dadurch kann ein Angreifer Administratorzugriff auf die betroffene Metabase-Instanz erlangen. Der CVSS-Score beträgt 10.0 (Kritisch).</description><pubDate>Mon, 10 Aug 2026 15:55:54 GMT</pubDate><category>Advisory</category><category>Critical</category><category>CVE-2026-72898</category></item><item><title>Cyberwald Security News Update - 10.08.2026</title><link>https://www.cyberwald.com/cyberwald-podcast/#2026-08-10/</link><guid isPermaLink="true">https://www.cyberwald.com/cyberwald-podcast/#2026-08-10/</guid><description>Täglich neues Security-News-Update. Themen: Berliner Staatsanwaltschaft: 350 Anklagen gegen Encrochat- und Sky-ECC-Nutzer (Folgebericht).</description><pubDate>Mon, 10 Aug 2026 05:00:00 GMT</pubDate><category>Podcast</category><category>Cyberwald</category><enclosure url="https://www.cyberwald.com/podcast/2026-08-10.podcast.ogg" length="2049309" type="audio/ogg"/></item><item><title>Cyberwald Security News Update - 09.08.2026</title><link>https://www.cyberwald.com/cyberwald-podcast/#2026-08-09/</link><guid isPermaLink="true">https://www.cyberwald.com/cyberwald-podcast/#2026-08-09/</guid><description>Täglich neues Security-News-Update. Themen: Berliner Staatsanwaltschaft: 350 Anklagen gegen Encrochat- und Sky-ECC-Nutzer.</description><pubDate>Sun, 09 Aug 2026 05:00:00 GMT</pubDate><category>Podcast</category><category>Cyberwald</category><enclosure url="https://www.cyberwald.com/podcast/2026-08-09.podcast.ogg" length="2298804" type="audio/ogg"/></item><item><title>Cyberwald Security News Update - 08.08.2026</title><link>https://www.cyberwald.com/cyberwald-podcast/#2026-08-08/</link><guid isPermaLink="true">https://www.cyberwald.com/cyberwald-podcast/#2026-08-08/</guid><description>Täglich neues Security-News-Update. Themen: WordPress: Kritische Pre-Auth XSS-Lücke CVE-2026-64638 mit PHP-Codeausführung, Metabase: Ausgenutzter SQL-Injection Zero-Day bei Kundendaten, Open-Source-Lieferkette: Fast 800 bösartige npm-Pakete, TeamPCP-Aktivitäten, Alte Schwachstellen: 18-Jahre-SCTP-Fehler in Linux, macOS Screen Sharing.</description><pubDate>Sat, 08 Aug 2026 05:00:00 GMT</pubDate><category>Podcast</category><category>Cyberwald</category><enclosure url="https://www.cyberwald.com/podcast/2026-08-08.podcast.ogg" length="2578199" type="audio/ogg"/></item><item><title>Cyberwald Security News Update - 2026-08-07</title><link>https://www.cyberwald.com/cyberwald-podcast/#2026-08-07/</link><guid isPermaLink="true">https://www.cyberwald.com/cyberwald-podcast/#2026-08-07/</guid><description>Täglich neues Security-News-Update. Themen: Cyberangriff auf das Schweizer Bundesamt über Microsoft SharePoint, KI-Agenten hacken erneut unkontrolliert fremde Systeme, Kritische Infrastruktur: offen erreichbare Rockwell-PLT-Steuerungen, Aktive Sicherheitslücken: TeamCity, KVM und Cisco.</description><pubDate>Fri, 07 Aug 2026 05:00:00 GMT</pubDate><category>Podcast</category><category>Cyberwald</category><enclosure url="https://www.cyberwald.com/podcast/2026-08-07.podcast.ogg" length="1792069" type="audio/ogg"/></item><item><title>[CVE-2026-65400] CVE-2026-65400 – Kritische Schwachstelle in Apple macOS Screen Sharing</title><link>https://www.cyberwald.com/advisories/cve-2026-65400/</link><guid isPermaLink="true">https://www.cyberwald.com/advisories/cve-2026-65400/</guid><description>[Critical] Ein Angreifer im selben Netzwerk kann sich ohne gültige Anmeldeinformationen am Screen Sharing von macOS anmelden. Die Schwachstelle betrifft macOS Sequoia, Sonoma und Tahoe und wurde durch verbessertes State Management behoben.</description><pubDate>Thu, 06 Aug 2026 16:17:18 GMT</pubDate><category>Advisory</category><category>Critical</category><category>CVE-2026-65400</category></item><item><title>Cyberwald Security News Update - 06.08.2026</title><link>https://www.cyberwald.com/cyberwald-podcast/#2026-08-06/</link><guid isPermaLink="true">https://www.cyberwald.com/cyberwald-podcast/#2026-08-06/</guid><description>Täglich neues Security-News-Update. Themen: CISA nimmt Langflow, N-central und Apache Tomcat in KEV-Katalog auf, Cyberangriff auf ungarische Finanzverwaltung über Oracle WebLogic, Open-Source-Lieferkette: npm-Wurm, NullReceiver-C2 und Open VSX-Erweiterungen, KI-Agenten hacken sich erneut durchs Internet.</description><pubDate>Thu, 06 Aug 2026 05:00:00 GMT</pubDate><category>Podcast</category><category>Cyberwald</category><enclosure url="https://www.cyberwald.com/podcast/2026-08-06.podcast.ogg" length="2349640" type="audio/ogg"/></item><item><title>Cyberwald Security News Update - 2026-08-05</title><link>https://www.cyberwald.com/cyberwald-podcast/#2026-08-05/</link><guid isPermaLink="true">https://www.cyberwald.com/cyberwald-podcast/#2026-08-05/</guid><description>Täglich neues Security-News-Update. Themen: Angriffswelle auf die Open-Source-Lieferkette: ChainDrop und Keyv-npm-Wurm, Phishing und MFA-Bypass: Greatness mit Device-Code-Phishing, SMOKE#SCREEN-Kampagne, KI-Agenten als Angriffswerkzeug und Ziel, Schwachstellen: N-able N-central, cPanel, TP-Link Omada.</description><pubDate>Wed, 05 Aug 2026 05:00:00 GMT</pubDate><category>Podcast</category><category>Cyberwald</category><enclosure url="https://www.cyberwald.com/podcast/2026-08-05.podcast.ogg" length="3225634" type="audio/ogg"/></item><item><title>Cyberwald Security News Update - 2026-08-04</title><link>https://www.cyberwald.com/cyberwald-podcast/#2026-08-04/</link><guid isPermaLink="true">https://www.cyberwald.com/cyberwald-podcast/#2026-08-04/</guid><description>Täglich neues Security-News-Update. Themen: N-able N-central: Aktiv ausgenutzter Auth-Bypass mit unvollständigem Patch, Pass-ta-key: Angriffe auf Google-synchronisierte Passkeys, INC Ransomware nutzt SonicWall SMA 1000-Lücken, Hotel-WLAN-Angriffe: Microsoft ordnet Kampagne Midnight Blizzard zu.</description><pubDate>Tue, 04 Aug 2026 05:00:00 GMT</pubDate><category>Podcast</category><category>Cyberwald</category><enclosure url="https://www.cyberwald.com/podcast/2026-08-04.podcast.ogg" length="3727330" type="audio/ogg"/></item><item><title>Cyberwald Security News Update - 2026-08-03</title><link>https://www.cyberwald.com/cyberwald-podcast/#2026-08-03/</link><guid isPermaLink="true">https://www.cyberwald.com/cyberwald-podcast/#2026-08-03/</guid><description>Täglich neues Security-News-Update. Themen: Iranische Hacker hinter Angriffen auf US-Wasserwerke, Coldcard: 88,6 Mio. Dollar Bitcoin-Diebstahl durch RNG-Fehler, OpenAI kündigt neues KI-Modell Astra an, Google Chrome: Neue-Tab-Hijacker sollen künftig blockiert werden.</description><pubDate>Mon, 03 Aug 2026 05:00:00 GMT</pubDate><category>Podcast</category><category>Cyberwald</category><enclosure url="https://www.cyberwald.com/podcast/2026-08-03.podcast.ogg" length="2109486" type="audio/ogg"/></item><item><title>[CVE-2026-18577] N-able N-central: Authentifizierungs-Bypass und Kontoübernahme (CVE-2026-18577)</title><link>https://www.cyberwald.com/advisories/cve-2026-18577/</link><guid isPermaLink="true">https://www.cyberwald.com/advisories/cve-2026-18577/</guid><description>[High] Eine unvollständige Korrektur von CVE-2026-18556 ermöglicht in N-able N-central bis einschließlich Version 2026.3 einen Authentifizierungs-Bypass und die vollständige Übernahme von Benutzerkonten. Angreifer können damit unbefugt auf verwaltete Systeme zugreifen. Der Hotfix 2026.3.1 (Build 2026.3.1.7) behebt die Schwachstelle.</description><pubDate>Sun, 02 Aug 2026 20:06:18 GMT</pubDate><category>Advisory</category><category>High</category><category>CVE-2026-18577</category></item><item><title>Cyberwald Security News Update - 02.08.2026</title><link>https://www.cyberwald.com/cyberwald-podcast/#2026-08-02/</link><guid isPermaLink="true">https://www.cyberwald.com/cyberwald-podcast/#2026-08-02/</guid><description>Täglich neues Security-News-Update. Themen: Coldcard Hardware Wallet: $70 Millionen Bitcoin-Diebstahl durch PRNG-Firmware-Fehler, Adobe Campaign Classic: Kritische Schwachstelle CVE-2026-48449 (CVSS 10.0), CaptiveCrunch: Überwachungs-Malware CornFlake über gekaperte Hotel-WLANs (Midnight Blizzard), Rails Active Storage: CVE-2026-66066 mit RCE-Potenzial und PoC-Exploits, Meta Smart Glasses: Datenschützer erwägt Verbot.</description><pubDate>Sun, 02 Aug 2026 05:00:00 GMT</pubDate><category>Podcast</category><category>Cyberwald</category><enclosure url="https://www.cyberwald.com/podcast/2026-08-02.podcast.ogg" length="3363168" type="audio/ogg"/></item><item><title>[CVE-2026-18556] CVE-2026-18556: Authentifizierungs-Umgehung in N-able N-central</title><link>https://www.cyberwald.com/advisories/cve-2026-18556/</link><guid isPermaLink="true">https://www.cyberwald.com/advisories/cve-2026-18556/</guid><description>[High] In N-able N-central existiert eine Schwachstelle zur Authentifizierungs-Umgehung (CWE-288), die es einem nicht authentifizierten Angreifer ermöglicht, über einen alternativen Pfad administrative Zugriffsrechte zu erlangen. Die Schwachstelle wird aktiv ausgenutzt und betrifft alle Versionen bis einschließlich 2026.1. Ein Update auf Version 2026.3 behebt das Problem.</description><pubDate>Sat, 01 Aug 2026 17:59:30 GMT</pubDate><category>Advisory</category><category>High</category><category>CVE-2026-18556</category></item><item><title>Cyberwald Security News Update - 01.08.2026</title><link>https://www.cyberwald.com/cyberwald-podcast/#2026-08-01/</link><guid isPermaLink="true">https://www.cyberwald.com/cyberwald-podcast/#2026-08-01/</guid><description>Täglich neues Security-News-Update. Themen: Anthropic: KI-Modelle kompromittierten unbeabsichtigt echte Unternehmen, Autonome Angriffe mit DeepSeek und Hermes Agent per Telegram, Microsoft: Masterkey für Vollzugriff auf Azure Cosmos DB, Supply-Chain-Angriffe: Adform und Arch Linux AUR, CISA warnt vor Angriffen auf US-Wasserwerke.</description><pubDate>Sat, 01 Aug 2026 05:00:00 GMT</pubDate><category>Podcast</category><category>Cyberwald</category><enclosure url="https://www.cyberwald.com/podcast/2026-08-01.podcast.ogg" length="2361548" type="audio/ogg"/></item><item><title>Cyberwald Security News Update - 31.07.2026</title><link>https://www.cyberwald.com/cyberwald-podcast/#2026-07-31/</link><guid isPermaLink="true">https://www.cyberwald.com/cyberwald-podcast/#2026-07-31/</guid><description>Täglich neues Security-News-Update. Themen: Nordkoreanische npm-Supply-Chain-Angriffe auf debug und chalk, Russische Angriffe auf Microsoft-E-Mail (Outlook, OWA), Kritische VMware-Lücken mit VM-Escape, Chrome-Patch-Flut dank KI, Cisco-Backdoor in Firewall-Software.</description><pubDate>Fri, 31 Jul 2026 05:00:00 GMT</pubDate><category>Podcast</category><category>Cyberwald</category><enclosure url="https://www.cyberwald.com/podcast/2026-07-31.podcast.ogg" length="1619644" type="audio/ogg"/></item><item><title>[CVE-2026-59310] VMware vCenter: Kritische Directory-Traversal-Schwachstelle (CVE-2026-59310)</title><link>https://www.cyberwald.com/advisories/cve-2026-59310/</link><guid isPermaLink="true">https://www.cyberwald.com/advisories/cve-2026-59310/</guid><description>[Critical] In VMware vCenter wurde eine kritische Directory-Traversal-Schwachstelle (CVE-2026-59310, CVSS 9.8) im Syslog-Server entdeckt. Ein Angreifer mit Netzwerkzugriff kann über diese Schwachstelle beliebigen Code auf dem System ausführen. Updates zur Behebung sind von Broadcom verfügbar.</description><pubDate>Thu, 30 Jul 2026 10:19:25 GMT</pubDate><category>Advisory</category><category>Critical</category><category>CVE-2026-59310</category></item><item><title>Cyberwald Security News Update - 30. Juli 2026</title><link>https://www.cyberwald.com/cyberwald-podcast/#2026-07-30/</link><guid isPermaLink="true">https://www.cyberwald.com/cyberwald-podcast/#2026-07-30/</guid><description>Täglich neues Security-News-Update. Themen: Koordinierter Angriff auf 30+ Wasserwerke in Minnesota, OpenAI-Agent kompromittiert vier weitere Dienste, Kritische Schwachstellen: VMware, Ruflo, Rails, Aktiv ausgenutzte Zero-Days: Check Point, Cisco, Gitea, Firefox.</description><pubDate>Thu, 30 Jul 2026 05:00:00 GMT</pubDate><category>Podcast</category><category>Cyberwald</category><enclosure url="https://www.cyberwald.com/podcast/2026-07-30.podcast.ogg" length="2441109" type="audio/ogg"/></item><item><title>[CVE-2026-20316] Cisco Secure FMC: Schwachstelle durch statische Anmeldedaten (CVE-2026-20316)</title><link>https://www.cyberwald.com/advisories/cve-2026-20316/</link><guid isPermaLink="true">https://www.cyberwald.com/advisories/cve-2026-20316/</guid><description>[Medium] Cisco Secure Firewall Management Center (FMC) enthält statische Benutzeranmeldedaten für ein Konto mit niedrigen Privilegien. Ein entfernter, nicht authentifizierter Angreifer kann sich damit in das Web-Interface einloggen und auf sensible Daten zugreifen.</description><pubDate>Wed, 29 Jul 2026 14:22:08 GMT</pubDate><category>Advisory</category><category>Medium</category><category>CVE-2026-20316</category></item><item><title>Cyberwald Security News Update - 29. Juli 2026</title><link>https://www.cyberwald.com/cyberwald-podcast/#2026-07-29/</link><guid isPermaLink="true">https://www.cyberwald.com/cyberwald-podcast/#2026-07-29/</guid><description>Täglich neues Security-News-Update. Themen: OpenAI/JFrog/HuggingFace: Artifactory-Zero-Days ermöglichten Sandbox-Escape, Claude Mythos: Post-Quanten-Signatur HAWK-256 gebrochen, AES-Beschleunigung, Certighost: Kritischer Windows-Domänen-Exploit im Umlauf, Kritische Schwachstellen: OpenWrt CVE-2026-53921, TeamCity CVE-2026-63077, vBulletin RCE, Tengu Botnet.</description><pubDate>Wed, 29 Jul 2026 05:00:00 GMT</pubDate><category>Podcast</category><category>Cyberwald</category><enclosure url="https://www.cyberwald.com/podcast/2026-07-29.podcast.ogg" length="1918958" type="audio/ogg"/></item><item><title>Cyberwald Security News Update - 28. Juli 2026</title><link>https://www.cyberwald.com/cyberwald-podcast/#2026-07-28/</link><guid isPermaLink="true">https://www.cyberwald.com/cyberwald-podcast/#2026-07-28/</guid><description>Täglich neues Security-News-Update. Themen: Arista VeloCloud Orchestrator Zero-Day CVE-2026-16812 (CVSS 10, aktiv ausgenutzt), Dysphoria IoT Botnet erreicht 200.000 Geräte mit Blockchain-C2, Operation BlueDash: RMM-Tools via gefälschtes Microsoft Teams Update, Ransomware-Vorfälle bei Coca-Cola/Fairlife und Ernst &amp; Young (ShinyHunters).</description><pubDate>Tue, 28 Jul 2026 05:00:00 GMT</pubDate><category>Podcast</category><category>Cyberwald</category><enclosure url="https://www.cyberwald.com/podcast/2026-07-28.podcast.ogg" length="1848020" type="audio/ogg"/></item><item><title>[CVE-2026-16812] Kritische Schwachstelle in Arista VeloCloud Orchestrator On-Prem (CVE-2026-16812)</title><link>https://www.cyberwald.com/advisories/cve-2026-16812/</link><guid isPermaLink="true">https://www.cyberwald.com/advisories/cve-2026-16812/</guid><description>[Critical] Eine kritische Schwachstelle (CVSS 10) im VeloCloud Orchestrator On-Prem erlaubt Remote-Angreifern Zugriff auf privilegierte interne Funktionalität und kann die Vertraulichkeit, Integrität und Verfügbarkeit des Orchestrators gefährden. Die Schwachstelle ist aktiv exploitiert.</description><pubDate>Mon, 27 Jul 2026 16:31:47 GMT</pubDate><category>Advisory</category><category>Critical</category><category>CVE-2026-16812</category></item><item><title>[CVE-2026-63077] JetBrains TeamCity: Kritische RCE über Agent-Polling-Protokoll (CVE-2026-63077)</title><link>https://www.cyberwald.com/advisories/cve-2026-63077/</link><guid isPermaLink="true">https://www.cyberwald.com/advisories/cve-2026-63077/</guid><description>[Critical] In JetBrains TeamCity ermöglicht eine Schwachstelle im Agent-Polling-Protokoll eine nicht authentifizierte Remote-Code-Ausführung mit CVSS-Score 9.8. Angreifer können ohne Anmeldedaten beliebigen Code auf dem TeamCity-Server ausführen und die vollständige Kontrolle übernehmen. Ein Update auf 2026.1.3 bzw. 2025.11.7 ist dringend erforderlich.</description><pubDate>Mon, 27 Jul 2026 14:44:32 GMT</pubDate><category>Advisory</category><category>Critical</category><category>CVE-2026-63077</category></item><item><title>Cyberwald Security News Update - 27. Juli 2026</title><link>https://www.cyberwald.com/cyberwald-podcast/#2026-07-27/</link><guid isPermaLink="true">https://www.cyberwald.com/cyberwald-podcast/#2026-07-27/</guid><description>Täglich neues Security-News-Update. Themen: Verfassungsschutz-Kommentar zum OpenAI-HuggingFace-Vorfall und Forderung nach KI-Frühwarnsystem, GitHub und PyPI führen zeitbasierte Supply-Chain-Verteidigung ein.</description><pubDate>Mon, 27 Jul 2026 05:00:00 GMT</pubDate><category>Podcast</category><category>Cyberwald</category><enclosure url="https://www.cyberwald.com/podcast/2026-07-27.podcast.ogg" length="2161292" type="audio/ogg"/></item><item><title>[CVE-2025-68686] Fortinet FortiOS – Umgehung des Symbolischen-Link-Patches</title><link>https://www.cyberwald.com/advisories/cve-2025-68686/</link><guid isPermaLink="true">https://www.cyberwald.com/advisories/cve-2025-68686/</guid><description>[Medium] Remote-Schwachstelle in FortiOS ermöglicht die Umgehung eines Patches für die Symbolische-Link-Persistenz. Betroffen sind mehrere Versionen von FortiOS.</description><pubDate>Sun, 26 Jul 2026 22:00:00 GMT</pubDate><category>Advisory</category><category>Medium</category><category>CVE-2025-68686</category></item><item><title>Cyberwald Security News Update - 26.07.2026</title><link>https://www.cyberwald.com/cyberwald-podcast/#2026-07-26/</link><guid isPermaLink="true">https://www.cyberwald.com/cyberwald-podcast/#2026-07-26/</guid><description>Täglich neues Security-News-Update. Themen: SourTrade Malvertising: Browser assembliert Malware selbst, Fastjson Zero-Day RCE (CVE-2026-16723, CVSS 9.0, kein Patch), OpenAI: ChatGPT-Ausfall weltweit + Kill-Switch-Forderungen, Steam ClickFix-Angriffe mit XMRig Cryptominern, GitLab RCE PoC veröffentlicht, ShinyHunters Sextortion-Welle, DevMan RaaS Professionalisierungsstufe, Cl0p Windchill/FlexPLM Kampagnen-Update, CTM360 Echtzeit-Phishing auf Versicherungen.</description><pubDate>Sun, 26 Jul 2026 05:00:00 GMT</pubDate><category>Podcast</category><category>Cyberwald</category><enclosure url="https://www.cyberwald.com/podcast/2026-07-26.podcast.ogg" length="2067781" type="audio/ogg"/></item><item><title>Cyberwald Security News Update - 2026-07-25</title><link>https://www.cyberwald.com/cyberwald-podcast/#2026-07-25/</link><guid isPermaLink="true">https://www.cyberwald.com/cyberwald-podcast/#2026-07-25/</guid><description>Täglich neues Security-News-Update. Themen: KI-Agent Hermes greift thailändisches Finanzministerium an, Clop-Ransomware-Kampagne gegen Windchill und FlexPLM, Certighost: Active-Directory-Exploit gefährdet Domain-Controller, Kritische Sicherheitslücken in Bing Images (CVE-2026-32194).</description><pubDate>Sat, 25 Jul 2026 05:00:00 GMT</pubDate><category>Podcast</category><category>Cyberwald</category><enclosure url="https://www.cyberwald.com/podcast/2026-07-25.podcast.ogg" length="2465169" type="audio/ogg"/></item><item><title>ZUGRIFF VERWEIGERT - 20 Wege wie Betrüger denken und wie man sich schützt</title><link>https://www.cyberwald.com/buecher/#zugriff-verweigert-20-wege-wie-betrueger-denken-und-wie-man-sich-schuetzt/</link><guid isPermaLink="true">https://www.cyberwald.com/buecher/#zugriff-verweigert-20-wege-wie-betrueger-denken-und-wie-man-sich-schuetzt/</guid><description>Philipp Genduth ist IT-Cybercrime-Ermittler bei der österreichischen Polizei und kennt Betrug aus erster Hand, technisch wie kriminalistisch. In zwanzig Kapiteln zeigt er, wie Täter nicht Computer, sondern das “Betriebssystem Mensch” hacken, und warum Vertrauen, Hilfsbereitschaft und Angst die eigentlichen Angriffsflächen sind. Von Enkeltrick-SMS über Fake-Broker bis zu Romance Scams liefert jedes Kapitel einen konkreten “Firewall-Code” zum sofortigen Anwenden. Ein Praxisbuch zur digitalen Selbstverteidigung, geschrieben aus hunderten echten Einvernahmen.</description><pubDate>Fri, 24 Jul 2026 10:30:17 GMT</pubDate><category>Buch</category><category>DE</category><category>Betrugsprävention</category><category>Social Engineering</category><category>Cybercrime</category><category>Enkeltrick</category><category>Ermittler</category><category>Awareness</category></item><item><title>Cyberwald Security News Update - 24. Juli 2026</title><link>https://www.cyberwald.com/cyberwald-podcast/#2026-07-24/</link><guid isPermaLink="true">https://www.cyberwald.com/cyberwald-podcast/#2026-07-24/</guid><description>Täglich neues Security-News-Update. Themen: msaRAT/Chaos Ransomware Browser-C2-Verschleierung, Russische Zimbra Zero-Day Spionagekampagne, RefluXFS Linux Root-Lücke CVE-2026-64600, Check Point SmartConsole CVE-2026-16232 Update, Claude Cowork Sandbox-Escape.</description><pubDate>Fri, 24 Jul 2026 05:00:00 GMT</pubDate><category>Podcast</category><category>Cyberwald</category><enclosure url="https://www.cyberwald.com/podcast/2026-07-24.podcast.ogg" length="1718485" type="audio/ogg"/></item><item><title>Alle wissen es.</title><link>https://www.cyberwald.com/buecher/#alle-wissen-es/</link><guid isPermaLink="true">https://www.cyberwald.com/buecher/#alle-wissen-es/</guid><description>Das Bild. Die Nachricht. Der Screenshot. Und für den, den es trifft, fühlt es sich an, als gäbe es keinen Ausweg mehr. Ein einziger Klick kann reichen, um Scham, Angst und Kontrollverlust auszulösen. Klassenchats werden zu Räumen, in denen zugesehen wird. Nicht aus Bosheit. Sondern aus Unsicherheit, Überforderung und Schweigen. Digitale Gewalt trifft Jugendliche heute schneller und härter als jede Generation zuvor. Cybermobbing, Hass im Netz, Cybergrooming, Fake-Profile oder intime Bilder, die weiterverbreitet werden. Was einmal online ist, bleibt sichtbar. Dieses Buch zeigt Jugendlichen verständlich und praxisnah: - wie digitale Gewalt entsteht - welche Warnsignale es gibt - wie man sich schützt - was im Ernstfall konkret zu tun ist Gleichzeitig erklärt es Eltern und Lehrkräften die Hintergründe digitaler Dynamiken und gibt klare Handlungsstrategien für Prävention, Gesprächsführung und Intervention. Ein fundierter, verständlicher und lösungsorientierter Ratgeber für eine Welt, in der digitale Sichtbarkeit nicht mehr verschwindet.</description><pubDate>Thu, 23 Jul 2026 08:55:49 GMT</pubDate><category>Buch</category><category>DE</category><category>Cybermobbing</category><category>digitale Gewalt</category><category>sexualisierte Inhalte</category><category>Grooming</category></item><item><title>Informations- und Cybersicherheit CISO</title><link>https://www.cyberwald.com/buecher/#book/</link><guid isPermaLink="true">https://www.cyberwald.com/buecher/#book/</guid><description>Ein strategischer Praxis-Leitfaden für moderne CISOs und Security-Entscheider

    Praxisorientierte Ansätze für den strategischen Aufbau moderner Sicherheitsprogramme
    Klare Handlungsanleitungen für CISOs bei Governance-, Risiko- und Compliance-Themen
    Ganzheitlicher Überblick über aktuelle Technologien, Frameworks und Best Practices</description><pubDate>Thu, 23 Jul 2026 08:55:44 GMT</pubDate><category>Buch</category><category>DE</category><category>Cybersecurity</category></item><item><title>Penetrationstests erfolgreich umsetzen</title><link>https://www.cyberwald.com/buecher/#penetrationstests-erfolgreich-umsetzen/</link><guid isPermaLink="true">https://www.cyberwald.com/buecher/#penetrationstests-erfolgreich-umsetzen/</guid><description>Ein Praxisleitfaden für Verantwortliche in Unternehmen, die Pentests erfolgreich umsetzen wollen. Beleuchtet aktuelle regulatorische Anforderungen und Herausforderungen sowie die unterstützende Wirkung der KI. Mit praxisnahen Tipps zum Vorgehen, von der Planung erster Pentests bis zur Nachbereitung.</description><pubDate>Thu, 23 Jul 2026 08:48:09 GMT</pubDate><category>Buch</category><category>DE</category><category>Pentest</category><category>Penetrationstest</category><category>NIS2</category><category>KRITIS</category><category>DORA</category><category>TIBER</category><category>IT-Sicherheit</category><category>Cyber-Sicherheit</category><category>KI</category><category>Regulatorik</category></item><item><title>Cyberwald Security News Update - 23.07.2026</title><link>https://www.cyberwald.com/cyberwald-podcast/#2026-07-23/</link><guid isPermaLink="true">https://www.cyberwald.com/cyberwald-podcast/#2026-07-23/</guid><description>Täglich neues Security-News-Update. Themen: Adobe Acrobat Chrome Extension HermeticReader (CVE-2026-48294), OpenAI/Hugging Face: KI-Sandbox-Escape mit politischen Reaktionen, CISA ordnet sofortiges Patchen von Langflow-RCE an (CVE-2026-33017), Ubuntu snapd Root-Lücke (CVE-2026-8933), Kratos-Phishing-Kit durch BKA und ZIT zerschlagen, Check Point SmartConsole Advisory (CVE-2026-16232).</description><pubDate>Thu, 23 Jul 2026 05:00:00 GMT</pubDate><category>Podcast</category><category>Cyberwald</category><enclosure url="https://www.cyberwald.com/podcast/2026-07-23.podcast.ogg" length="2109683" type="audio/ogg"/></item><item><title>[CVE-2026-16232] Check Point SmartConsole – Kritische Authentifizierungs-Umgehung (CVE-2026-16232)</title><link>https://www.cyberwald.com/advisories/cve-2026-16232/</link><guid isPermaLink="true">https://www.cyberwald.com/advisories/cve-2026-16232/</guid><description>[Critical] Kritische Schwachstelle in Check Point SmartConsole erlaubt Authentifizierungs-Umgehung. Angreifer können unbemerkt Admin-Token erlangen und Sicherheitsrichtlinien ändern.</description><pubDate>Wed, 22 Jul 2026 11:53:09 GMT</pubDate><category>Advisory</category><category>Critical</category><category>CVE-2026-16232</category></item><item><title>Cyberwald Security News Update - 22. Juli 2026</title><link>https://www.cyberwald.com/cyberwald-podcast/#2026-07-22/</link><guid isPermaLink="true">https://www.cyberwald.com/cyberwald-podcast/#2026-07-22/</guid><description>Täglich neues Security-News-Update. Themen: Microsoft SharePoint CVE-2026-50522 – Machine-Key-Diebstahl, WordPress wp2shell – Massenscans und Webshell-Kampagne, Qilin-Ransomware nutzt PAN-OS GlobalProtect-Lücke CVE-2026-0257, OpenAI KI-Modelle hacken autonom Hugging Face.</description><pubDate>Wed, 22 Jul 2026 05:00:00 GMT</pubDate><category>Podcast</category><category>Cyberwald</category><enclosure url="https://www.cyberwald.com/podcast/2026-07-22.podcast.ogg" length="1879185" type="audio/ogg"/></item><item><title>Cyberwald Security News Update - 21.07.2026</title><link>https://www.cyberwald.com/cyberwald-podcast/#2026-07-21/</link><guid isPermaLink="true">https://www.cyberwald.com/cyberwald-podcast/#2026-07-21/</guid><description>Täglich neues Security-News-Update. Themen: Microsoft-Pentagon-China-Support-Skandal, TeamViewer: Bafin-Strafe 240.000 Euro, KI-Angriffswelle: Hugging Face, Sandbox Escapes, JadePuffer, Gemini-CLI-Botnet, Russische IP-Kamera-Spionage gegen NATO und Ukraine, FakeGit: 7.600 bösartige GitHub-Repos verbreiten SmartLoader.</description><pubDate>Tue, 21 Jul 2026 05:00:00 GMT</pubDate><category>Podcast</category><category>Cyberwald</category><enclosure url="https://www.cyberwald.com/podcast/2026-07-21.podcast.ogg" length="1839084" type="audio/ogg"/></item><item><title>Ethical Hacking: Das Handbuch für Pentesting und Red Teaming</title><link>https://www.cyberwald.com/buecher/#ethical-hacking-das-handbuch-fuer-pentesting-und-red-teaming/</link><guid isPermaLink="true">https://www.cyberwald.com/buecher/#ethical-hacking-das-handbuch-fuer-pentesting-und-red-teaming/</guid><description>The best defense? A good offense!
Sind IT-Systeme wirklich so sicher, wie versprochen? Es gibt nur eine Möglichkeit, das herauszufinden: Sie müssen lernen, wie ein Angreifer zu denken und selbst aktiv werden. In diesem umfassenden Handbuch zeigt Ihnen der Autor und Hochschuldozent Florian Dalwigk, wie Ethical Hacker arbeiten. Das Lehrbuch orientiert sich an der Zertifizierung »Certified Ethical Hacker«, geht aber weit über die reine Prüfungsvorbereitung hinaus und macht Sie fit für die Praxis. Sie folgen Schritt für Schritt der Cyber Kill Chain, um potenzielle Bedrohungen zu identifizieren und zu neutralisieren. Inklusive Prüfungssimulator, mehr als 500 Übungsfragen mit Musterlösungen und über 150 Video-Lektionen.</description><pubDate>Mon, 20 Jul 2026 19:09:36 GMT</pubDate><category>Buch</category><category>DE</category><category>ethical-hacking</category><category>hacking</category><category>pentesting</category></item><item><title>Cyberspionage: Wie Nachrichtendienste um Informationen und Kontrolle kämpfen</title><link>https://www.cyberwald.com/buecher/#cyberspionage-wie-nachrichtendienste-um-informationen-und-kontrolle-kaempfen/</link><guid isPermaLink="true">https://www.cyberwald.com/buecher/#cyberspionage-wie-nachrichtendienste-um-informationen-und-kontrolle-kaempfen/</guid><description>Es ist schon lange bekannt, dass Nachrichtendienste im Internet spionieren. Ob es um das Handy von Angela Merkel oder den gesamten Datenverkehr des DE-CIX in Frankfurt geht: Die Dienste suchen nach Intelligence und haben den Auftrag, Daten und Informationen zu sammeln.

Aber was bedeutet das überhaupt? Welche technischen Möglichkeiten haben BND, CIA, NSA, Mossad und FSB? Welche Mythen gehören nach Hollywood, und wovor muss sich unsere Zivilgesellschaft wirklich schützen?</description><pubDate>Mon, 20 Jul 2026 19:09:36 GMT</pubDate><category>Buch</category><category>DE</category><category>cyberspionage</category><category>apt</category><category>nachrichtendienste</category><category>bnd</category><category>bfv</category><category>mad</category><category>geheimdienste</category><category>humint</category><category>sigint</category><category>osint</category><category>drohnensicherheit</category></item><item><title>Sicher im Internet für Kinder: Fit im Umgang mit dem Smartphone – So schütze ich mich online vor Cybergrooming, Mobbing und Betrug</title><link>https://www.cyberwald.com/buecher/#sicher-im-internet-fuer-kinder-fit-im-umgang-mit-dem-smartphone-so-schuetze-ich-/</link><guid isPermaLink="true">https://www.cyberwald.com/buecher/#sicher-im-internet-fuer-kinder-fit-im-umgang-mit-dem-smartphone-so-schuetze-ich-/</guid><description>Sicher durchs Netz: Das Buch, das jedes Kind heute braucht
Stell dir ein Buch vor, das sich liest wie eine spannende Online-Reise: voller Emojis, Bilder, Alltagsgeschichten und Quizfragen, die jedes Kapitel lebendig machen. Genau so ist dieses Buch gestaltet: unterhaltsam, modern und so geschrieben, dass Kinder sofort hineingezogen werden. Die digitale Welt steckt voller Erlebnisse, und dieses Buch zeigt sie so, wie Kinder sie wirklich kennen: TikTok, YouTube, Games, Chats, Cookies und vieles mehr.</description><pubDate>Mon, 20 Jul 2026 19:09:36 GMT</pubDate><category>Buch</category><category>DE</category><category>cybergrooming</category><category>it-sicherheit</category><category>kinderbuch</category><category>cybermobbing</category><category>awareness</category></item><item><title>Cyberwald Security News Update - 20.07.2026</title><link>https://www.cyberwald.com/cyberwald-podcast/#2026-07-20/</link><guid isPermaLink="true">https://www.cyberwald.com/cyberwald-podcast/#2026-07-20/</guid><description>Täglich neues Security-News-Update. Themen: Kritische NGINX-Sicherheitslücke CVE-2026-42533, Hugging Face von autonomen KI-Agent gehackt, SonicWall SMA Zero-Days vor Disclosure ausgenutzt, SleeperGem: Supply-Chain-Angriff auf Ruby-Entwickler, ViPNet-Updatemechanismus als Angriffsvektor missbraucht, Airbus wechselt von AWS zu Scaleway für Cloud-Souveränität.</description><pubDate>Mon, 20 Jul 2026 05:00:00 GMT</pubDate><category>Podcast</category><category>Cyberwald</category><enclosure url="https://www.cyberwald.com/podcast/2026-07-20.podcast.ogg" length="2589598" type="audio/ogg"/></item><item><title>Cyberwald Security News Update - 19.07.2026</title><link>https://www.cyberwald.com/cyberwald-podcast/#2026-07-19/</link><guid isPermaLink="true">https://www.cyberwald.com/cyberwald-podcast/#2026-07-19/</guid><description>Täglich neues Security-News-Update. Themen: WordPress wp2shell – öffentliche Exploits und erste Ausnutzung im Feld (Update), 7-Zip RCE-Lücke geschlossen – Update auf Version 26.02, ACR Stealer – Microsoft warnt vor Infostealer-Welle gegen Enterprise-Kunden, Anti-Cheating-Software – Sicherheitsrisiko durch Kernel-Treiber.</description><pubDate>Sun, 19 Jul 2026 05:00:00 GMT</pubDate><category>Podcast</category><category>Cyberwald</category><enclosure url="https://www.cyberwald.com/podcast/2026-07-19.podcast.ogg" length="1526058" type="audio/ogg"/></item><item><title>Cyberwald Security News Update - 18.07.2026</title><link>https://www.cyberwald.com/cyberwald-podcast/#2026-07-18/</link><guid isPermaLink="true">https://www.cyberwald.com/cyberwald-podcast/#2026-07-18/</guid><description>Täglich neues Security-News-Update. Themen: HollowByte OpenSSL DoS, SharePoint CVE-2026-58644 CISA KEV, WordPress wp2shell Core RCE, NadMesh Botnet gegen KI-Infrastruktur, Supply-Chain: ViteVenom und Famous Chollima.</description><pubDate>Sat, 18 Jul 2026 05:00:00 GMT</pubDate><category>Podcast</category><category>Cyberwald</category><enclosure url="https://www.cyberwald.com/podcast/2026-07-18.podcast.ogg" length="1865269" type="audio/ogg"/></item><item><title>[CVE-2026-60137] SQL-Injection in WordPress: Autor-Bereich nicht ordnungsgemäß bereinigt</title><link>https://www.cyberwald.com/advisories/cve-2026-60137/</link><guid isPermaLink="true">https://www.cyberwald.com/advisories/cve-2026-60137/</guid><description>[Medium] WordPress enthält eine SQL-Injection-Schwachstelle im parameter author__not_in von WP_Query. Ein Angreifer kann Daten aus der Datenbank auslesen oder manipulieren, wenn Plugins oder Themes unsaubere Eingaben weiterleiten.</description><pubDate>Fri, 17 Jul 2026 17:14:12 GMT</pubDate><category>Advisory</category><category>Medium</category><category>CVE-2026-60137</category></item><item><title>[CVE-2026-63030] Kritische Schwachstelle in WordPress – SQL Injection &amp; RCE via REST API</title><link>https://www.cyberwald.com/advisories/cve-2026-63030/</link><guid isPermaLink="true">https://www.cyberwald.com/advisories/cve-2026-63030/</guid><description>[Critical] Eine kritische Schwachstelle in WordPress kombiniert einen REST API Route-Confusion-Fehler mit einer SQL-Injection (CVE-2026-60137), die einen Remote Code Execution ermoeglicht. Betroffen sind WordPress 6.9.x vor 6.9.5 und 7.0.x vor 7.0.2.</description><pubDate>Fri, 17 Jul 2026 17:14:12 GMT</pubDate><category>Advisory</category><category>Critical</category><category>CVE-2026-63030</category></item><item><title>[CVE-2026-9198] CVE-2026-9198: Kritische Remote-Code-Ausführung (RCE) in IBM Langflow OSS</title><link>https://www.cyberwald.com/advisories/cve-2026-9198/</link><guid isPermaLink="true">https://www.cyberwald.com/advisories/cve-2026-9198/</guid><description>[Critical] Unauthentifizierte Angreifer können in IBM Langflow OSS die Endpunkte /api/v1/auto_login und /api/v1/validate/code miteinander kombinieren und so beliebigen Code auf dem Host ausführen (vollständige Remote-Code-Ausführung). Betroffen sind Standardinstallationen von Langflow OSS in den Versionen 1.0.0 bis 1.10.0. Ein Fix ist mit Version 1.10.1 verfügbar.</description><pubDate>Fri, 17 Jul 2026 15:36:11 GMT</pubDate><category>Advisory</category><category>Critical</category><category>CVE-2026-9198</category></item><item><title>Cyberwald Security News Update - 17.07.2026</title><link>https://www.cyberwald.com/cyberwald-podcast/#2026-07-17/</link><guid isPermaLink="true">https://www.cyberwald.com/cyberwald-podcast/#2026-07-17/</guid><description>Täglich neues Security-News-Update. Themen: Scattered Spider-Verurteilung zu fünfeinhalb Jahren Haft, Coca-Cola Fairlife Ransomware-Angriff stoppt US-Produktion, Chaotic Eclipse: Windows-Zero-Day-Exploit geleakt, Spirals Ransomware in unter 24 Stunden, Daxin Rootkit und Stupig Backdoor in Taiwan wiederentdeckt.</description><pubDate>Fri, 17 Jul 2026 05:00:00 GMT</pubDate><category>Podcast</category><category>Cyberwald</category><enclosure url="https://www.cyberwald.com/podcast/2026-07-17.podcast.ogg" length="1568189" type="audio/ogg"/></item><item><title>[CVE-2026-25089] Kritische OS-Command-Injection in Fortinet FortiSandbox</title><link>https://www.cyberwald.com/advisories/cve-2026-25089/</link><guid isPermaLink="true">https://www.cyberwald.com/advisories/cve-2026-25089/</guid><description>[Critical] Schwere OS Command-Injection-Schwachstelle in Fortinet FortiSandbox ermöglicht es unauthentifizierten Angreifern, über speziell konzipierte HTTP-Anfragen unbefugte Befehle auszuführen.</description><pubDate>Thu, 16 Jul 2026 22:00:00 GMT</pubDate><category>Advisory</category><category>Critical</category><category>CVE-2026-25089</category></item><item><title>Cyberwald Security News Update - 16. Juli 2026</title><link>https://www.cyberwald.com/cyberwald-podcast/#2026-07-16/</link><guid isPermaLink="true">https://www.cyberwald.com/cyberwald-podcast/#2026-07-16/</guid><description>Täglich neues Security-News-Update. Themen: Microsoft Patch Tuesday Rekord: 622 Lücken mit KI-Unterstützung, Firefox, Chrome, Adobe und VMware: Kritische Sicherheitsupdates mit öffentlichem Exploit-Code, CISA warnt vor aktiv ausgenutzten SharePoint-Lücken, AsyncAPI npm-Supply-Chain: Kompromittierte Pakete verbreiten Botnet-Malware, Zoom kritische Account-Übernahme-Lücke.</description><pubDate>Thu, 16 Jul 2026 05:00:00 GMT</pubDate><category>Podcast</category><category>Cyberwald</category><enclosure url="https://www.cyberwald.com/podcast/2026-07-16.podcast.ogg" length="2067472" type="audio/ogg"/></item><item><title>[CVE-2021-27137] Schwachstelle in DD-WRT UPnP erlaubt Remote-Buffer-Overflow</title><link>https://www.cyberwald.com/advisories/cve-2021-27137/</link><guid isPermaLink="true">https://www.cyberwald.com/advisories/cve-2021-27137/</guid><description>[High] Eine unsichere strcpy-Funktion im UPnP-Modul von DD-WRT vor Version 45724 ermöglicht es einem unauthentifizierten Angreifer, einen Buffer-Overflow auszulösen. Der Angriff erfordert aktiviertes UPnP, das standardmäßig deaktiviert ist.</description><pubDate>Wed, 15 Jul 2026 22:00:00 GMT</pubDate><category>Advisory</category><category>High</category><category>CVE-2021-27137</category></item><item><title>Cyberwald Security News Update - 15. Juli 2026</title><link>https://www.cyberwald.com/cyberwald-podcast/#2026-07-15/</link><guid isPermaLink="true">https://www.cyberwald.com/cyberwald-podcast/#2026-07-15/</guid><description>Täglich neues Security-News-Update. Themen: Microsoft Patch Tuesday Rekord mit 570+ Schwachstellen und drei Zero-Days, SonicWall SMA1000 Zero-Days mit CVSS 10,0 aktiv ausgenutzt, SAP Patch Day: Kritische CVSS-9,9-Lücke in NetWeaver ABAP, Neue Phishing-Welle gegen Microsoft 365 und OAuth-Client-ID-Spoofing, Supply-Chain-Angriffe: Fake GitHub Repos, ShinyHunters und Grok Build Leak.</description><pubDate>Wed, 15 Jul 2026 05:00:00 GMT</pubDate><category>Podcast</category><category>Cyberwald</category><enclosure url="https://www.cyberwald.com/podcast/2026-07-15.podcast.ogg" length="1916679" type="audio/ogg"/></item><item><title>[CVE-2026-15409] SonicWall SMA1000 SSRF-Schwachstelle erlaubt Serverseitige Anfrage Fälschung</title><link>https://www.cyberwald.com/advisories/cve-2026-15409/</link><guid isPermaLink="true">https://www.cyberwald.com/advisories/cve-2026-15409/</guid><description>[Critical] Kritische SSRF-Schwachstelle in der SonicWall SMA1000 Work-Place-Oberfläche ermöglicht unbefugten Zugriff auf interne Netzwerkressourcen. CVSS 10 – Patch sofort einspielen.</description><pubDate>Tue, 14 Jul 2026 17:39:34 GMT</pubDate><category>Advisory</category><category>Critical</category><category>CVE-2026-15409</category></item><item><title>[CVE-2026-55040] Schwache Authentifizierung in Microsoft SharePoint — Kritische Sicherheitslücke</title><link>https://www.cyberwald.com/advisories/cve-2026-55040/</link><guid isPermaLink="true">https://www.cyberwald.com/advisories/cve-2026-55040/</guid><description>[Critical] Eine kritische Schwachstelle (CVSS 9.1) in Microsoft SharePoint ermöglicht es Angreifern, eine Sicherheitsfunktion umgehen und ohne Berechtigung auf das System zugreifen zu können. Betroffen sind SharePoint Server 2016, 2019 und die Subscription Edition.</description><pubDate>Tue, 14 Jul 2026 15:09:00 GMT</pubDate><category>Advisory</category><category>Critical</category><category>CVE-2026-55040</category></item><item><title>[CVE-2026-50522] CVE-2026-50522: Kritische Schwachstelle in Microsoft SharePoint</title><link>https://www.cyberwald.com/advisories/cve-2026-50522/</link><guid isPermaLink="true">https://www.cyberwald.com/advisories/cve-2026-50522/</guid><description>[Critical] Schwere Deserialisierungsschwachstelle in Microsoft Office SharePoint ermöglicht Codeausführung durch Angreifer über das Netzwerk. CVSS-Score: 9.8.</description><pubDate>Tue, 14 Jul 2026 15:05:27 GMT</pubDate><category>Advisory</category><category>Critical</category><category>CVE-2026-50522</category></item><item><title>[CVE-2026-56164] CVE-2026-56164: Fehlende Authentifizierung in Microsoft SharePoint</title><link>https://www.cyberwald.com/advisories/cve-2026-56164/</link><guid isPermaLink="true">https://www.cyberwald.com/advisories/cve-2026-56164/</guid><description>[Medium] Ein Missing-Authentication-Schwachstelle in Microsoft Office SharePoint ermöglicht es einem unbefugten Angreifer, ohne vorherige Berechtigungen Netzwerkzugang zu erlangen und Berechtigungen zu erhöhen. Der Fehler betrifft mehrere SharePoint-Server-Versionen und wird aktiv ausgenutzt.</description><pubDate>Tue, 14 Jul 2026 15:05:12 GMT</pubDate><category>Advisory</category><category>Medium</category><category>CVE-2026-56164</category></item><item><title>Cyberwald Security News Update - 14. Juli 2026</title><link>https://www.cyberwald.com/cyberwald-podcast/#2026-07-14/</link><guid isPermaLink="true">https://www.cyberwald.com/cyberwald-podcast/#2026-07-14/</guid><description>Täglich neues Security-News-Update. Themen: EU und UK verhängen Sanktionen gegen russische GRU-Hacker, Neun Staaten warnen vor russischen Angriffen auf kritische Infrastruktur, Oracle Peoplesoft Zero-Day wird von Erpressergruppe ausgenutzt, CISA-Datenpanne: Eigene Sicherheitsempfehlungen missachtet, ModHeader mit 1,6 Mio. Installationen zurückgezogen, Forg365 PhaaS und Evilginx: Neue Phishing-Welle gegen Microsoft 365.</description><pubDate>Tue, 14 Jul 2026 05:00:00 GMT</pubDate><category>Podcast</category><category>Cyberwald</category><enclosure url="https://www.cyberwald.com/podcast/2026-07-14.podcast.ogg" length="2107718" type="audio/ogg"/></item><item><title>[CVE-2026-56155] Schwachstelle in AD FS ermöglicht lokale Rechteerweiterung</title><link>https://www.cyberwald.com/advisories/cve-2026-56155/</link><guid isPermaLink="true">https://www.cyberwald.com/advisories/cve-2026-56155/</guid><description>[High] Unzureichende Zugriffskontrolle in Active Directory Federation Services (AD FS) erlaubt lokalen Rechteerweiterung durch autorisierte Angreifer. Betroffen sind mehrere Windows-Server- und Windows-10-Versionen.</description><pubDate>Mon, 13 Jul 2026 22:00:00 GMT</pubDate><category>Advisory</category><category>High</category><category>CVE-2026-56155</category></item><item><title>[CVE-2026-58644] Microsoft SharePoint: Kritische Schwachstelle in der Serialisierung ermöglicht Codeausführung</title><link>https://www.cyberwald.com/advisories/cve-2026-58644/</link><guid isPermaLink="true">https://www.cyberwald.com/advisories/cve-2026-58644/</guid><description>[Critical] Schwere Deserialisierungsschwachstelle in Microsoft SharePoint erlaubt entfernte Codeausführung mit Cvss 9.8 – aktiver Exploit bekannt.</description><pubDate>Mon, 13 Jul 2026 22:00:00 GMT</pubDate><category>Advisory</category><category>Critical</category><category>CVE-2026-58644</category></item><item><title>[CVE-2026-15410] SonicWall SMA1000: Code-Injection im AMC erlaubt Remote-Ausführung</title><link>https://www.cyberwald.com/advisories/cve-2026-15410/</link><guid isPermaLink="true">https://www.cyberwald.com/advisories/cve-2026-15410/</guid><description>[High] Ein Code-Injection-Schwachstelle im Appliance Management Console (AMC) der SonicWall SMA1000-Serie ermöglicht einem authentifizierten Administrator die Ausführung beliebiger OS-Befehle. Die Schwachstelle wird aktiv ausgenutzt. Ein Hotfix ist verfügbar.</description><pubDate>Mon, 13 Jul 2026 22:00:00 GMT</pubDate><category>Advisory</category><category>High</category><category>CVE-2026-15410</category></item><item><title>Cyberwald Security News Update - 13. Juli 2026</title><link>https://www.cyberwald.com/cyberwald-podcast/#2026-07-13/</link><guid isPermaLink="true">https://www.cyberwald.com/cyberwald-podcast/#2026-07-13/</guid><description>Täglich neues Security-News-Update. Themen: RedHook Android Malware missbraucht Wireless ADB für Shell-Zugriff, OpenAI lockert GPT-5.6 Sol Nutzungslimits, Claude Fable 5 bleibt bis 19. Juli kostenfrei.</description><pubDate>Mon, 13 Jul 2026 05:00:00 GMT</pubDate><category>Podcast</category><category>Cyberwald</category><enclosure url="https://www.cyberwald.com/podcast/2026-07-13.podcast.ogg" length="1617369" type="audio/ogg"/></item><item><title>Cyberwald Security News Update - 12. Juli 2026</title><link>https://www.cyberwald.com/cyberwald-podcast/#2026-07-12/</link><guid isPermaLink="true">https://www.cyberwald.com/cyberwald-podcast/#2026-07-12/</guid><description>Täglich neues Security-News-Update. Themen: Ghostcommit: Prompt Injection in Bildern trickst KI-Code-Reviewer aus, jscrambler 8.14.0: Kompromittiertes npm-Paket verbreitet Rust-Infostealer, Russland hackt IP-Kameras für Nato-Spionage, Globale CMS-Angriffswelle und kritische Zimbra-Lücke, Balochistan Police Portal: Multi-Group Spionage gegen Pakistan.</description><pubDate>Sun, 12 Jul 2026 05:00:00 GMT</pubDate><category>Podcast</category><category>Cyberwald</category><enclosure url="https://www.cyberwald.com/podcast/2026-07-12.podcast.ogg" length="2015538" type="audio/ogg"/></item><item><title>Cyberwald Security News Update - 11. Juli 2026</title><link>https://www.cyberwald.com/cyberwald-podcast/#2026-07-11/</link><guid isPermaLink="true">https://www.cyberwald.com/cyberwald-podcast/#2026-07-11/</guid><description>Täglich neues Security-News-Update. Themen: Progress ShareFile – Dringende Sicherheitswarnung, Ransomware-Urteile: BlackCat-Negotiator und Ryuk-Mitglied, Voice-Phishing auf Microsoft Entra Passkeys (O-UNC-066), Sechs neue U-Boot-Firmware-Lücken, Crypto-Wallet-Angriffe: Ill Bloom, Tangem, Injective Labs.</description><pubDate>Sat, 11 Jul 2026 05:00:00 GMT</pubDate><category>Podcast</category><category>Cyberwald</category><enclosure url="https://www.cyberwald.com/podcast/2026-07-11.podcast.ogg" length="1967152" type="audio/ogg"/></item><item><title>Cyberwald Security News Update - 10. Juli 2026</title><link>https://www.cyberwald.com/cyberwald-podcast/#2026-07-10/</link><guid isPermaLink="true">https://www.cyberwald.com/cyberwald-podcast/#2026-07-10/</guid><description>Täglich neues Security-News-Update. Themen: Globaler Anti-Betrugs-Einschlag mit 5.800 Festnahmen, RoguePlanet Microsoft Defender Lücke CVE-2026-50656, AssuranceAmerica Datenpanne mit 6,9 Millionen betroffenen Fahrern, Neue Bedrohungen: GodDamn Ransomware, Helix Vishing, GigaWiper, Forg365, Supply-Chain-Angriffe: GitHub Ghost Accounts, npm 12, OpenMandriva Sabotage, Cyberangriff treibt deutschen Textilveredler in Insolvenz.</description><pubDate>Fri, 10 Jul 2026 05:00:00 GMT</pubDate><category>Podcast</category><category>Cyberwald</category><enclosure url="https://www.cyberwald.com/podcast/2026-07-10.podcast.ogg" length="2241185" type="audio/ogg"/></item><item><title>[CVE-2026-56291] Kritische RCE-Lücke in Balbooa Forms für Joomla – Unauthentifizierter Datei-Upload (CVE-2026-56291)</title><link>https://www.cyberwald.com/advisories/cve-2026-56291/</link><guid isPermaLink="true">https://www.cyberwald.com/advisories/cve-2026-56291/</guid><description>[Critical] Die Joomla-Erweiterung Balbooa Forms (com_baforms) bis Version 2.4.0 enthält eine Schwachstelle, die nicht authentifizierten Angreifern das Hochladen ausführbarer Dateien (z. B. PHP) und damit vollständige Remote Code Execution ermöglicht. Die Lücke wird bereits aktiv ausgenutzt; ein Patch steht mit Version 2.4.1 bereit (CVSS 10.0).</description><pubDate>Thu, 09 Jul 2026 07:53:57 GMT</pubDate><category>Advisory</category><category>Critical</category><category>CVE-2026-56291</category></item><item><title>Cyberwald Security News Update - 09.07.2026</title><link>https://www.cyberwald.com/cyberwald-podcast/#2026-07-09/</link><guid isPermaLink="true">https://www.cyberwald.com/cyberwald-podcast/#2026-07-09/</guid><description>Täglich neues Security-News-Update. Themen: KI-Coding-Agenten-Sicherheitskrise: Friendly Fire, GhostApproval, HalluSquatting, Sophos-Studie, GhostLock CVE-2026-43499: 15 Jahre alter Linux-Kernel-LPE mit Container-Escape, CISA: Langflow und ColdFusion aktiv ausgenutzt – Patch-Frist Freitag, Ubiquiti UniFi: CVSS-10.0-Lücke in Connect Application, Datenleaks: KDDI (12 Mio.), Nextcloud, Mount Royal University.</description><pubDate>Thu, 09 Jul 2026 05:00:00 GMT</pubDate><category>Podcast</category><category>Cyberwald</category><enclosure url="https://www.cyberwald.com/podcast/2026-07-09.podcast.ogg" length="2572259" type="audio/ogg"/></item><item><title>Cyberwald Security News Update - 08.07.2026</title><link>https://www.cyberwald.com/cyberwald-podcast/#2026-07-08/</link><guid isPermaLink="true">https://www.cyberwald.com/cyberwald-podcast/#2026-07-08/</guid><description>Täglich neues Security-News-Update. Themen: Tenda Router Backdoor CVE-2026-11405, BeyondTrust kritische Schwachstellen, Accenture Datenleck, RedWing Android Banking MaaS, DEBULL M365 Device-Code-Phishing.</description><pubDate>Wed, 08 Jul 2026 05:00:00 GMT</pubDate><category>Podcast</category><category>Cyberwald</category><enclosure url="https://www.cyberwald.com/podcast/2026-07-08.podcast.ogg" length="1810547" type="audio/ogg"/></item><item><title>Cyberwald Security News Update - 7. Juli 2026</title><link>https://www.cyberwald.com/cyberwald-podcast/#2026-07-07/</link><guid isPermaLink="true">https://www.cyberwald.com/cyberwald-podcast/#2026-07-07/</guid><description>Täglich neues Security-News-Update. Themen: Adobe ColdFusion CVE-2026-48282 aktiv ausgenutzt, Linux KVM Januscape CVE-2026-53359, Iran Cavern C2 Framework gegen Israel, Gitea Docker CVE-2026-20896 und Opera GX Schwachstelle, Teams EtherRAT, Phishing-Kampagne, QuimaRAT MaaS.</description><pubDate>Tue, 07 Jul 2026 05:00:00 GMT</pubDate><category>Podcast</category><category>Cyberwald</category><enclosure url="https://www.cyberwald.com/podcast/2026-07-07.podcast.ogg" length="2133282" type="audio/ogg"/></item><item><title>Cyberwald Security News Update - 06.07.2026</title><link>https://www.cyberwald.com/cyberwald-podcast/#2026-07-06/</link><guid isPermaLink="true">https://www.cyberwald.com/cyberwald-podcast/#2026-07-06/</guid><description>Täglich neues Security-News-Update. Themen: Flipper Zero stellt Firmware-Entwicklung auf Community um.</description><pubDate>Mon, 06 Jul 2026 05:00:00 GMT</pubDate><category>Podcast</category><category>Cyberwald</category><enclosure url="https://www.cyberwald.com/podcast/2026-07-06.podcast.ogg" length="675163" type="audio/ogg"/></item><item><title>Cyberwald Security News Update - 05.07.2026</title><link>https://www.cyberwald.com/cyberwald-podcast/#2026-07-05/</link><guid isPermaLink="true">https://www.cyberwald.com/cyberwald-podcast/#2026-07-05/</guid><description>Täglich neues Security-News-Update. Themen: JadePuffer KI-Ransomware – neue Analyse von Sysdig, PolinRider: Nordkoreanische Supply-Chain-Kampagne mit 108 Paketen, Kairos: 1 Million Dollar Data-Extortion ohne Verschlüsselung.</description><pubDate>Sun, 05 Jul 2026 05:00:00 GMT</pubDate><category>Podcast</category><category>Cyberwald</category><enclosure url="https://www.cyberwald.com/podcast/2026-07-05.podcast.ogg" length="1639588" type="audio/ogg"/></item><item><title>Cyberwald Security News Update - 04.07.2026</title><link>https://www.cyberwald.com/cyberwald-podcast/#2026-07-04/</link><guid isPermaLink="true">https://www.cyberwald.com/cyberwald-podcast/#2026-07-04/</guid><description>Täglich neues Security-News-Update. Themen: Bad Epoll: Kritische Linux-Kernel-Lücke (CVE-2026-46242), FatFs: 7 ungepatchte Schwachstellen in Embedded-Geräten, Avalon Malware Framework mit CrownX-Ransomware, Update: Aktive SharePoint-RCE-Ausbeutung, Pegasus-Spionage gegen EU-Parlamentarier.</description><pubDate>Sat, 04 Jul 2026 05:00:00 GMT</pubDate><category>Podcast</category><category>Cyberwald</category><enclosure url="https://www.cyberwald.com/podcast/2026-07-04.podcast.ogg" length="1934367" type="audio/ogg"/></item><item><title>Cyberwald Security News Update - 03.07.2026</title><link>https://www.cyberwald.com/cyberwald-podcast/#2026-07-03/</link><guid isPermaLink="true">https://www.cyberwald.com/cyberwald-podcast/#2026-07-03/</guid><description>Täglich neues Security-News-Update. Themen: Erster KI-gesteuerter Ransomware-Angriff (JADEPUFFER/Langflow), 81 Millionen Anmeldeversuche auf Microsoft-Konten, ConsentFix/ClickFix: M365-Konten in Sekunden gekapert, CISA: Microsoft SharePoint RCE aktiv ausgenutzt, Anubis-Ransomware nutzt Citrix Bleed 2 (CVE-2025-5777), FortiBleed mit INC und Lynx Ransomware verknüpft, Google zerschlägt NetNut-Residential-Proxy-Netzwerk, ChocoPoC RAT, Interpol-Masche, Scattered Spider.</description><pubDate>Fri, 03 Jul 2026 05:00:00 GMT</pubDate><category>Podcast</category><category>Cyberwald</category><enclosure url="https://www.cyberwald.com/podcast/2026-07-03.podcast.ogg" length="1840300" type="audio/ogg"/></item><item><title>Cyberwald Security News Update - 02.07.2026</title><link>https://www.cyberwald.com/cyberwald-podcast/#2026-07-02/</link><guid isPermaLink="true">https://www.cyberwald.com/cyberwald-podcast/#2026-07-02/</guid><description>Täglich neues Security-News-Update. Themen: Adobe: 7 kritische Lücken ColdFusion und Campaign (CVSS 10.0), FortiBleed mit INC/Lynx Ransomware verknüpft, 382 Sicherheitslücken in Chrome geschlossen, Cursor DuneSlide: Prompt-Injection Sandbox Escape, DHS HSIN Plattform gehackt, Exploitarium: Zero-Day-Exploit-Massen-Leak, Progress Kemp LoadMaster aktive Exploitation.</description><pubDate>Thu, 02 Jul 2026 05:00:00 GMT</pubDate><category>Podcast</category><category>Cyberwald</category><enclosure url="https://www.cyberwald.com/podcast/2026-07-02.podcast.ogg" length="2224691" type="audio/ogg"/></item><item><title>Cyberwald Security News Update - 01.07.2026</title><link>https://www.cyberwald.com/cyberwald-podcast/#2026-07-01/</link><guid isPermaLink="true">https://www.cyberwald.com/cyberwald-podcast/#2026-07-01/</guid><description>Täglich neues Security-News-Update. Themen: USA heben Exportbeschränkungen für Claude Fable 5 und Mythos 5 auf, BioShocking Prompt-Injection-Angriff auf KI-Browser, CISA: BlueHammer-Lücke in Windows Defender von Ransomware-Banden ausgenutzt, Citrix NetScaler Patches und Langflow RCE mit aktivem Missbrauch, SimpleHelp CVE-2026-48558 (CVSS 10.0) und Progress Kemp LoadMaster CVE-2026-8037 (CVSS 9.8).</description><pubDate>Wed, 01 Jul 2026 05:00:00 GMT</pubDate><category>Podcast</category><category>Cyberwald</category><enclosure url="https://www.cyberwald.com/podcast/2026-07-01.podcast.ogg" length="2038256" type="audio/ogg"/></item><item><title>[CVE-2026-48282] Kritische Path-Traversal-Lücke in Adobe ColdFusion ermöglicht Codeausführung (CVE-2026-48282)</title><link>https://www.cyberwald.com/advisories/cve-2026-48282/</link><guid isPermaLink="true">https://www.cyberwald.com/advisories/cve-2026-48282/</guid><description>[Critical] Adobe ColdFusion 2025.9, 2023.20 und älter sind von einer Path-Traversal-Schwachstelle betroffen, die ohne Nutzerinteraktion zu beliebiger Codeausführung im Kontext des aktuellen Benutzers führen kann. Der CVSS-Score von 10.0 unterstreicht die dringende Notwendigkeit eines sofortigen Updates.</description><pubDate>Tue, 30 Jun 2026 13:11:57 GMT</pubDate><category>Advisory</category><category>Critical</category><category>CVE-2026-48282</category></item><item><title>Cyberwald Security News Update - 30.06.2026</title><link>https://www.cyberwald.com/cyberwald-podcast/#2026-06-30/</link><guid isPermaLink="true">https://www.cyberwald.com/cyberwald-podcast/#2026-06-30/</guid><description>Täglich neues Security-News-Update. Themen: Oracle Zero-Day-Welle: CVE-2026-46817 EBS + ShinyHunters PeopleSoft-Angriffe auf Nissan und NAIC, Check Point VPN: IKEv1-Altlast wird von Ransomware-Banden aktiv ausgenutzt, Linux-Kernel: Root-Exploit geleakt + libssh2 CVE-2026-55200 PoC, Browser-Addon-Malware: Edge StegoAd 119 Extensions + gefälschte Perplexity-Chrome-Extension, APT-Kampagnen: Mustang Panda gegen Indien, Gamaredon gegen Ukraine, $10M Kopfgeld auf UNC5792/4221.</description><pubDate>Tue, 30 Jun 2026 05:00:00 GMT</pubDate><category>Podcast</category><category>Cyberwald</category><enclosure url="https://www.cyberwald.com/podcast/2026-06-30.podcast.ogg" length="1769178" type="audio/ogg"/></item><item><title>[CVE-2026-49049] CVE-2026-49049: Schwachstelle im Helix3-Joomla-Plugin ermöglicht unauthentifizierten Dateizugriff</title><link>https://www.cyberwald.com/advisories/cve-2026-49049/</link><guid isPermaLink="true">https://www.cyberwald.com/advisories/cve-2026-49049/</guid><description>[High] Das Helix3-Template-Framework von JoomShaper für Joomla stellt einen ungeschützten AJAX-Handler bereit, der es Angreifern ohne Authentifizierung erlaubt, beliebige Dateien zu löschen, JSON-Dateien zu schreiben und Template-Parameter zu überschreiben.</description><pubDate>Mon, 29 Jun 2026 12:34:07 GMT</pubDate><category>Advisory</category><category>High</category><category>CVE-2026-49049</category></item><item><title>[CVE-2026-56290] Kritische RCE-Lücke in Page Builder CK: Unauthentifizierter Datei-Upload</title><link>https://www.cyberwald.com/advisories/cve-2026-56290/</link><guid isPermaLink="true">https://www.cyberwald.com/advisories/cve-2026-56290/</guid><description>[Critical] Die Joomla-Erweiterung Page Builder CK von joomlack.fr enthält eine kritische Schwachstelle, die es nicht authentifizierten Angreifern ermöglicht, beliebige Dateien hochzuladen. Eingeschleuste ausführbare Dateien führen zu vollständiger Remote Code Execution (RCE) auf dem betroffenen Webserver.</description><pubDate>Mon, 29 Jun 2026 12:31:37 GMT</pubDate><category>Advisory</category><category>Critical</category><category>CVE-2026-56290</category></item><item><title>Cyberwald Security News Update - 29. Juni 2026</title><link>https://www.cyberwald.com/cyberwald-podcast/#2026-06-29/</link><guid isPermaLink="true">https://www.cyberwald.com/cyberwald-podcast/#2026-06-29/</guid><description>Täglich neues Security-News-Update. Themen: KDDI-Datenleck: 14,2 Millionen E-Mail-Zugänge bei sechs japanischen ISPs kompromittiert.</description><pubDate>Mon, 29 Jun 2026 05:00:00 GMT</pubDate><category>Podcast</category><category>Cyberwald</category><enclosure url="https://www.cyberwald.com/podcast/2026-06-29.podcast.ogg" length="1114650" type="audio/ogg"/></item><item><title>Cyberwald Security News Update - 28.06.2026</title><link>https://www.cyberwald.com/cyberwald-podcast/#2026-06-28/</link><guid isPermaLink="true">https://www.cyberwald.com/cyberwald-podcast/#2026-06-28/</guid><description>Täglich neues Security-News-Update. Themen: Russische Spionagekampagne gegen Messenger-Dienste (SSU/FBI), GitHub-Repository-Angriff auf KI-Coding-Agents, OpenAI GPT-5.6 Sol mit Cybersicherheitsauflagen, KI im militärischen Kontext.</description><pubDate>Sun, 28 Jun 2026 05:00:00 GMT</pubDate><category>Podcast</category><category>Cyberwald</category><enclosure url="https://www.cyberwald.com/podcast/2026-06-28.podcast.ogg" length="1522024" type="audio/ogg"/></item><item><title>Cyberwald Security News Update - 27.06.2026</title><link>https://www.cyberwald.com/cyberwald-podcast/#2026-06-27/</link><guid isPermaLink="true">https://www.cyberwald.com/cyberwald-podcast/#2026-06-27/</guid><description>Täglich neues Security-News-Update. Themen: FBI/CISA: Russische Hacker zielen auf Signal Backup Recovery Keys, CISA setzt Ultimatum für aktiv ausgenutzte Cisco-Lücke, Linux-Kernel-Zero-Days: pedit COW und DirtyClone, Supply-Chain-Angriffe: Miasma/Wurm erreicht Go, Polymarket $3M, Amazon Q Lücke, APT-Kampagnen: StrikeShark, TinyRCT und Cellebrite-Missbrauch durch Russland.</description><pubDate>Sat, 27 Jun 2026 05:00:00 GMT</pubDate><category>Podcast</category><category>Cyberwald</category><enclosure url="https://www.cyberwald.com/podcast/2026-06-27.podcast.ogg" length="1961003" type="audio/ogg"/></item><item><title>Cyberwald Security News Update - 2026-06-26</title><link>https://www.cyberwald.com/cyberwald-podcast/#2026-06-26/</link><guid isPermaLink="true">https://www.cyberwald.com/cyberwald-podcast/#2026-06-26/</guid><description>Täglich neues Security-News-Update. Themen: Operation Endgame: 326 Malware-Server zerschlagen, 27 Mio. Credentials sichergestellt, Gaslight macOS Malware: Prompt Injection gegen AI-Analyse, Mistic Backdoor / KongTuke: ClickFix und ModeloRAT Kampagnen, Bluekit Phishing-Kit: Browser-in-the-Middle Evolution, Python.org 12-Jahre-Bug: Manipulierbare Download-Links, Chrome Ad Blocker: 10M+ Installations mit Script Injection.</description><pubDate>Fri, 26 Jun 2026 05:00:00 GMT</pubDate><category>Podcast</category><category>Cyberwald</category><enclosure url="https://www.cyberwald.com/podcast/2026-06-26.podcast.ogg" length="1722438" type="audio/ogg"/></item><item><title>Cyberwald Security News Update - 2026-06-25</title><link>https://www.cyberwald.com/cyberwald-podcast/#2026-06-25/</link><guid isPermaLink="true">https://www.cyberwald.com/cyberwald-podcast/#2026-06-25/</guid><description>Täglich neues Security-News-Update. Themen: Cisco Catalyst SD-WAN Zero-Day CVE-2026-20245 (Mandiant-Analyse), Operation Endgame: Amadey und StealC zerschlagen, CISA-Warnung: Lantronix CVE-2025-67038 (CVSS 9.8) und Ubiquiti UniFi OS, Samsung 8-jähriger Android-Kernel-Bug (Galaxy S9-S25), SonicWall MFA-Bypass trotz Patch.</description><pubDate>Thu, 25 Jun 2026 05:00:00 GMT</pubDate><category>Podcast</category><category>Cyberwald</category><enclosure url="https://www.cyberwald.com/podcast/2026-06-25.podcast.ogg" length="1701770" type="audio/ogg"/></item><item><title>Cyberwald Security News Update - 2026-06-24</title><link>https://www.cyberwald.com/cyberwald-podcast/#2026-06-24/</link><guid isPermaLink="true">https://www.cyberwald.com/cyberwald-podcast/#2026-06-24/</guid><description>Täglich neues Security-News-Update. Themen: KI-Bedrohung: BSI warnt, Anthropic Mythos knackt NSA-Systeme, FortiBleed: 430.000 FortiGate-Firewalls im Visier, Cisco Unified CM SSRF aktiv ausgenutzt (CVE-2026-20230), LastPass bestätigt Datenleck über Klue-Lieferkette, Tata Electronics: Cyberangriff mit Datenleck bestätigt, macOS ClickFix: DMG-Variante mit Info-Stealer, Trump Executive Order: 2030-Frist für Post-Quanten-Krypto.</description><pubDate>Wed, 24 Jun 2026 05:00:00 GMT</pubDate><category>Podcast</category><category>Cyberwald</category><enclosure url="https://www.cyberwald.com/podcast/2026-06-24.podcast.ogg" length="2883211" type="audio/ogg"/></item><item><title>[CVE-2026-55255] IDOR-Schwachstelle in Langflow ermöglicht Ausführung fremder KI-Workflows</title><link>https://www.cyberwald.com/advisories/cve-2026-55255/</link><guid isPermaLink="true">https://www.cyberwald.com/advisories/cve-2026-55255/</guid><description>[High] Eine Insecure Direct Object Reference (IDOR) im Endpunkt /api/v1/responses von Langflow erlaubt es authentifizierten Angreifern, durch Angabe einer fremden Flow-ID beliebige Workflows anderer Benutzer auszuführen. Die Schwachstelle wurde in Version 1.9.1 behoben.</description><pubDate>Tue, 23 Jun 2026 14:28:20 GMT</pubDate><category>Advisory</category><category>High</category><category>CVE-2026-55255</category></item><item><title>Cyberwald Security News Update - 2026-06-23</title><link>https://www.cyberwald.com/cyberwald-podcast/#2026-06-23/</link><guid isPermaLink="true">https://www.cyberwald.com/cyberwald-podcast/#2026-06-23/</guid><description>Täglich neues Security-News-Update. Themen: Squidbleed: 29 Jahre alter Bug in Squid-Proxy (KI-Entdeckung), GitHub als Malware-Schleuder: 10.000+ Repos kompromittiert, Microsoft AutoGen Studio: AutoJack KI-Agent-Lücke, FFmpeg PixelSmash: Codec-Lücke in vielen Media-Apps, libssh2: zwei teils kritische Lücken in der SSH-Bibliothek.</description><pubDate>Tue, 23 Jun 2026 05:00:00 GMT</pubDate><category>Podcast</category><category>Cyberwald</category><enclosure url="https://www.cyberwald.com/podcast/2026-06-23.podcast.ogg" length="2012252" type="audio/ogg"/></item><item><title>Cyberwald Security News Update - 22.06.2026</title><link>https://www.cyberwald.com/cyberwald-podcast/#2026-06-22/</link><guid isPermaLink="true">https://www.cyberwald.com/cyberwald-podcast/#2026-06-22/</guid><description>Täglich neues Security-News-Update. Themen: Windows 11 KB5094126 Patch-Bugs, AryStinger Botnet D-Link-Router.</description><pubDate>Mon, 22 Jun 2026 05:00:00 GMT</pubDate><category>Podcast</category><category>Cyberwald</category><enclosure url="https://www.cyberwald.com/podcast/2026-06-22.podcast.ogg" length="1242402" type="audio/ogg"/></item><item><title>Cyberwald Security News Update - 2026-06-21</title><link>https://www.cyberwald.com/cyberwald-podcast/#2026-06-21/</link><guid isPermaLink="true">https://www.cyberwald.com/cyberwald-podcast/#2026-06-21/</guid><description>Täglich neues Security-News-Update. Themen: Exchange OWA XSS Zero-Day, Prinz Eugen Ransomware, Mastra npm Supply-Chain: Nordkorea-Attribution, Gravity SMTP WordPress Plugin (CVE-2026-4020).</description><pubDate>Sun, 21 Jun 2026 05:00:00 GMT</pubDate><category>Podcast</category><category>Cyberwald</category><enclosure url="https://www.cyberwald.com/podcast/2026-06-21.podcast.ogg" length="2479700" type="audio/ogg"/></item><item><title>[CVE-2026-48908] Kritische Schwachstelle in SP Page Builder für Joomla ermöglicht unauthentifizierte PHP-Code-Ausführung (CVE-2026-48908)</title><link>https://www.cyberwald.com/advisories/cve-2026-48908/</link><guid isPermaLink="true">https://www.cyberwald.com/advisories/cve-2026-48908/</guid><description>[Critical] Eine als kritisch eingestufte Sicherheitslücke (CVSS 10.0) im SP Page Builder für Joomla erlaubt es nicht authentifizierten Angreifern, beliebige Dateien hochzuladen und PHP-Code auszuführen. Betroffen sind alle Versionen von 1.0.0 bis einschließlich 6.6.1 der Erweiterung von JoomShaper.</description><pubDate>Sat, 20 Jun 2026 09:57:00 GMT</pubDate><category>Advisory</category><category>Critical</category><category>CVE-2026-48908</category></item><item><title>[CVE-2026-48939] Kritische Schwachstelle in iCagenda für Joomla ermöglicht Remote Code Execution</title><link>https://www.cyberwald.com/advisories/cve-2026-48939/</link><guid isPermaLink="true">https://www.cyberwald.com/advisories/cve-2026-48939/</guid><description>[Critical] Eine Sicherheitslücke (CVSS 10.0) in der Joomla-Erweiterung iCagenda erlaubt das Hochladen beliebiger Dateien über die Dateianhang-Funktion. Angreifer können dadurch PHP-Code einschleusen und auf dem Server ausführen. Betroffen sind zahlreiche Versionen bis einschließlich 4.0.7.</description><pubDate>Sat, 20 Jun 2026 09:56:50 GMT</pubDate><category>Advisory</category><category>Critical</category><category>CVE-2026-48939</category></item><item><title>Cyberwald Security News Update - 2026-06-20</title><link>https://www.cyberwald.com/cyberwald-podcast/#2026-06-20/</link><guid isPermaLink="true">https://www.cyberwald.com/cyberwald-podcast/#2026-06-20/</guid><description>Täglich neues Security-News-Update. Themen: FortiBleed-Update: 86.644 FortiGate-Geräte kompromittiert, CISA attribuiert russischsprachige Akteure, Splunk Enterprise: kritische Lücke aktiv ausgenutzt, CISA setzt Drei-Tage-Patchfrist, The Gentlemen RaaS: GentleKiller-Framework terminiert 400 EDR-Prozesse vor Encryptor-Deployment, Apple A12/A13: unpatchierbarer usbliter8-Hardware-Bug im SecureROM veröffentlicht, Icarus + Klue OAuth: neue Erpressergruppe stiehlt Salesforce-Zugriffstoken, AutoJack: Microsoft dokumentiert Angriffsklasse gegen KI-Browser-Agenten, Operation Endgame: 14.971 WordPress-Seiten bereinigt, SocGholish-Botnetz gestört.</description><pubDate>Sat, 20 Jun 2026 05:00:00 GMT</pubDate><category>Podcast</category><category>Cyberwald</category><enclosure url="https://www.cyberwald.com/podcast/2026-06-20.podcast.ogg" length="2621608" type="audio/ogg"/></item><item><title>Cyberwald Security News Update - 2026-06-19</title><link>https://www.cyberwald.com/cyberwald-podcast/#2026-06-19/</link><guid isPermaLink="true">https://www.cyberwald.com/cyberwald-podcast/#2026-06-19/</guid><description>Täglich neues Security-News-Update. Themen: F5/NGINX: Kritische Use-after-Free-Lücke CVE-2026-42530 (CVSS 9,2) außer der Reihe gepatcht, FortiBleed-Update: 74.000 Fortinet-Firewalls mit kompromittierten Admin-Zugangsdaten, DragonForce: Backdoor.Turn versteckt C2-Datenverkehr in Microsoft Teams, USB-Wurm mit Windows-Clipper-Malware und Tor-basierter C2-Infrastruktur, The Gentlemen: EDR-Killer gegen Endpoint-Defense-Lösungen im Kommen.</description><pubDate>Fri, 19 Jun 2026 05:00:00 GMT</pubDate><category>Podcast</category><category>Cyberwald</category><enclosure url="https://www.cyberwald.com/podcast/2026-06-19.podcast.ogg" length="2316860" type="audio/ogg"/></item><item><title>Cyberwald Security News Update - 2026-06-18</title><link>https://www.cyberwald.com/cyberwald-podcast/#2026-06-18/</link><guid isPermaLink="true">https://www.cyberwald.com/cyberwald-podcast/#2026-06-18/</guid><description>Täglich neues Security-News-Update. Themen: Microsoft Defender RoguePlanet Zero-Day (CVE-2026-50656), CISA KEV: Joomla JCE aktiv ausgenutzt (CVE-2026-48907, CVSS 10.0), FortiBleed: 73.000 Fortinet VPN-Zugangsdaten geleakt, Supply-Chain: 144 Mastra npm-Pakete kompromittiert (easy-day-js), Malicious JetBrains Plugins stehlen KI-API-Schlüssel, Deutschland: Neues Lagezentrum für hybride Bedrohungen, Trend: KI lässt Sicherheitslücken auf 66.000 pro Jahr explodieren.</description><pubDate>Thu, 18 Jun 2026 05:00:00 GMT</pubDate><category>Podcast</category><category>Cyberwald</category><enclosure url="https://www.cyberwald.com/podcast/2026-06-18.podcast.ogg" length="2605390" type="audio/ogg"/></item><item><title>[CVE-2026-12569] Kritische RCE-Sicherheitslücke in PTC Windchill und FlexPLM</title><link>https://www.cyberwald.com/advisories/cve-2026-12569/</link><guid isPermaLink="true">https://www.cyberwald.com/advisories/cve-2026-12569/</guid><description>[Critical] In PTC Windchill PDMLink und PTC FlexPLM wurde eine kritische Sicherheitslücke entdeckt, die eine entfernte Schadcode-Ausführung (RCE) durch unsichere Deserialisierung ermöglicht. Die Schwachstelle ist öffentlich bekannt und wird aktiv ausgenutzt. Ein Patch steht über den PTC-Support zur Verfügung.</description><pubDate>Wed, 17 Jun 2026 22:11:35 GMT</pubDate><category>Advisory</category><category>Critical</category><category>CVE-2026-12569</category></item><item><title>[CVE-2026-31431] Linux Kernel: Sicherheitslücke in Crypto-API (algif_aead)</title><link>https://www.cyberwald.com/advisories/cve-2026-31431/</link><guid isPermaLink="true">https://www.cyberwald.com/advisories/cve-2026-31431/</guid><description>[High] In der Linux-Kernel-Crypto-API (algif_aead) ermöglicht eine Schwachstelle lokal ausnutzbare Angriffe. Der Fix kehrt problematische In-Place-Operationen rückgängig.</description><pubDate>Wed, 17 Jun 2026 22:00:00 GMT</pubDate><category>Advisory</category><category>High</category><category>CVE-2026-31431</category></item><item><title>Cyberwald Security News Update - 2026-06-17</title><link>https://www.cyberwald.com/cyberwald-podcast/#2026-06-17/</link><guid isPermaLink="true">https://www.cyberwald.com/cyberwald-podcast/#2026-06-17/</guid><description>Täglich neues Security-News-Update. Themen: Linux-Rechteausweitung: drei universelle Lücken im Mai 2026, Fortinet FortiSandbox: drei CVEs aktiv ausgenutzt, CISA KEV: LiteSpeed-cPanel-Plugin CVE-2026-54420, Drei-Tage-Frist, DragonForce-Ransomware missbraucht Microsoft Teams als C2, HaveIBeenPwned: 124 Millionen neue Passwörter aus Infostealern.</description><pubDate>Wed, 17 Jun 2026 05:00:00 GMT</pubDate><category>Podcast</category><category>Cyberwald</category><enclosure url="https://www.cyberwald.com/podcast/2026-06-17.podcast.ogg" length="2962428" type="audio/ogg"/></item><item><title>Cyberwald Security News Update - 16. Juni 2026</title><link>https://www.cyberwald.com/cyberwald-podcast/#2026-06-16/</link><guid isPermaLink="true">https://www.cyberwald.com/cyberwald-podcast/#2026-06-16/</guid><description>Täglich neues Security-News-Update. Themen: WordPress Plugin Supply-Chain (OptinMonster, TrustPulse, PushEngage), Microsoft 365 Copilot SearchLeak One-Click-Exfiltration, Chinesische APT gegen REDCap und Google-Workspace-Regeln, Cisco SD-WAN Manager Zero-Day CVE-2026-20262, Palo Alto GlobalProtect CVE-2026-0257 aktiv ausgenutzt, ShinyHunters: Europarat und 137.000 US-Lehrkräfte.</description><pubDate>Tue, 16 Jun 2026 05:00:00 GMT</pubDate><category>Podcast</category><category>Cyberwald</category><enclosure url="https://www.cyberwald.com/podcast/2026-06-16.podcast.ogg" length="2732516" type="audio/ogg"/></item><item><title>[CVE-2026-10520] Ivanti Sentry: Kritische OS Command Injection (CVE-2026-10520)</title><link>https://www.cyberwald.com/advisories/ivanti-sentry-kritische-os-command-injection-cve-2026-10520/</link><guid isPermaLink="true">https://www.cyberwald.com/advisories/ivanti-sentry-kritische-os-command-injection-cve-2026-10520/</guid><description>[Critical] Ivanti Sentry ist von einer kritischen OS Command Injection-Schwachstelle betroffen, die es einem entfernten, nicht authentifizierten Angreifer ermoeglicht, beliebige Betriebssystembefehle mit Root-Rechten auszufuehren. Der CVSS-Score betraegt 10,0 (kritisch).</description><pubDate>Mon, 15 Jun 2026 22:00:00 GMT</pubDate><category>Advisory</category><category>Critical</category><category>CVE-2026-10520</category></item><item><title>Cyberwald Security News Update - 2026-06-15</title><link>https://www.cyberwald.com/cyberwald-podcast/#2026-06-15/</link><guid isPermaLink="true">https://www.cyberwald.com/cyberwald-podcast/#2026-06-15/</guid><description>Täglich neues Security-News-Update. Themen: FBI zerschlägt Outsider Enterprise - KI-gestützte Phishing-as-a-Service-Plattform, AMD verweigert Bug-Bounty - Vertrauen in Responsible Disclosure beschädigt, Cloudsicherheit: Mehr als Firewalls und Verschlüsselung, Krypto-Kidnappings: Sichtbarer Reichtum wird zum physischen Sicherheitsrisiko.</description><pubDate>Mon, 15 Jun 2026 05:00:00 GMT</pubDate><category>Podcast</category><category>Cyberwald</category><enclosure url="https://www.cyberwald.com/podcast/2026-06-15.podcast.ogg" length="2440365" type="audio/ogg"/></item><item><title>[CVE-2026-20262] Cisco Catalyst SD-WAN Manager: Schwachstelle ermöglicht beliebigen Datei-Upload</title><link>https://www.cyberwald.com/advisories/cve-2026-20262/</link><guid isPermaLink="true">https://www.cyberwald.com/advisories/cve-2026-20262/</guid><description>[Medium] Eine Schwachstelle in der Web-UI des Cisco Catalyst SD-WAN Manager (ehemals SD-WAN vManage) ermöglicht authentifizierten Angreifern das Erstellen oder Überschreiben beliebiger Dateien. Der CVSS-Score beträgt 6.5 (Medium). Cisco hat Sicherheitsupdates veröffentlicht.</description><pubDate>Mon, 15 Jun 2026 00:00:00 GMT</pubDate><category>Advisory</category><category>Medium</category><category>CVE-2026-20262</category></item><item><title>Cyberwald Security News Update - 14.06.2026</title><link>https://www.cyberwald.com/cyberwald-podcast/#2026-06-14/</link><guid isPermaLink="true">https://www.cyberwald.com/cyberwald-podcast/#2026-06-14/</guid><description>Täglich neues Security-News-Update. Themen: Splunk Enterprise CVE-2026-20253 — Kritische Pre-Auth-RCE (CVSS 9.8), Anthropic Fable 5 / Mythos 5 — Abschaltung auf Anordnung der US-Regierung, Operation Highland / Velvet Ant — Update zur 10-Jahre-Air-Gap-Persistenz, Saydel School District — 21 Monate Haft für IT-Insider.</description><pubDate>Sun, 14 Jun 2026 05:00:00 GMT</pubDate><category>Podcast</category><category>Cyberwald</category><enclosure url="https://www.cyberwald.com/podcast/2026-06-14.podcast.ogg" length="3484658" type="audio/ogg"/></item><item><title>[CVE-2026-54420] LiteSpeed cPanel Plugin: Symlink-Schwachstelle ermöglicht Rechteausweitung auf Shared-Hosting-Servern</title><link>https://www.cyberwald.com/advisories/cve-2026-54420/</link><guid isPermaLink="true">https://www.cyberwald.com/advisories/cve-2026-54420/</guid><description>[High] Das LiteSpeed cPanel Plugin vor Version 2.4.8 behandelt Symlinks unzureichend, die von Benutzern mit FTP- oder Web-Shell-Zugriff auf Shared-Hosting-Servern mit CloudLinux/CageFS bereitgestellt werden. Die Schwachstelle wurde bereits im Mai 2026 in freier Wildbahn ausgenutzt und ermöglicht Angreifern die Eskalation von Zugriffsrechten.</description><pubDate>Sun, 14 Jun 2026 01:23:12 GMT</pubDate><category>Advisory</category><category>High</category><category>CVE-2026-54420</category></item><item><title>Cyberwald Security News Update - 2026-06-13</title><link>https://www.cyberwald.com/cyberwald-podcast/#2026-06-13/</link><guid isPermaLink="true">https://www.cyberwald.com/cyberwald-podcast/#2026-06-13/</guid><description>Täglich neues Security-News-Update. Themen: Arch Linux AUR: 400+ Pakete mit Rust-Infostealer und eBPF-Rootkit kompromittiert, China-nahe Velvet-Ant-Gruppe: 10 Jahre unentdeckt in Linux-Login-Komponenten, FreeBSD-Kernel-Bug Bumsrakete ermöglicht Root-Zugriff auf alle Versionen seit 5 Jahren, Google verklagt chinesisches Smishing-Netzwerk wegen Missbrauch der Gemini-KI, phpBB: Zehn Jahre alter Authentifizierungs-Bypass geschlossen, Updates: Microsoft WUSA-Fix, Ivanti Sentry BOD 26-04, Europol/AudiA6, Agentjacking.</description><pubDate>Sat, 13 Jun 2026 05:00:00 GMT</pubDate><category>Podcast</category><category>Cyberwald</category><enclosure url="https://www.cyberwald.com/podcast/2026-06-13.podcast.ogg" length="2691637" type="audio/ogg"/></item><item><title>[CVE-2026-48558] Kritische Authentifizierungsumgehung in SimpleHelp durch unsignierte OIDC-Tokens</title><link>https://www.cyberwald.com/advisories/cve-2026-48558/</link><guid isPermaLink="true">https://www.cyberwald.com/advisories/cve-2026-48558/</guid><description>[Critical] SimpleHelp vor 5.5.16 und 6.0 vor RC2 weist eine kritische Schwachstelle in der OIDC-Authentifizierung auf, bei der Identity-Tokens ohne Signaturprüfung akzeptiert werden. Ein entfernter, nicht authentifizierter Angreifer kann so eine vollständig authentifizierte Techniker-Sitzung erlangen und unter Umständen MFA umgehen.</description><pubDate>Fri, 12 Jun 2026 15:07:05 GMT</pubDate><category>Advisory</category><category>Critical</category><category>CVE-2026-48558</category></item><item><title>Cyberwald Security News Update — 12. Juni 2026</title><link>https://www.cyberwald.com/cyberwald-podcast/#2026-06-12/</link><guid isPermaLink="true">https://www.cyberwald.com/cyberwald-podcast/#2026-06-12/</guid><description>Täglich neues Security-News-Update. Themen: AudiA6 Krypto-Geldwäschedienst zerschlagen, Kyushu Electric Power 10,9 Mio. Kunden, Tchap Messenger Breach 73.000 Konten, Microsoft Exchange Outlook RCE aktiv ausgenutzt, ShinyHunters/Oracle PeopleSoft Zero-Day Update, Chaotic Eclipse GreatXML Bitlocker-Bypass, CISA BOD 26-04 Drei-Tage-Patchfrist.</description><pubDate>Fri, 12 Jun 2026 05:00:00 GMT</pubDate><category>Podcast</category><category>Cyberwald</category><enclosure url="https://www.cyberwald.com/podcast/2026-06-12.podcast.ogg" length="2992013" type="audio/ogg"/></item><item><title>Warum Pentesting im KI-Zeitalter zum strategischen Resilienz-Partner werden muss</title><link>https://www.cyberwald.com/blog/warum-pentesting-im-ki-zeitalter-zum-strategischen-resilienz-partner-werden-muss/</link><guid isPermaLink="true">https://www.cyberwald.com/blog/warum-pentesting-im-ki-zeitalter-zum-strategischen-resilienz-partner-werden-muss/</guid><description>Pentesting muss vom sporadischen Mängel-Check zum kontinuierlichen, strategischen Sparringspartner werden, der in enger Partnerschaft die reale Wirksamkeit von Schutzmaßnahmen prüft und so schnelle, risikoorientierte Resilienz-Steigerung ermöglicht. Nur so lässt sich im KI-beschleunigten Bedrohungsumfeld objektive Transparenz schaffen und dauerhaft widerstandsfähig bleiben.</description><pubDate>Thu, 11 Jun 2026 20:00:00 GMT</pubDate><category>Blog</category><category>Analyse</category></item><item><title>Cyberwald Security News Update - 11.06.2026</title><link>https://www.cyberwald.com/cyberwald-podcast/#2026-06-11/</link><guid isPermaLink="true">https://www.cyberwald.com/cyberwald-podcast/#2026-06-11/</guid><description>Täglich neues Security-News-Update. Themen: Microsoft-Patchday Juni 2026 mit 206 Lücken und 3 Zero-Days, ServiceNow Datenpanne via unauthentifizierter API, Langflow CVE-2026-5027 aktiv ausgenutzt, Ivanti Sentry max-severity RCE, ShinyHunters Datenklau bei Oracle PeopleSoft, JDY-Botnetz erweitert Aufklärung gegen US-Militär, CISA KEV: Cisco, Chrome, Arista.</description><pubDate>Thu, 11 Jun 2026 05:00:00 GMT</pubDate><category>Podcast</category><category>Cyberwald</category><enclosure url="https://www.cyberwald.com/podcast/2026-06-11.podcast.ogg" length="2355175" type="audio/ogg"/></item><item><title>[CVE-2026-35273] CVE-2026-35273: Kritische Sicherheitslücke in Oracle PeopleSoft Enterprise PeopleTools</title><link>https://www.cyberwald.com/advisories/cve-2026-35273/</link><guid isPermaLink="true">https://www.cyberwald.com/advisories/cve-2026-35273/</guid><description>[Critical] Oracle PeopleSoft Enterprise PeopleTools ist von einer kritischen Sicherheitsanfälligkeit betroffen, die eine vollständige Kompromittierung des Systems ermöglicht. Ein entfernter, nicht authentifizierter Angreifer kann über HTTP in die Updates Environment Management-Komponente eindringen und die Kontrolle über das System übernehmen. Der CVSS-Score von 9,8 unterstreicht die höchste Dringlichkeit.</description><pubDate>Thu, 11 Jun 2026 00:25:15 GMT</pubDate><category>Advisory</category><category>Critical</category><category>CVE-2026-35273</category></item><item><title>[CVE-2026-20253] Splunk Enterprise: Kritische Lücke in PostgreSQL Sidecar (CVE-2026-20253)</title><link>https://www.cyberwald.com/advisories/cve-2026-20253/</link><guid isPermaLink="true">https://www.cyberwald.com/advisories/cve-2026-20253/</guid><description>[Critical] In Splunk Enterprise ermöglicht eine kritische Schwachstelle im PostgreSQL Sidecar Service Endpoint nicht authentifizierten Angreifern das Erstellen oder Kürzen beliebiger Dateien. Splunk ist eine begrenzte aktive Ausnutzung bekannt. Ein Upgrade auf die gepatchten Versionen wird dringend empfohlen.</description><pubDate>Wed, 10 Jun 2026 15:16:21 GMT</pubDate><category>Advisory</category><category>Critical</category><category>CVE-2026-20253</category></item><item><title>NIS2 &amp; Pentests: Pflicht oder nicht?</title><link>https://www.cyberwald.com/blog/nis2-und-pentests-pflicht-oder-nicht/</link><guid isPermaLink="true">https://www.cyberwald.com/blog/nis2-und-pentests-pflicht-oder-nicht/</guid><description>NIS2 fordert unterschiedliche Sicherheitsmaßnahmen, die betroffene Unternehmen umsetzen müssen. Solche Aussagen klingen griffig, sind rechtlich aber nicht korrekt.</description><pubDate>Wed, 10 Jun 2026 14:00:00 GMT</pubDate><category>Blog</category><category>Analyse</category></item><item><title>Cyberwald Security News Update — 10.06.2026</title><link>https://www.cyberwald.com/cyberwald-podcast/#2026-06-10/</link><guid isPermaLink="true">https://www.cyberwald.com/cyberwald-podcast/#2026-06-10/</guid><description>Täglich neues Security-News-Update. Themen: Chrome V8 Zero-Day CVE-2026-11645 aktiv ausgenutzt, Microsoft Juni Patchday mit Defender RoguePlanet Zero-Day, WinRAR CVE-2025-8088: Russland-nahe APTs nutzen Lücke weiter, Veeam Backup &amp; Replication kritische RCE-Lücke CVE-2026-44963, SAP Juni Patchday mit vier kritischen Lücken.</description><pubDate>Wed, 10 Jun 2026 05:00:00 GMT</pubDate><category>Podcast</category><category>Cyberwald</category><enclosure url="https://www.cyberwald.com/podcast/2026-06-10.podcast.ogg" length="1971260" type="audio/ogg"/></item><item><title>Unterschätztes Risiko: Insider-Bedrohungen endlich ernst nehmen</title><link>https://www.cyberwald.com/blog/unterschaetztes-risiko-insider-bedrohungen-endlich-ernst-nehmen/</link><guid isPermaLink="true">https://www.cyberwald.com/blog/unterschaetztes-risiko-insider-bedrohungen-endlich-ernst-nehmen/</guid><description>Insider-Risiken werden häufig als Einzelfälle betrachtet. In Wirklichkeit sind sie ein strukturelles Managementthema.</description><pubDate>Tue, 09 Jun 2026 21:30:00 GMT</pubDate><category>Blog</category><category>Analyse</category></item><item><title>Cyberwald Security News Update - 2026-06-09</title><link>https://www.cyberwald.com/cyberwald-podcast/#2026-06-09/</link><guid isPermaLink="true">https://www.cyberwald.com/cyberwald-podcast/#2026-06-09/</guid><description>Täglich neues Security-News-Update. Themen: Check Point VPN Zero-Day CVE-2026-50751 aktiv von Qilin ausgenutzt, Supply-Chain-Welle: Miasma-Wurm (Microsoft GitHub) und Shai-Hulud (PyPI), Linux Kernel CVE-2026-23111 öffentlicher Exploit (nf_tables LPE), VerdantBamboo/UNC5221: BSD-Variante von BRICKSTORM und neue Implantate, Bitlocker Bitskrieg umgeht Microsoft-Empfehlung.</description><pubDate>Tue, 09 Jun 2026 05:00:00 GMT</pubDate><category>Podcast</category><category>Cyberwald</category><enclosure url="https://www.cyberwald.com/podcast/2026-06-09.podcast.ogg" length="2120661" type="audio/ogg"/></item><item><title>[CVE-2026-11645] Google Chrome: Kritische Sicherheitslücke in V8-JavaScript-Engine (CVE-2026-11645)</title><link>https://www.cyberwald.com/advisories/google-chrome-kritische-sicherheitsluecke-in-v8-javascript-engine-cve-2026-11645/</link><guid isPermaLink="true">https://www.cyberwald.com/advisories/google-chrome-kritische-sicherheitsluecke-in-v8-javascript-engine-cve-2026-11645/</guid><description>[High] Google hat eine kritische Sicherheitslücke in der V8-JavaScript-Engine von Chrome geschlossen, die bereits aktiv ausgenutzt wird. Ein entfernter Angreifer kann durch eine präparierte HTML-Seite beliebigen Code innerhalb der Chrome-Sandbox ausführen.</description><pubDate>Mon, 08 Jun 2026 21:27:31 GMT</pubDate><category>Advisory</category><category>High</category><category>CVE-2026-11645</category></item><item><title>[CVE-2026-50751] CVE-2026-50751: Authentifizierungsumgehung in Check Point VPN über IKEv1</title><link>https://www.cyberwald.com/advisories/cve-2026-50751-authentifizierungsumgehung-in-check-point-vpn-ueber-ikev1/</link><guid isPermaLink="true">https://www.cyberwald.com/advisories/cve-2026-50751-authentifizierungsumgehung-in-check-point-vpn-ueber-ikev1/</guid><description>[Critical] Eine Schwachstelle in der Zertifikatsvalidierung des veralteten IKEv1-Schlüsselaustauschs ermöglicht nicht authentifizierten Angreifern, eine Remote-Access-VPN-Verbindung ohne gültiges Passwort herzustellen. Betroffen sind zahlreiche Check Point Firewall- und Security-Gateway-Produkte.</description><pubDate>Mon, 08 Jun 2026 09:07:15 GMT</pubDate><category>Advisory</category><category>Critical</category><category>CVE-2026-50751</category></item><item><title>Cyberwald Security News Update – 8. Juni 2026</title><link>https://www.cyberwald.com/cyberwald-podcast/#2026-06-08/</link><guid isPermaLink="true">https://www.cyberwald.com/cyberwald-podcast/#2026-06-08/</guid><description>Täglich neues Security-News-Update. Themen: Silent Ransom Group: Callback-Phishing und physische Datenklau-Angriffe auf US-Anwaltskanzleien, C0XMO-Botnetz: Neue Gafgyt-Variante verbreitet sich über DD-WRT-Schwachstelle CVE-2021-27137, Cloud Security 2026: Zero Trust mit KI-gestütztem Ansatz, Microsoft Intelligent Terminal: Open-Source-AI-Terminal-Fork.</description><pubDate>Mon, 08 Jun 2026 05:00:00 GMT</pubDate><category>Podcast</category><category>Cyberwald</category><enclosure url="https://www.cyberwald.com/podcast/2026-06-08.podcast.ogg" length="3026248" type="audio/ogg"/></item><item><title>Cyberwald Security News Update - 7. Juni 2026</title><link>https://www.cyberwald.com/cyberwald-podcast/#2026-06-07/</link><guid isPermaLink="true">https://www.cyberwald.com/cyberwald-podcast/#2026-06-07/</guid><description>Täglich neues Security-News-Update. Themen: Miasma-Wurm infiziert 73 Microsoft GitHub-Repositories in Supply-Chain-Angriff, KI-Agent findet 21 Zero-Days in FFmpeg — Chrome patcht Rekordzahl von 429 Bugs, CVE-2026-3300: Everest Forms Pro WordPress-Plugin aktiv ausgenutzt, ChatGPT Lockdown Mode gegen Prompt-Injection-Datenexfiltration, Bright Data SDK verwandelt Smart-TVs heimlich in Web-Scraping-Proxys, CISA nimmt SolarWinds Serv-U CVE-2026-28318 in KEV-Katalog auf.</description><pubDate>Sun, 07 Jun 2026 05:00:00 GMT</pubDate><category>Podcast</category><category>Cyberwald</category><enclosure url="https://www.cyberwald.com/podcast/2026-06-07.podcast.ogg" length="2480260" type="audio/ogg"/></item><item><title>Cyberwald Security News Update - 06. Juni 2026</title><link>https://www.cyberwald.com/cyberwald-podcast/#2026-06-06/</link><guid isPermaLink="true">https://www.cyberwald.com/cyberwald-podcast/#2026-06-06/</guid><description>Täglich neues Security-News-Update. Themen: Cisco SD-WAN Manager CVE-2026-20245: Zero-Day Root-Eskalation ohne Patch, Chinesische APT UNC5221/VerdantBamboo: Neue Backdoors Plenet und AgentPSD, 18 Monate Dwell-Time, SolarWinds Serv-U CVE-2026-28318: CISA warnt vor aktiv ausgenutztem DoS, 12.000 Server exponiert, npm-Supply-Chain-Update: IronWorm mit eBPF-Rootkit und neue Miasma-Wurmvariante.</description><pubDate>Sat, 06 Jun 2026 05:00:00 GMT</pubDate><category>Podcast</category><category>Cyberwald</category><enclosure url="https://www.cyberwald.com/podcast/2026-06-06.podcast.ogg" length="3273922" type="audio/ogg"/></item><item><title>[CVE-2026-7473] Arista EOS: Sicherheitslücke in der Tunnel-Dekapsulation (CVE-2026-7473)</title><link>https://www.cyberwald.com/advisories/cve-2026-7473/</link><guid isPermaLink="true">https://www.cyberwald.com/advisories/cve-2026-7473/</guid><description>[Medium] In betroffenen Arista EOS-Versionen kann ein Angreifer manipulierte Tunnel-Pakete (VXLAN, GRE u. a.) einschleusen, da der Switch das eingehende Tunnel-Protokoll nicht ausreichend gegen die konfigurierte Erwartung prüft. Pakete mit einer Ziel-IP, die der konfigurierten Dekapsulations-IP entspricht, werden fälschlicherweise dekapsuliert und weitergeleitet. Diese Schwachstelle wird bereits aktiv ausgenutzt.</description><pubDate>Fri, 05 Jun 2026 14:22:47 GMT</pubDate><category>Advisory</category><category>Medium</category><category>CVE-2026-7473</category></item><item><title>[CVE-2026-48907] CVE-2026-48907: Kritische Schwachstelle im JCE Editor für Joomla</title><link>https://www.cyberwald.com/advisories/cve-2026-48907/</link><guid isPermaLink="true">https://www.cyberwald.com/advisories/cve-2026-48907/</guid><description>[Critical] Der JCE (Joomla Content Editor) weist eine kritische Schwachstelle auf, die es nicht authentifizierten Angreifern ermöglicht, neue Editor-Profile zu erstellen. Dies kann zu einem vollständigen Kompromittierung des Systems durch PHP-Code-Upload und -Ausführung führen.</description><pubDate>Fri, 05 Jun 2026 05:31:30 GMT</pubDate><category>Advisory</category><category>Critical</category><category>CVE-2026-48907</category></item><item><title>Cyberwald Security News Update - 05.06.2026</title><link>https://www.cyberwald.com/cyberwald-podcast/#2026-06-05/</link><guid isPermaLink="true">https://www.cyberwald.com/cyberwald-podcast/#2026-06-05/</guid><description>Täglich neues Security-News-Update. Themen: Cisco Unified CM CVE-2026-20230: Kritische SSRF-Lücke mit öffentlichem PoC-Exploit, IronWorm: Neue npm-Supply-Chain-Malware infiziert 36 Pakete, Fünf Monate Spionage: Angreifer überwachen Outlook-Mailbox eines Börsenvorstands, TA4922: Chinesische Phishing-Kampagne expandiert nach Europa.</description><pubDate>Fri, 05 Jun 2026 05:00:00 GMT</pubDate><category>Podcast</category><category>Cyberwald</category><enclosure url="https://www.cyberwald.com/podcast/2026-06-05.podcast.ogg" length="3346557" type="audio/ogg"/></item><item><title>[CVE-2026-20245] Cisco Catalyst SD-WAN Manager – Privilege Escalation (CVE-2026-20245)</title><link>https://www.cyberwald.com/advisories/cisco-catalyst-sd-wan-manager-privilege-escalation-cve-2026-20245/</link><guid isPermaLink="true">https://www.cyberwald.com/advisories/cisco-catalyst-sd-wan-manager-privilege-escalation-cve-2026-20245/</guid><description>[High] CVE-2026-20245 betrifft Cisco Catalyst SD-WAN Controller, Manager und Validator. Ein authentifizierter lokaler Angreifer mit netadmin-Rechten kann durch eine manipulierte Datei beliebige Kommandos als root ausführen. Der Exploit wird bereits in freier Wildbahn genutzt, ein Patch steht seit Juni 2026 zur Verfügung.</description><pubDate>Thu, 04 Jun 2026 20:33:00 GMT</pubDate><category>Advisory</category><category>High</category><category>CVE-2026-20245</category></item><item><title>[CVE-2026-28318] SolarWinds Serv-U: DoS ohne Authentifizierung via speziell präparierter POST-Anfragen</title><link>https://www.cyberwald.com/advisories/cve-2026-28318/</link><guid isPermaLink="true">https://www.cyberwald.com/advisories/cve-2026-28318/</guid><description>[High] In SolarWinds Serv-U wurde eine Schwachstelle entdeckt, die es einem nicht authentifizierten Angreifer ermöglicht, den Dienst durch speziell präparierte POST-Anfragen mit Content-Encoding: deflate zum Absturz zu bringen. SolarWinds hat einen Hotfix für Version 15.5.4 bereitgestellt.</description><pubDate>Thu, 04 Jun 2026 12:05:58 GMT</pubDate><category>Advisory</category><category>High</category><category>CVE-2026-28318</category></item><item><title>[CVE-2026-8037] CVE-2026-8037: Kritische Command Injection in Progress LoadMaster</title><link>https://www.cyberwald.com/advisories/cve-2026-8037/</link><guid isPermaLink="true">https://www.cyberwald.com/advisories/cve-2026-8037/</guid><description>[Critical] In mehreren Progress-ADC-Produkten (LoadMaster und verwandte Komponenten) kann ein nicht authentifizierter Angreifer über unzureichend validierte Eingaben in verschiedenen Command-Endpoints beliebige Betriebssystembefehle ausführen. Die Schwachstelle ermöglicht Remote Code Execution auf der LoadMaster-Appliance mit höchstem Schweregrad. Ein Patch ist in den Versionen V7.2.63.2 und V7.2.54.18 verfügbar.</description><pubDate>Thu, 04 Jun 2026 11:13:45 GMT</pubDate><category>Advisory</category><category>Critical</category><category>CVE-2026-8037</category></item><item><title>Cyberwald Security News Update - 04.06.2026</title><link>https://www.cyberwald.com/cyberwald-podcast/#2026-06-04/</link><guid isPermaLink="true">https://www.cyberwald.com/cyberwald-podcast/#2026-06-04/</guid><description>Täglich neues Security-News-Update. Themen: VS Code Zero-Day: GitHub-OAuth-Token-Diebstahl mit einem Klick, HTTP/2 Bomb: Neuer DoS-Angriff legt alle großen Webserver lahm, Microsoft 365 Android: Debug-Flag erlaubt Account-Token-Diebstahl, CISA warnt: Aktive Angriffe auf Linux/Android und Treibstoff-Tankanlagen, Google Gemini: Benachrichtigungen kapern Sprachassistenten auf Android, Chinesische Atlas RAT in europäischen Cyberangriffen, US-Sanktionen gegen iranische Kryptobörse Nobitex, KI findet zwei Jahre alte RCE-Lücke in Redis (CVE-2026-23479).</description><pubDate>Thu, 04 Jun 2026 05:00:00 GMT</pubDate><category>Podcast</category><category>Cyberwald</category><enclosure url="https://www.cyberwald.com/podcast/2026-06-04.podcast.ogg" length="2985179" type="audio/ogg"/></item><item><title>[CVE-2026-20230] Cisco Unified CM: SSRF-Lücke ermöglicht Root-Rechte (CVE-2026-20230)</title><link>https://www.cyberwald.com/advisories/cve-2026-20230/</link><guid isPermaLink="true">https://www.cyberwald.com/advisories/cve-2026-20230/</guid><description>[High] In Cisco Unified Communications Manager und Unified CM Session Management Edition wurde eine kritische SSRF-Sicherheitslücke (CVE-2026-20230) entdeckt. Ein nicht authentifizierter Angreifer kann über manipulierte HTTP-Anfragen beliebige Dateien auf dem Betriebssystem schreiben und so seine Rechte auf Root ausweiten. Der WebDialer-Dienst muss dafür aktiviert sein.</description><pubDate>Wed, 03 Jun 2026 14:09:45 GMT</pubDate><category>Advisory</category><category>High</category><category>CVE-2026-20230</category></item><item><title>Cyberwald Security News Update - 03.06.2026</title><link>https://www.cyberwald.com/cyberwald-podcast/#2026-06-03/</link><guid isPermaLink="true">https://www.cyberwald.com/cyberwald-podcast/#2026-06-03/</guid><description>Täglich neues Security-News-Update. Themen: Google Android Juni-Update: 124 Schwachstellen, eine Zero-Day (CVE-2025-48595) aktiv ausgenutzt, KI-gestützter Ransomware-Baukasten automatisiert EDR-Evasion und AD-Discovery, Kirki WordPress-Plugin CVE-2026-8206: Admin-Kontenübernahme über REST-API, WeedHack Minecraft-Malware: 116.000 Infektionen via Malware-as-a-Service, Dashlane-Update: Verschlüsselte Vaults heruntergeladen, Miasma/Shai-Hulud: Wurmartige Selbstverbreitung in npm.</description><pubDate>Wed, 03 Jun 2026 05:00:00 GMT</pubDate><category>Podcast</category><category>Cyberwald</category><enclosure url="https://www.cyberwald.com/podcast/2026-06-03.podcast.ogg" length="3539017" type="audio/ogg"/></item><item><title>Security-Rollen im Unternehmen: Wie Hierarchie, Aufgaben und Abgrenzung wirklich funktionieren</title><link>https://www.cyberwald.com/blog/security-rollen-im-unternehmen-wie-hierarchie-aufgaben-und-abgrenzung-wirklich-funktionieren/</link><guid isPermaLink="true">https://www.cyberwald.com/blog/security-rollen-im-unternehmen-wie-hierarchie-aufgaben-und-abgrenzung-wirklich-funktionieren/</guid><description>Welche Security-Rollen gibt es im Unternehmen? Von Security Analyst bis CISO/CSO: Hierarchien, Aufgabenbereiche, Abgrenzungen und der typische Entwicklungsweg – inklusive Besonderheiten in KMU.</description><pubDate>Tue, 02 Jun 2026 10:15:00 GMT</pubDate><category>Blog</category><category>Analyse</category></item><item><title>Cyberwald Security News Update - 02. Juni 2026</title><link>https://www.cyberwald.com/cyberwald-podcast/#2026-06-02/</link><guid isPermaLink="true">https://www.cyberwald.com/cyberwald-podcast/#2026-06-02/</guid><description>Täglich neues Security-News-Update. Themen: Windows Netlogon RCE CVE-2026-41089 aktiv ausgenutzt (CVSS 9.8), Red Hat npm Supply-Chain-Angriff: Miasma-Malware kompromittiert 30+ Pakete, Dashlane Brute-Force-Attacke: Verschlüsselte Vaults heruntergeladen, Update: CIFSwitch Linux-Kernel-Lücke, Update: 17-Millionen-Botnetz zerschlagen.</description><pubDate>Tue, 02 Jun 2026 05:00:00 GMT</pubDate><category>Podcast</category><category>Cyberwald</category><enclosure url="https://www.cyberwald.com/podcast/2026-06-02.podcast.ogg" length="2358884" type="audio/ogg"/></item><item><title>Cyberwald Security News Update - 01.06.2026</title><link>https://www.cyberwald.com/cyberwald-podcast/#2026-06-01/</link><guid isPermaLink="true">https://www.cyberwald.com/cyberwald-podcast/#2026-06-01/</guid><description>Täglich neues Security-News-Update. Themen: Kritische Lücke in WP Maps Pro (CVE-2026-8732) aktiv ausgenutzt, Update: Niederländische Polizei zerschlägt 17-Millionen-Botnetz — Asocks identifiziert.</description><pubDate>Mon, 01 Jun 2026 05:00:00 GMT</pubDate><category>Podcast</category><category>Cyberwald</category><enclosure url="https://www.cyberwald.com/podcast/2026-06-01.podcast.ogg" length="2026230" type="audio/ogg"/></item><item><title>Cyberwald Security News Update - 31.05.2026</title><link>https://www.cyberwald.com/cyberwald-podcast/#2026-05-31/</link><guid isPermaLink="true">https://www.cyberwald.com/cyberwald-podcast/#2026-05-31/</guid><description>Täglich neues Security-News-Update. Themen: PAN-OS GlobalProtect Auth Bypass CVE-2026-0257 aktiv ausgenutzt, CIFSwitch: Neue Linux-Kernel-LPE für Root-Zugriff, DFKI: Chrome-Erweiterung anonymisiert KI-Prompts.</description><pubDate>Sun, 31 May 2026 05:00:00 GMT</pubDate><category>Podcast</category><category>Cyberwald</category><enclosure url="https://www.cyberwald.com/podcast/2026-05-31.podcast.ogg" length="3237013" type="audio/ogg"/></item><item><title>Cyberwald Security News Update - 30. Mai 2026</title><link>https://www.cyberwald.com/cyberwald-podcast/#2026-05-30/</link><guid isPermaLink="true">https://www.cyberwald.com/cyberwald-podcast/#2026-05-30/</guid><description>Täglich neues Security-News-Update. Themen: Microsoft droht Chaotic Eclipse mit Strafverfolgung nach Windows-Exploit-Leak, KI-basierte Angriffswelle: ChatGPhish, Marimo LLM-Agent, Prompt Injection, ChatGPT-Malware-Kampagne, Gogs: Weiterhin kein Patch für kritische Zero-Day-Lücke (CVSS 9,4), Niederlande schalten 17-Millionen-Botnetz ab, Google Chrome DBSC: Cookie-Diebstahl-Schutz jetzt für alle Nutzer.</description><pubDate>Sat, 30 May 2026 05:00:00 GMT</pubDate><category>Podcast</category><category>Cyberwald</category><enclosure url="https://www.cyberwald.com/podcast/2026-05-30.podcast.ogg" length="2663392" type="audio/ogg"/></item><item><title>Cyberwald Security News Update - 2026-05-29</title><link>https://www.cyberwald.com/cyberwald-podcast/#2026-05-29/</link><guid isPermaLink="true">https://www.cyberwald.com/cyberwald-podcast/#2026-05-29/</guid><description>Täglich neues Security-News-Update. Themen: 7-Zip Zero-Day ermöglicht Schadcode-Attacken, Gogs RCE Zero-Day (CVSS 9,4), FortiClient EMS CVE-2026-35616 aktive Ausnutzung, JINX-0164 macOS Malware gegen Krypto-Firmen, GreyVibe nutzt KI für Phishing, Carnival Cruise Datenleck: 6 Millionen betroffen, Debatte um Hackback-Befugnisse in Deutschland.</description><pubDate>Fri, 29 May 2026 05:00:00 GMT</pubDate><category>Podcast</category><category>Cyberwald</category><enclosure url="https://www.cyberwald.com/podcast/2026-05-29.podcast.ogg" length="1764042" type="audio/ogg"/></item><item><title>[CVE-2026-46817] Oracle Payments: Kritische Schwachstelle ermöglicht vollständige Kompromittierung (CVE-2026-46817)</title><link>https://www.cyberwald.com/advisories/cve-2026-46817/</link><guid isPermaLink="true">https://www.cyberwald.com/advisories/cve-2026-46817/</guid><description>[Critical] CVE-2026-46817 ist eine kritische Sicherheitslücke in Oracle Payments (Bestandteil von Oracle E-Business Suite) mit einem CVSS-Score von 9.8. Ein entfernter, nicht authentisierter Angreifer kann über HTTP die Anwendung vollständig übernehmen und vertrauliche Daten einsehen, manipulieren oder die Verfügbarkeit beeinträchtigen.</description><pubDate>Thu, 28 May 2026 18:17:10 GMT</pubDate><category>Advisory</category><category>Critical</category><category>CVE-2026-46817</category></item><item><title>Cyberwald Security News Update - 28. Mai 2026</title><link>https://www.cyberwald.com/cyberwald-podcast/#2026-05-28/</link><guid isPermaLink="true">https://www.cyberwald.com/cyberwald-podcast/#2026-05-28/</guid><description>Täglich neues Security-News-Update. Themen: Kritische Nginx-Lücke mit RCE-Risiko, F5 BIG-IP APM: DoS-Patch wird zur RCE, GlassWorm-Botnetz abgeschaltet, CISA: 4-Tage-Frist für cPanel-Plugin-Patch, Microsoft Defender: Automatische Netzwerk-Isolation, Russland: Exchange-Nutzung ohne Patches.</description><pubDate>Thu, 28 May 2026 05:00:00 GMT</pubDate><category>Podcast</category><category>Cyberwald</category><enclosure url="https://www.cyberwald.com/podcast/2026-05-28.podcast.ogg" length="1397113" type="audio/ogg"/></item><item><title>Warum Security Awareness im Ernstfall scheitert und woran es wirklich liegt</title><link>https://www.cyberwald.com/blog/warum-security-awareness-im-ernstfall-scheitert-und-woran-es-wirklich-liegt/</link><guid isPermaLink="true">https://www.cyberwald.com/blog/warum-security-awareness-im-ernstfall-scheitert-und-woran-es-wirklich-liegt/</guid><description>Absolute Sicherheit gibt es nicht. Mit diesem Gedanken eröffnet Nickolai Zeldovich, Professor an der MIT, seine Vorlesung zu Computer Systems Security. Entscheidend sei, Sicherheit so anzulegen, dass man aus Fehlern lernt und nachbessert.</description><pubDate>Wed, 27 May 2026 20:00:00 GMT</pubDate><category>Blog</category><category>Analyse</category></item><item><title>[CVE-2026-48027] Nx Console VS-Code-Extension 18.95.0: Kompromittierte Version mit Schadcode</title><link>https://www.cyberwald.com/advisories/cve-2026-48027/</link><guid isPermaLink="true">https://www.cyberwald.com/advisories/cve-2026-48027/</guid><description>[Critical] Am 19. Mai 2026 wurde eine manipulierte Version der Nx Console-Erweiterung (18.95.0) im Visual Studio Marketplace und OpenVSX veröffentlicht. Die bösartige Erweiterung war kurzzeitig verfügbar und enthielt nicht näher spezifizierten Schadcode.</description><pubDate>Wed, 27 May 2026 13:50:01 GMT</pubDate><category>Advisory</category><category>Critical</category><category>CVE-2026-48027</category></item><item><title>Cyberwald Security News Update - 2026-05-27</title><link>https://www.cyberwald.com/cyberwald-podcast/#2026-05-27/</link><guid isPermaLink="true">https://www.cyberwald.com/cyberwald-podcast/#2026-05-27/</guid><description>Täglich neues Security-News-Update. Themen: Laravel Lang Supply-Chain-Angriff mit Malware, Microsoft vs. Chaotic Eclipse: GitHub-Konto gesperrt, CISA warnt vor aktiv ausgenutzter Drupal SQL-Injection, KnowledgeDeliver Zero-Day: Godzilla Web Shell im Einsatz, MuddyWater APT-Kampagne gegen 9 Länder, Microsoft Defender isoliert automatisch kompromittierte Endpoints.</description><pubDate>Wed, 27 May 2026 05:00:00 GMT</pubDate><category>Podcast</category><category>Cyberwald</category><enclosure url="https://www.cyberwald.com/podcast/2026-05-27.podcast.ogg" length="1394614" type="audio/ogg"/></item><item><title>[CVE-2026-45247] Mirasvit Full Page Cache Warmer: Kritische PHP-Object-Injection (CVE-2026-45247)</title><link>https://www.cyberwald.com/advisories/cve-2026-45247/</link><guid isPermaLink="true">https://www.cyberwald.com/advisories/cve-2026-45247/</guid><description>[Critical] Im Mirasvit Full Page Cache Warmer für Magento 2 besteht eine kritische PHP-Object-Injection-Schwachstelle. Angreifer können ohne Authentifizierung über ein manipuliertes CacheWarmer-Cookie beliebigen Code auf dem Server ausführen.</description><pubDate>Tue, 26 May 2026 12:15:33 GMT</pubDate><category>Advisory</category><category>Critical</category><category>CVE-2026-45247</category></item><item><title>Cyberwald Security News Update - 2026-05-26</title><link>https://www.cyberwald.com/cyberwald-podcast/#2026-05-26/</link><guid isPermaLink="true">https://www.cyberwald.com/cyberwald-podcast/#2026-05-26/</guid><description>Täglich neues Security-News-Update. Themen: TrapDoor Supply-Chain-Angriffe auf npm, PyPI, Crates.io, Lazarus Group RemotePE Malware, Ghost CMS CVE-2026-26980 ClickFix-Kampagne, Apache ActiveMQ CVE-2026-34197 aktive Ausnutzung, Signal Logging-Schwachstelle, Anthropic Claude Mythos Model.</description><pubDate>Tue, 26 May 2026 05:00:00 GMT</pubDate><category>Podcast</category><category>Cyberwald</category><enclosure url="https://www.cyberwald.com/podcast/2026-05-26.podcast.ogg" length="1485210" type="audio/ogg"/></item><item><title>Cyberwald Security News Update - 2026-05-25</title><link>https://www.cyberwald.com/cyberwald-podcast/#2026-05-25/</link><guid isPermaLink="true">https://www.cyberwald.com/cyberwald-podcast/#2026-05-25/</guid><description>Täglich neues Security-News-Update. Themen: CVE-2026-26980: Ghost CMS SQL Injection in ClickFix-Kampagne.</description><pubDate>Mon, 25 May 2026 05:00:00 GMT</pubDate><category>Podcast</category><category>Cyberwald</category><enclosure url="https://www.cyberwald.com/podcast/2026-05-25.podcast.ogg" length="832183" type="audio/ogg"/></item><item><title>Cyberwald Security News Update - 24. Mai 2026</title><link>https://www.cyberwald.com/cyberwald-podcast/#2026-05-24/</link><guid isPermaLink="true">https://www.cyberwald.com/cyberwald-podcast/#2026-05-24/</guid><description>Täglich neues Security-News-Update. Themen: Laravel-Lang Supply-Chain-Angriff auf Packagist, CVE-2026-48172: LiteSpeed cPanel Plugin CVSS 10.0, CVE-2026-9082: Drupal Core SQL Injection in CISA KEV, npm führt 2FA-gated Publishing ein, Anthropic Project Glasswing findet 10.000 Schwachstellen.</description><pubDate>Sun, 24 May 2026 05:00:00 GMT</pubDate><category>Podcast</category><category>Cyberwald</category><enclosure url="https://www.cyberwald.com/podcast/2026-05-24.podcast.ogg" length="1267482" type="audio/ogg"/></item><item><title>Cyberwald Security News Update - 2026-05-23</title><link>https://www.cyberwald.com/cyberwald-podcast/#2026-05-23/</link><guid isPermaLink="true">https://www.cyberwald.com/cyberwald-podcast/#2026-05-23/</guid><description>Täglich neues Security-News-Update. Themen: First VPN Zerschlagung durch Behörden, Megalodon GitHub Supply-Chain-Angriff, Kimwolf Botnetz Operator verhaftet, Drupal SQL Injection mit aktiven Angriffen, Trend Micro Apex One Zero-Day.</description><pubDate>Sat, 23 May 2026 05:00:00 GMT</pubDate><category>Podcast</category><category>Cyberwald</category><enclosure url="https://www.cyberwald.com/podcast/2026-05-23.podcast.ogg" length="1046823" type="audio/ogg"/></item><item><title>[CVE-2026-45659] CVE-2026-45659: Codeausführung durch Deserialisierung in SharePoint Server</title><link>https://www.cyberwald.com/advisories/cve-2026-45659/</link><guid isPermaLink="true">https://www.cyberwald.com/advisories/cve-2026-45659/</guid><description>[High] Eine Sicherheitslücke in Microsoft SharePoint Server ermöglicht es einem authentifizierten Angreifer, über das Netzwerk beliebigen Code auszuführen. Die Schwachstelle beruht auf der Deserialisierung nicht vertrauenswürdiger Daten und betrifft mehrere SharePoint-Server-Versionen von 2016 bis Subscription Edition.</description><pubDate>Fri, 22 May 2026 20:04:33 GMT</pubDate><category>Advisory</category><category>High</category><category>CVE-2026-45659</category></item><item><title>Cyberwald Security News Update - 2026-05-22</title><link>https://www.cyberwald.com/cyberwald-podcast/#2026-05-22/</link><guid isPermaLink="true">https://www.cyberwald.com/cyberwald-podcast/#2026-05-22/</guid><description>Täglich neues Security-News-Update. Themen: Microsoft Defender Zero-Days CVE-2026-41091, Cisco Secure Workload CVE-2026-20223 (CVSS 10.0), Google Chromium Zero-Day Leak, Showboat Linux Malware Kampagne, GitHub Supply-Chain-Angriff via Nx Console.</description><pubDate>Fri, 22 May 2026 05:00:00 GMT</pubDate><category>Podcast</category><category>Cyberwald</category><enclosure url="https://www.cyberwald.com/podcast/2026-05-22.podcast.ogg" length="1350258" type="audio/ogg"/></item><item><title>[CVE-2026-34909] Kritische Path-Traversal-Schwachstelle in UniFi OS (CVE-2026-34909)</title><link>https://www.cyberwald.com/advisories/cve-2026-34909/</link><guid isPermaLink="true">https://www.cyberwald.com/advisories/cve-2026-34909/</guid><description>[Critical] In UniFi OS wurde eine kritische Path-Traversal-Schwachstelle (CVE-2026-34909, CVSS 10.0) entdeckt. Ein Angreifer mit Netzwerkzugriff kann ohne Authentifizierung Dateien auf dem System auslesen und manipulieren, um einen Account zu übernehmen. Betroffen sind zahlreiche Ubiquiti-Geräte wie UDM, UNVR, UNAS und UniFi OS Server.</description><pubDate>Thu, 21 May 2026 22:43:49 GMT</pubDate><category>Advisory</category><category>Critical</category><category>CVE-2026-34909</category></item><item><title>[CVE-2026-34908] CVE-2026-34908: Kritische Schwachstelle in UniFi OS ermöglicht unbefugte Systemänderungen</title><link>https://www.cyberwald.com/advisories/cve-2026-34908/</link><guid isPermaLink="true">https://www.cyberwald.com/advisories/cve-2026-34908/</guid><description>[Critical] Eine kritische Schwachstelle in UniFi OS-Geräten mit CVSS-Score 10.0 erlaubt Angreifern mit Netzwerkzugriff ohne Authentifizierung unbefugte Systemänderungen. Die Schwachstelle wurde von Duc Anh Nguyen entdeckt. Patches stehen für alle betroffenen Produkte zur Verfügung.</description><pubDate>Thu, 21 May 2026 22:43:49 GMT</pubDate><category>Advisory</category><category>Critical</category><category>CVE-2026-34908</category></item><item><title>[CVE-2026-34910] Kritische Sicherheitslücke in Ubiquiti UniFi OS (CVE-2026-34910)</title><link>https://www.cyberwald.com/advisories/cve-2026-34910/</link><guid isPermaLink="true">https://www.cyberwald.com/advisories/cve-2026-34910/</guid><description>[Critical] In zahlreichen Ubiquiti UniFi-OS-Geräten wurde eine kritische Sicherheitsanfälligkeit entdeckt, die eine Command-Injection ermöglicht. Ein Angreifer mit Netzwerkzugriff kann die Schwachstelle ausnutzen, um beliebige Befehle auf dem Zielsystem auszuführen und die vollständige Kontrolle zu erlangen.</description><pubDate>Thu, 21 May 2026 22:43:49 GMT</pubDate><category>Advisory</category><category>Critical</category><category>CVE-2026-34910</category></item><item><title>[CVE-2026-34926] TrendAI Apex One: Directory-Traversal-Schwachstelle (CVE-2026-34926)</title><link>https://www.cyberwald.com/advisories/cve-2026-34926/</link><guid isPermaLink="true">https://www.cyberwald.com/advisories/cve-2026-34926/</guid><description>[Medium] In TrendAI Apex One (On-Premise) wurde eine Directory-Traversal-Schwachstelle entdeckt, die es einem lokal authentifizierten Angreifer mit administrativen Rechten ermöglicht, eine Key-Table zu manipulieren und schädlichen Code auf verbundene Agents zu deployen. Trend Micro bestätigt, dass diese Schwachstelle bereits aktiv ausgenutzt wird. Für die SaaS-Version besteht kein Exploit-Risiko.</description><pubDate>Thu, 21 May 2026 11:03:21 GMT</pubDate><category>Advisory</category><category>Medium</category><category>CVE-2026-34926</category></item><item><title>Cyberwald Security News Update - 2026-05-21</title><link>https://www.cyberwald.com/cyberwald-podcast/#2026-05-21/</link><guid isPermaLink="true">https://www.cyberwald.com/cyberwald-podcast/#2026-05-21/</guid><description>Täglich neues Security-News-Update. Themen: GitHub-Breach: 3.800 Repos via VSCode-Extension kompromittiert, CISA-Datenpanne: Passwörter auf GitHub geleakt, Microsoft YellowKey: BitLocker-Zero-Day CVE-2026-45585, Drupal CVE-2026-9082: Kritische RCE-Schwachstelle.</description><pubDate>Thu, 21 May 2026 05:00:00 GMT</pubDate><category>Podcast</category><category>Cyberwald</category><enclosure url="https://www.cyberwald.com/podcast/2026-05-21.podcast.ogg" length="1672313" type="audio/ogg"/></item><item><title>[CVE-2026-48172] LiteSpeed cPanel Plugin: Kritische Sicherheitslücke (CVE-2026-48172)</title><link>https://www.cyberwald.com/advisories/cve-2026-48172/</link><guid isPermaLink="true">https://www.cyberwald.com/advisories/cve-2026-48172/</guid><description>[Critical] In LiteSpeeds cPanel User-End Plugin wurde eine kritische Sicherheitslücke entdeckt, die eine Rechteausweitung bis hin zu Root-Rechten erlaubt. Die Schwachstelle wird bereits aktiv ausgenutzt und betrifft die Plugin-Versionen 2.3 bis 2.4.4 sowie WHM Plugin vor 5.3.1.0.</description><pubDate>Wed, 20 May 2026 22:38:04 GMT</pubDate><category>Advisory</category><category>Critical</category><category>CVE-2026-48172</category></item><item><title>[CVE-2026-9082] Kritische SQL-Injection in Drupal Core (CVE-2026-9082)</title><link>https://www.cyberwald.com/advisories/cve-2026-9082/</link><guid isPermaLink="true">https://www.cyberwald.com/advisories/cve-2026-9082/</guid><description>[Critical] CVE-2026-9082 betrifft Drupal Core und ermöglicht nicht authentifizierten Angreifern das Einschleusen von SQL-Befehlen. Die Schwachstelle wird bereits aktiv ausgenutzt (CISA KEV) und erlaubt die vollständige Kompromittierung von Confidentiality, Integrity und Availability. Patches stehen für alle betroffenen Versionen zur Verfügung.</description><pubDate>Wed, 20 May 2026 16:20:52 GMT</pubDate><category>Advisory</category><category>Critical</category><category>CVE-2026-9082</category></item><item><title>[CVE-2026-41091] Microsoft Defender: Lokale Rechteausweitung durch Link-Following-Schwachstelle</title><link>https://www.cyberwald.com/advisories/cve-2026-41091/</link><guid isPermaLink="true">https://www.cyberwald.com/advisories/cve-2026-41091/</guid><description>[High] Microsoft Defender enthält eine Schwachstelle in der Microsoft Malware Protection Engine, die durch unsachgemäße Auflösung von Verknüpfungen (Link Following) eine lokale Rechteausweitung auf SYSTEM-Ebene ermöglicht. Die Sicherheitslücke wird bereits aktiv ausgenutzt und erfordert nur geringe Privilegien sowie keine Benutzerinteraktion.</description><pubDate>Wed, 20 May 2026 11:09:13 GMT</pubDate><category>Advisory</category><category>High</category><category>CVE-2026-41091</category></item><item><title>[CVE-2026-45498] Microsoft Defender - Denial-of-Service-Sicherheitslücke (CVE-2026-45498)</title><link>https://www.cyberwald.com/advisories/cve-2026-45498/</link><guid isPermaLink="true">https://www.cyberwald.com/advisories/cve-2026-45498/</guid><description>[Medium] CVE-2026-45498 betrifft die Microsoft Defender Antimalware Platform und ermöglicht einen Denial-of-Service-Angriff durch unkontrollierte Ressourcennutzung (CWE-400). Die Schwachstelle wird laut CISA bereits aktiv ausgenutzt.</description><pubDate>Wed, 20 May 2026 11:09:12 GMT</pubDate><category>Advisory</category><category>Medium</category><category>CVE-2026-45498</category></item><item><title>Cyberwald Security News Update - 20. Mai 2026</title><link>https://www.cyberwald.com/cyberwald-podcast/#2026-05-20/</link><guid isPermaLink="true">https://www.cyberwald.com/cyberwald-podcast/#2026-05-20/</guid><description>Täglich neues Security-News-Update. Themen: GitHub interne Repositories durch TeamPCP kompromittiert, Microsoft Authenticator Token-Diebstahl-Schwachstelle, Microsoft SSPR-Missbrauch in Azure-Angriffen, Shai-Hulud npm Supply-Chain-Kampagne Welle 2, Microsoft kritische Schwachstellen verdoppelt.</description><pubDate>Wed, 20 May 2026 05:00:00 GMT</pubDate><category>Podcast</category><category>Cyberwald</category><enclosure url="https://www.cyberwald.com/podcast/2026-05-20.podcast.ogg" length="1637333" type="audio/ogg"/></item><item><title>Cyberwald Security News Update - 19. Mai 2026</title><link>https://www.cyberwald.com/cyberwald-podcast/#2026-05-19/</link><guid isPermaLink="true">https://www.cyberwald.com/cyberwald-podcast/#2026-05-19/</guid><description>Täglich neues Security-News-Update. Themen: Supply-Chain-Angriffe auf GitHub Actions und npm, INTERPOL Operation Ramz, Windows MiniPlasma Zero-Day, DirtyDecrypt Linux Schwachstelle, Grafana Quellcode-Diebstahl, Pwn2Own Berlin 2026.</description><pubDate>Tue, 19 May 2026 05:00:00 GMT</pubDate><category>Podcast</category><category>Cyberwald</category><enclosure url="https://www.cyberwald.com/podcast/2026-05-19.podcast.ogg" length="1699978" type="audio/ogg"/></item><item><title>Cyberwald Security News Update - 18. Mai 2026</title><link>https://www.cyberwald.com/cyberwald-podcast/#2026-05-18/</link><guid isPermaLink="true">https://www.cyberwald.com/cyberwald-podcast/#2026-05-18/</guid><description>Täglich neues Security-News-Update. Themen: NGINX CVE-2026-42945 Active Exploitation, Windows MiniPlasma Zero-Day, Tycoon2FA Microsoft 365 Phishing, Grafana GitHub Token Breach, Pwn2Own Berlin 2026 Results.</description><pubDate>Mon, 18 May 2026 05:00:00 GMT</pubDate><category>Podcast</category><category>Cyberwald</category><enclosure url="https://www.cyberwald.com/podcast/2026-05-18.podcast.ogg" length="1735759" type="audio/ogg"/></item><item><title>Cyberwald Security News Update - 17. Mai 2026</title><link>https://www.cyberwald.com/cyberwald-podcast/#2026-05-17/</link><guid isPermaLink="true">https://www.cyberwald.com/cyberwald-podcast/#2026-05-17/</guid><description>Täglich neues Security-News-Update. Themen: Microsoft Azure Schwachstellen-Kontroverse, Kazuar P2P-Botnetz, Funnel Builder WooCommerce Skimming.</description><pubDate>Sun, 17 May 2026 05:00:00 GMT</pubDate><category>Podcast</category><category>Cyberwald</category><enclosure url="https://www.cyberwald.com/podcast/2026-05-17.podcast.ogg" length="1085615" type="audio/ogg"/></item><item><title>Cyberwald Security News Update - 16. Mai 2026</title><link>https://www.cyberwald.com/cyberwald-podcast/#2026-05-16/</link><guid isPermaLink="true">https://www.cyberwald.com/cyberwald-podcast/#2026-05-16/</guid><description>Täglich neues Security-News-Update. Themen: Microsoft Exchange und Outlook Zero-Days, Pwn2Own Berlin 2026 Ergebnisse, WordPress Plugin-Sicherheitslücken, node-ipc npm Supply-Chain-Angriff, Apple M5 Exploit via KI.</description><pubDate>Sat, 16 May 2026 05:00:00 GMT</pubDate><category>Podcast</category><category>Cyberwald</category><enclosure url="https://www.cyberwald.com/podcast/2026-05-16.podcast.ogg" length="1322064" type="audio/ogg"/></item><item><title>[CVE-2026-8398] Kritische Supply-Chain-Kompromittierung von DAEMON Tools Lite (CVE-2026-8398)</title><link>https://www.cyberwald.com/advisories/cve-2026-8398/</link><guid isPermaLink="true">https://www.cyberwald.com/advisories/cve-2026-8398/</guid><description>[Critical] Angreifer kompromittierten die Build-Infrastruktur von AVB Disc Soft und verbreiteten trojanisierte Installationspakete von DAEMON Tools Lite über die legitime Website daemon-tools.cc. Die manipulierte Software war weiterhin mit dem gültigen Code-Signing-Zertifikat signiert, was eine Erkennung durch signaturbasierte Sicherheitslösungen verhinderte.</description><pubDate>Fri, 15 May 2026 05:30:29 GMT</pubDate><category>Advisory</category><category>Critical</category><category>CVE-2026-8398</category></item><item><title>Cyberwald Security News Update - 15. Mai 2026</title><link>https://www.cyberwald.com/cyberwald-podcast/#2026-05-15/</link><guid isPermaLink="true">https://www.cyberwald.com/cyberwald-podcast/#2026-05-15/</guid><description>Täglich neues Security-News-Update. Themen: Cisco SD-WAN Zero-Day CVE-2026-20182, NGINX 18-Jahre-Schwachstelle CVE-2026-42945, Fragnesia Linux Kernel LPE CVE-2026-46300, Microsoft Zero-Days Update, Supply-Chain-Angriffe Update.</description><pubDate>Fri, 15 May 2026 05:00:00 GMT</pubDate><category>Podcast</category><category>Cyberwald</category><enclosure url="https://www.cyberwald.com/podcast/2026-05-15.podcast.ogg" length="1398092" type="audio/ogg"/></item><item><title>[CVE-2026-42897] Microsoft Exchange Server Spoofing durch XSS (CVE-2026-42897)</title><link>https://www.cyberwald.com/advisories/cve-2026-42897/</link><guid isPermaLink="true">https://www.cyberwald.com/advisories/cve-2026-42897/</guid><description>[High] In Microsoft Exchange Server Outlook Web Access (OWA) ermöglicht eine Schwachstelle zur unzureichenden Neutralisierung von Eingaben (Cross-Site-Scripting) einem nicht authentisierten Angreifer das Ausführen beliebigen JavaScript-Codes im Browser-Kontext des Opfers. Der Angriff erfolgt über eine präparierte E-Mail, die vom Opfer in OWA geöffnet werden muss. Die Schwachstelle wird derzeit aktiv ausgenutzt.</description><pubDate>Thu, 14 May 2026 15:00:36 GMT</pubDate><category>Advisory</category><category>High</category><category>CVE-2026-42897</category></item><item><title>[CVE-2026-20182] Kritische Sicherheitslücke in Cisco Catalyst SD-WAN (CVE-2026-20182)</title><link>https://www.cyberwald.com/advisories/cve-2026-20182/</link><guid isPermaLink="true">https://www.cyberwald.com/advisories/cve-2026-20182/</guid><description>[Critical] Eine kritische Schwachstelle (CVSS 10.0) in der Peering-Authentifizierung von Cisco Catalyst SD-WAN Controller, Manager und Validator ermöglicht nicht authentifizierten Angreifern die vollständige Umgehung der Authentifizierung und Erlangung administrativer Rechte. Cisco hat Sicherheitsupdates veröffentlicht; ein sofortiges Einspielen wird dringend empfohlen.</description><pubDate>Thu, 14 May 2026 14:08:25 GMT</pubDate><category>Advisory</category><category>Critical</category><category>CVE-2026-20182</category></item><item><title>Cyberwald Security News Update - 14. Mai 2026</title><link>https://www.cyberwald.com/cyberwald-podcast/#2026-05-14/</link><guid isPermaLink="true">https://www.cyberwald.com/cyberwald-podcast/#2026-05-14/</guid><description>Täglich neues Security-News-Update. Themen: Microsoft BitLocker Zero-Day-Exploits, Foxconn Ransomware-Angriff durch Nitrogen, Kritische Exim-Mailserver-Schwachstelle, Hessische Landesverwaltung Internet-Sperre nach Trellix-Hack, Best Western Datenpanne, Android Intrusion-Logging-Feature.</description><pubDate>Thu, 14 May 2026 05:00:00 GMT</pubDate><category>Podcast</category><category>Cyberwald</category><enclosure url="https://www.cyberwald.com/podcast/2026-05-14.podcast.ogg" length="1321584" type="audio/ogg"/></item><item><title>[CVE-2026-0257] Authentifizierungs-Bypass in Palo Alto Networks PAN-OS (CVE-2026-0257)</title><link>https://www.cyberwald.com/advisories/cve-2026-0257/</link><guid isPermaLink="true">https://www.cyberwald.com/advisories/cve-2026-0257/</guid><description>[High] CVE-2026-0257 ermöglicht einem Angreifer, über das GlobalProtect Portal oder Gateway Sicherheitsbeschränkungen zu umgehen und eine nicht autorisierte VPN-Verbindung herzustellen (CVSS 7.8, High). Betroffen sind PAN-OS- und Prisma-Access-Installationen mit aktivierten Authentication-Override-Cookies. Panorama und Cloud NGFW sind nicht betroffen.</description><pubDate>Wed, 13 May 2026 16:15:10 GMT</pubDate><category>Advisory</category><category>High</category><category>CVE-2026-0257</category></item><item><title>Cyberwald Security News Update - 2026-05-13</title><link>https://www.cyberwald.com/cyberwald-podcast/#2026-05-13/</link><guid isPermaLink="true">https://www.cyberwald.com/cyberwald-podcast/#2026-05-13/</guid><description>Täglich neues Security-News-Update. Themen: Instructure zahlt Lösegeld an ShinyHunters nach Canvas-Datenleck, Shai-Hulud-Supply-Chain-Angriff auf npm und PyPI-Pakete, Microsoft Mai 2026 Patch Tuesday, Kritische RCE-Lücken in Fortinet FortiSandbox und FortiAuthenticator, Android 17 Sicherheitsfeatures.</description><pubDate>Wed, 13 May 2026 05:00:00 GMT</pubDate><category>Podcast</category><category>Cyberwald</category><enclosure url="https://www.cyberwald.com/podcast/2026-05-13.podcast.ogg" length="2005785" type="audio/ogg"/></item><item><title>Cyberwald Security News Update - 2026-05-12</title><link>https://www.cyberwald.com/cyberwald-podcast/#2026-05-12/</link><guid isPermaLink="true">https://www.cyberwald.com/cyberwald-podcast/#2026-05-12/</guid><description>Täglich neues Security-News-Update. Themen: KI-generierte Zero-Day-Exploits, Checkmarx Jenkins Plugin Supply-Chain-Angriff, cPanel CVE-2026-41940 aktive Ausnutzung, Crimenetwork Zerschlagung.</description><pubDate>Tue, 12 May 2026 05:00:00 GMT</pubDate><category>Podcast</category><category>Cyberwald</category><enclosure url="https://www.cyberwald.com/podcast/2026-05-12.podcast.ogg" length="1486625" type="audio/ogg"/></item><item><title>[CVE-2026-45321] Supply-Chain-Angriff auf TanStack: 84 manipulierte npm-Pakete veröffentlicht</title><link>https://www.cyberwald.com/advisories/cve-2026-45321/</link><guid isPermaLink="true">https://www.cyberwald.com/advisories/cve-2026-45321/</guid><description>[Critical] Am 11. Mai 2026 veröffentlichte ein Angreifer 84 manipulierte Versionen von 42 @tanstack/*-Paketen auf dem npm-Registry. Die Malware exfiltriert Cloud-Anmeldeinformationen, SSH-Schlüssel und GitHub-Tokens und verbreitet sich selbstständig auf weitere Pakete. Betroffen sind alle Systeme, die während des 6-minütigen Veröffentlichungsfensters eine der kompromittierten Versionen installiert haben.</description><pubDate>Mon, 11 May 2026 22:12:35 GMT</pubDate><category>Advisory</category><category>Critical</category><category>CVE-2026-45321</category></item><item><title>Cyberwald Security News Update - 2026-05-11</title><link>https://www.cyberwald.com/cyberwald-podcast/#2026-05-11/</link><guid isPermaLink="true">https://www.cyberwald.com/cyberwald-podcast/#2026-05-11/</guid><description>Täglich neues Security-News-Update. Themen: CVE-2026-7482 Bleeding Llama Ollama Schwachstelle, Signal Phishing-Schutz nach russischem Angriff, Deepfakes mit unbekannten Ärzten, Crimenetwork Marktplatz zerschlagen.</description><pubDate>Mon, 11 May 2026 05:00:00 GMT</pubDate><category>Podcast</category><category>Cyberwald</category><enclosure url="https://www.cyberwald.com/podcast/2026-05-11.podcast.ogg" length="1241003" type="audio/ogg"/></item><item><title>Cyberwald Security News Update - 2026-05-10</title><link>https://www.cyberwald.com/cyberwald-podcast/#2026-05-10/</link><guid isPermaLink="true">https://www.cyberwald.com/cyberwald-podcast/#2026-05-10/</guid><description>Täglich neues Security-News-Update. Themen: CVE-2026-31431 Linux Kernel LPE, JDownloader Supply-Chain-Angriff, Hugging Face Fake OpenAI Infostealer, cPanel/WHM Sicherheitsupdates, Nordkoreanische Fake-IT-Verurteilung, Google Recaptcha KI-Sicherheit.</description><pubDate>Sun, 10 May 2026 05:00:00 GMT</pubDate><category>Podcast</category><category>Cyberwald</category><enclosure url="https://www.cyberwald.com/podcast/2026-05-10.podcast.ogg" length="1327483" type="audio/ogg"/></item><item><title>Cyberwald Security News Update - 2026-05-08</title><link>https://www.cyberwald.com/cyberwald-podcast/#2026-05-09/</link><guid isPermaLink="true">https://www.cyberwald.com/cyberwald-podcast/#2026-05-09/</guid><description>Täglich neues Security-News-Update. Themen: Ivanti EPMM CVE-2026-6973 Zero-Day, Palo Alto PAN-OS CVE-2026-0300 Update, Cisco DoS-Lücke mit manuellem Reboot, PCPJack Credentials-Wurm, TCLBanker über WhatsApp und Outlook, GRU-Hacker-Ausbildung an Elite-Uni, Europol geheime Analyseplattform.</description><pubDate>Sat, 09 May 2026 05:00:00 GMT</pubDate><category>Podcast</category><category>Cyberwald</category><enclosure url="https://www.cyberwald.com/podcast/2026-05-09.podcast.ogg" length="1719455" type="audio/ogg"/></item><item><title>Cyberwald Security News Update - 2026-05-08</title><link>https://www.cyberwald.com/cyberwald-podcast/#2026-05-08/</link><guid isPermaLink="true">https://www.cyberwald.com/cyberwald-podcast/#2026-05-08/</guid><description>Täglich neues Security-News-Update. Themen: Ivanti EPMM CVE-2026-6973 Zero-Day, Palo Alto PAN-OS CVE-2026-0300 Update, Cisco DoS-Lücke mit manuellem Reboot, PCPJack Credentials-Wurm, TCLBanker über WhatsApp und Outlook, GRU-Hacker-Ausbildung an Elite-Uni, Europol geheime Analyseplattform.</description><pubDate>Fri, 08 May 2026 05:00:00 GMT</pubDate><category>Podcast</category><category>Cyberwald</category><enclosure url="https://www.cyberwald.com/podcast/2026-05-08.podcast.ogg" length="1749499" type="audio/ogg"/></item><item><title>[CVE-2026-42208] LiteLLM: SQL-Injection in der API-Key-Prüfung (CVE-2026-42208)</title><link>https://www.cyberwald.com/advisories/cve-2026-42208/</link><guid isPermaLink="true">https://www.cyberwald.com/advisories/cve-2026-42208/</guid><description>[Critical] In LiteLLM, einem AI-Gateway-Proxy, ermöglicht eine SQL-Injection-Schwachstelle in der API-Key-Prüfung unauthentifizierten Angreifern das Auslesen und Manipulieren von Datenbankinhalten. Betroffen sind die Versionen 1.81.16 bis vor 1.83.7.</description><pubDate>Fri, 08 May 2026 01:38:14 GMT</pubDate><category>Advisory</category><category>Critical</category><category>CVE-2026-42208</category></item><item><title>[CVE-2026-42271] CVE-2026-42271: LiteLLM is a proxy server (AI Gateway) to call LLM APIs in O</title><link>https://www.cyberwald.com/advisories/cve-2026-42271/</link><guid isPermaLink="true">https://www.cyberwald.com/advisories/cve-2026-42271/</guid><description>[High] LiteLLM is a proxy server (AI Gateway) to call LLM APIs in OpenAI (or native) format. From version 1.74.2 to before version 1.83.7, two endpoints used to preview an MCP server before saving it — POST</description><pubDate>Fri, 08 May 2026 01:35:16 GMT</pubDate><category>Advisory</category><category>High</category><category>CVE-2026-42271</category></item><item><title>[CVE-2026-6973] Ivanti EPMM: Schwachstelle ermöglicht Remote-Codeausführung (CVE-2026-6973)</title><link>https://www.cyberwald.com/advisories/cve-2026-6973/</link><guid isPermaLink="true">https://www.cyberwald.com/advisories/cve-2026-6973/</guid><description>[High] In Ivanti Endpoint Manager Mobile (EPMM) wurde eine kritische Sicherheitslücke entdeckt, die einem authentifizierten Administrator die Ausführung von beliebigem Code ermöglicht. Die Schwachstelle wird bereits aktiv ausgenutzt und betrifft alle Versionen vor 12.6.1.1, 12.7.0.1 und 12.8.0.1.</description><pubDate>Thu, 07 May 2026 13:21:24 GMT</pubDate><category>Advisory</category><category>High</category><category>CVE-2026-6973</category></item><item><title>Cyberwald Security News Update - 2026-05-07</title><link>https://www.cyberwald.com/cyberwald-podcast/#2026-05-07/</link><guid isPermaLink="true">https://www.cyberwald.com/cyberwald-podcast/#2026-05-07/</guid><description>Täglich neues Security-News-Update. Themen: Palo Alto PAN-OS Zero-Day CVE-2026-0300, Daemon Tools Supply-Chain-Angriff, vm2 Node.js Sandbox-Flucht, Mirai xlabs_v1 Botnet über ADB.</description><pubDate>Thu, 07 May 2026 05:00:00 GMT</pubDate><category>Podcast</category><category>Cyberwald</category><enclosure url="https://www.cyberwald.com/podcast/2026-05-07.podcast.ogg" length="1664361" type="audio/ogg"/></item><item><title>[CVE-2026-0300] Kritische Sicherheitslücke in Palo Alto Networks PAN-OS User-ID™ Authentication Portal (CVE-2026-0300)</title><link>https://www.cyberwald.com/advisories/cve-2026-0300/</link><guid isPermaLink="true">https://www.cyberwald.com/advisories/cve-2026-0300/</guid><description>[Critical] Eine kritische Pufferüberlauf-Schwachstelle im User-ID™ Authentication Portal (Captive Portal) von Palo Alto Networks PAN-OS ermöglicht nicht authentifizierten Angreifern die Ausführung von beliebigem Code mit Root-Rechten auf PA-Series und VM-Series Firewalls. Die Schwachstelle wird aktiv ausgenutzt und betrifft nur Systeme mit aktiviertem Authentication Portal.</description><pubDate>Wed, 06 May 2026 16:57:39 GMT</pubDate><category>Advisory</category><category>Critical</category><category>CVE-2026-0300</category></item><item><title>Cyberwald Security News Update - 2026-05-06</title><link>https://www.cyberwald.com/cyberwald-podcast/#2026-05-06/</link><guid isPermaLink="true">https://www.cyberwald.com/cyberwald-podcast/#2026-05-06/</guid><description>Täglich neues Security-News-Update. Themen: DAEMON Tools Supply-Chain-Angriff, Apache HTTP/2 CVE-2026-23918 RCE, MetInfo CMS CVE-2026-29014 aktiv ausgenutzt, Microsoft Phishing-Kampagne 35.000 Opfer, ScarCruft APT37 BirdCall Android Malware, OAuth-Token als persistente Hintertür, Google Bug Bounty auf 1,5 Mio. Dollar erhöht, Karakurt-Verhandler zu 8,5 Jahren verurteilt.</description><pubDate>Wed, 06 May 2026 05:00:00 GMT</pubDate><category>Podcast</category><category>Cyberwald</category><enclosure url="https://www.cyberwald.com/podcast/2026-05-06.podcast.ogg" length="2047651" type="audio/ogg"/></item><item><title>Cyberwald Security News Update - 2026-05-05</title><link>https://www.cyberwald.com/cyberwald-podcast/#2026-05-05/</link><guid isPermaLink="true">https://www.cyberwald.com/cyberwald-podcast/#2026-05-05/</guid><description>Täglich neues Security-News-Update. Themen: MOVEit Automation Authentication Bypass, Microsoft Defender löscht Backup-Treiber, cPanel Ransomware Massen-Ausnutzung, Copy Fail Linux LPE aktiv ausgenutzt.</description><pubDate>Tue, 05 May 2026 05:00:00 GMT</pubDate><category>Podcast</category><category>Cyberwald</category><enclosure url="https://www.cyberwald.com/podcast/2026-05-05.podcast.ogg" length="1338578" type="audio/ogg"/></item><item><title>Cyberwald Security News Update - 2026-05-04</title><link>https://www.cyberwald.com/cyberwald-podcast/#2026-05-04/</link><guid isPermaLink="true">https://www.cyberwald.com/cyberwald-podcast/#2026-05-04/</guid><description>Täglich neues Security-News-Update. Themen: CVE-2026-31431 Linux LPE in CISA KEV, Instructure Datenleck durch ShinyHunters, Microsoft Defender False Positives bei DigiCert, Telegram Mini Apps für Krypto-Betrug missbraucht.</description><pubDate>Mon, 04 May 2026 05:00:00 GMT</pubDate><category>Podcast</category><category>Cyberwald</category><enclosure url="https://www.cyberwald.com/podcast/2026-05-04.podcast.ogg" length="1372852" type="audio/ogg"/></item><item><title>Ein neuer Maßstab für „souveräne“ Clouds – das BSI gibt vor</title><link>https://www.cyberwald.com/blog/ein-neuer-massstab-fuer-souveraene-clouds-das-bsi-gibt-vor/</link><guid isPermaLink="true">https://www.cyberwald.com/blog/ein-neuer-massstab-fuer-souveraene-clouds-das-bsi-gibt-vor/</guid><description>Mit dem Kriterienkatalog „Criteria enabling Cloud Computing Autonomy“ (C3A) hat das BSI erstmals einen klaren, messbaren Rahmen vorgelegt, wann eine Cloud‑Lösung als souverän gilt und wie weit Nutzerinnen und Nutzer ihre Infrastruktur noch selbst bestimmen können.</description><pubDate>Sun, 03 May 2026 18:00:00 GMT</pubDate><category>Blog</category><category>News</category></item><item><title>Cyberwald Security News Update - 2026-05-03</title><link>https://www.cyberwald.com/cyberwald-podcast/#2026-05-03/</link><guid isPermaLink="true">https://www.cyberwald.com/cyberwald-podcast/#2026-05-03/</guid><description>Täglich neues Security-News-Update. Themen: cPanel CVE-2026-41940 Ransomware-Ausnutzung, ConsentFix v3 OAuth-Attacken auf Azure, Trellix Quellcode-Breach.</description><pubDate>Sun, 03 May 2026 05:00:00 GMT</pubDate><category>Podcast</category><category>Cyberwald</category><enclosure url="https://www.cyberwald.com/podcast/2026-05-03.podcast.ogg" length="1152595" type="audio/ogg"/></item><item><title>Cyberwald Security News Update - 02. Mai 2026</title><link>https://www.cyberwald.com/cyberwald-podcast/#2026-05-02/</link><guid isPermaLink="true">https://www.cyberwald.com/cyberwald-podcast/#2026-05-02/</guid><description>Täglich neues Security-News-Update. Themen: BlackCat/ALPHV Insider-Bedrohung, SaaS-Erpressungsangriffe durch Cordial Spider und Snarky Spider, China-gestützte Spionagekampagne SHADOW-EARTH-053, Lieferketten-Attacke auf Ruby Gems und Go Modules.</description><pubDate>Sat, 02 May 2026 05:00:00 GMT</pubDate><category>Podcast</category><category>Cyberwald</category><enclosure url="https://www.cyberwald.com/podcast/2026-05-02.podcast.ogg" length="1579838" type="audio/ogg"/></item><item><title>Cyberwald Security News Update - 01. Mai 2026</title><link>https://www.cyberwald.com/cyberwald-podcast/#2026-05-01/</link><guid isPermaLink="true">https://www.cyberwald.com/cyberwald-podcast/#2026-05-01/</guid><description>Täglich neues Security-News-Update. Themen: Linux Copy Fail CVE-2026-31431, PyTorch Lightning Supply-Chain Attack, Google Gemini CLI CVSS-10 RCE, RDP/VNC Server Exposition, DEEP#DOOR Python Backdoor.</description><pubDate>Fri, 01 May 2026 05:00:00 GMT</pubDate><category>Podcast</category><category>Cyberwald</category><enclosure url="https://www.cyberwald.com/podcast/2026-05-01.podcast.ogg" length="1570174" type="audio/ogg"/></item><item><title>Cyberwald Security News Update - 30. April 2026</title><link>https://www.cyberwald.com/cyberwald-podcast/#2026-04-30/</link><guid isPermaLink="true">https://www.cyberwald.com/cyberwald-podcast/#2026-04-30/</guid><description>Täglich neues Security-News-Update. Themen: SAP npm Supply-Chain Attack, cPanel/WHM Authentifizierungs-Lücke CVE-2026-41940, DPRK PromptMink AI-Malware Campaign, WordPress Plugin Backdoor, CISA KEV Updates.</description><pubDate>Thu, 30 Apr 2026 05:00:00 GMT</pubDate><category>Podcast</category><category>Cyberwald</category><enclosure url="https://www.cyberwald.com/podcast/2026-04-30.podcast.ogg" length="1237694" type="audio/ogg"/></item><item><title>[CVE-2026-41940] Kritische Sicherheitslücke in cPanel &amp; WHM: Authentifizierungs-Bypass (CVE-2026-41940)</title><link>https://www.cyberwald.com/advisories/cve-2026-41940/</link><guid isPermaLink="true">https://www.cyberwald.com/advisories/cve-2026-41940/</guid><description>[Critical] In cPanel &amp; WHM ab Version 11.40 wurde eine kritische Schwachstelle im Authentifizierungsablauf entdeckt, die es nicht authentifizierten Remote-Angreifern ermöglicht, unbefugten Zugriff auf das Control Panel zu erlangen. Der CVSS-Score beträgt 9.3 (Critical). WebPros hat am 28. April 2026 Sicherheitsupdates für alle betroffenen Versionen veröffentlicht.</description><pubDate>Wed, 29 Apr 2026 13:10:37 GMT</pubDate><category>Advisory</category><category>Critical</category><category>CVE-2026-41940</category></item><item><title>Cyberwald Security News Update - 29. April 2026</title><link>https://www.cyberwald.com/cyberwald-podcast/#2026-04-29/</link><guid isPermaLink="true">https://www.cyberwald.com/cyberwald-podcast/#2026-04-29/</guid><description>Täglich neues Security-News-Update. Themen: GitHub RCE Schwachstelle CVE-2026-3854, VECT 2.0 Ransomware-Wiper, LiteLLM SQLi aktiv ausgenutzt, Hugging Face LeRobot kritische Lücke, Microsoft Entra ID Schwachstelle gepatcht, Scattered Spider Verhaftung, Signal/Bundestag Wire-Umstieg.</description><pubDate>Wed, 29 Apr 2026 05:00:00 GMT</pubDate><category>Podcast</category><category>Cyberwald</category><enclosure url="https://www.cyberwald.com/podcast/2026-04-29.podcast.ogg" length="1801372" type="audio/ogg"/></item><item><title>Cyberwald Security News Update - 28. April 2026</title><link>https://www.cyberwald.com/cyberwald-podcast/#2026-04-28/</link><guid isPermaLink="true">https://www.cyberwald.com/cyberwald-podcast/#2026-04-28/</guid><description>Täglich neues Security-News-Update. Themen: GlassWorm v2 mit 73 Sleeper-Extensions auf OpenVSX, Signal-Spionage: Bundesregierung vermutet Russland (Update), ADT Datenleck durch ShinyHunters, PyPI elementary-data gehackt, Microsoft Teams Social Engineering, Silk Typhoon Hacker überstellt, Deepfake Voice-Attacken.</description><pubDate>Tue, 28 Apr 2026 05:00:00 GMT</pubDate><category>Podcast</category><category>Cyberwald</category><enclosure url="https://www.cyberwald.com/podcast/2026-04-28.podcast.ogg" length="1406148" type="audio/ogg"/></item><item><title>Cyberwald Security News Update - 27. April 2026</title><link>https://www.cyberwald.com/cyberwald-podcast/#2026-04-27/</link><guid isPermaLink="true">https://www.cyberwald.com/cyberwald-podcast/#2026-04-27/</guid><description>Täglich neues Security-News-Update. Themen: Signal Spionage-Ermittlung Update, Itron Datenleck.</description><pubDate>Mon, 27 Apr 2026 05:00:00 GMT</pubDate><category>Podcast</category><category>Cyberwald</category><enclosure url="https://www.cyberwald.com/podcast/2026-04-27.podcast.ogg" length="925202" type="audio/ogg"/></item><item><title>Cyberwald Security News Update - 26. April 2026</title><link>https://www.cyberwald.com/cyberwald-podcast/#2026-04-26/</link><guid isPermaLink="true">https://www.cyberwald.com/cyberwald-podcast/#2026-04-26/</guid><description>Täglich neues Security-News-Update. Themen: Snow-Malware UNC6692 Update, fast16 Pre-Stuxnet Discovery, Windows Insider Program.</description><pubDate>Sun, 26 Apr 2026 05:00:00 GMT</pubDate><category>Podcast</category><category>Cyberwald</category><enclosure url="https://www.cyberwald.com/podcast/2026-04-26.podcast.ogg" length="1259380" type="audio/ogg"/></item><item><title>Cyberwald Security News Update - 25. April 2026</title><link>https://www.cyberwald.com/cyberwald-podcast/#2026-04-25/</link><guid isPermaLink="true">https://www.cyberwald.com/cyberwald-podcast/#2026-04-25/</guid><description>Täglich neues Security-News-Update. Themen: Firestarter-Backdoor auf Cisco-Firewalls, Pack2TheRoot Linux-Root-Lücke, LMDeploy CVE-2026-33626, Zimbra XSS-Attacken, Signal Spionage-Ermittlung, BlackFile Extortion-Gruppe, FakeWallet-Apps Apple App Store.</description><pubDate>Sat, 25 Apr 2026 05:00:00 GMT</pubDate><category>Podcast</category><category>Cyberwald</category><enclosure url="https://www.cyberwald.com/podcast/2026-04-25.podcast.ogg" length="1912726" type="audio/ogg"/></item><item><title>Claude Mythos: Zu gefährlich für die Öffentlichkeit – oder perfektes Timing vor dem IPO?</title><link>https://www.cyberwald.com/blog/claude-mythos-zu-gefaehrlich-fuer-die-oeffentlichkeit-oder-perfektes-timing-vor-dem-ipo/</link><guid isPermaLink="true">https://www.cyberwald.com/blog/claude-mythos-zu-gefaehrlich-fuer-die-oeffentlichkeit-oder-perfektes-timing-vor-dem-ipo/</guid><description>Anthropic baut ein KI-Modell, das so gefährlich ist, dass es nicht veröffentlicht werden soll. Es bricht aus seiner Sandbox aus. Schickt einem Forscher eine E-Mail, während der im Park sein Sandwich isst. Und eine Gruppe Unbekannter nutzt es trotzdem – seit dem ersten Tag.</description><pubDate>Fri, 24 Apr 2026 18:00:00 GMT</pubDate><category>Blog</category><category>News</category></item><item><title>Cyberwald Security News Update - 2026-04-24</title><link>https://www.cyberwald.com/cyberwald-podcast/#2026-04-24/</link><guid isPermaLink="true">https://www.cyberwald.com/cyberwald-podcast/#2026-04-24/</guid><description>Täglich neues Security-News-Update. Themen: GopherWhisper APT, Checkmarx und Bitwarden Supply-Chain-Angriffe, CISA BlueHammer Anordnung, iOS Signal Benachrichtigungsleck, UNC6692 Teams Social Engineering.</description><pubDate>Fri, 24 Apr 2026 05:00:00 GMT</pubDate><category>Podcast</category><category>Cyberwald</category><enclosure url="https://www.cyberwald.com/podcast/2026-04-24.podcast.ogg" length="2724475" type="audio/ogg"/></item><item><title>Cyberwald Security News Update - 2026-04-22</title><link>https://www.cyberwald.com/cyberwald-podcast/#2026-04-22/</link><guid isPermaLink="true">https://www.cyberwald.com/cyberwald-podcast/#2026-04-22/</guid><description>Täglich neues Security-News-Update. Themen: BlackCat-Ransomware-Verhandler pleads guilty, Apache ActiveMQ: 13 Jahre alte Lücke aktiv ausgenutzt, NGate-Malware stiehlt NFC-Zahlungsdaten, CISA KEV-Update: 8 neue Schwachstellen.</description><pubDate>Wed, 22 Apr 2026 05:00:00 GMT</pubDate><category>Podcast</category><category>Cyberwald</category><enclosure url="https://www.cyberwald.com/podcast/2026-04-22.podcast.ogg" length="1562718" type="audio/ogg"/></item><item><title>Cyberwald Security News Update - 2026-04-21</title><link>https://www.cyberwald.com/cyberwald-podcast/#2026-04-21/</link><guid isPermaLink="true">https://www.cyberwald.com/cyberwald-podcast/#2026-04-21/</guid><description>Täglich neues Security-News-Update. Themen: Cisco FMC Zero-Day CVSS 10 durch Interlock, Windows Defender Zero-Day-Angriffe ungepatcht, Vercel Supply-Chain-Breach, Kritische RCE in SGLang und Anthropic MCP, Gentlemen-Ransomware nutzt SystemBC-Botnetz.</description><pubDate>Tue, 21 Apr 2026 05:00:00 GMT</pubDate><category>Podcast</category><category>Cyberwald</category><enclosure url="https://www.cyberwald.com/podcast/2026-04-21.podcast.ogg" length="1725620" type="audio/ogg"/></item><item><title>Die stille Cloud‑Kostenfalle: Wie Entscheider Kosten und Sicherheit zurückgewinnen</title><link>https://www.cyberwald.com/blog/die-stille-cloudkostenfalle-wie-entscheider-kosten-und-sicherheit-zurueckgewinnen/</link><guid isPermaLink="true">https://www.cyberwald.com/blog/die-stille-cloudkostenfalle-wie-entscheider-kosten-und-sicherheit-zurueckgewinnen/</guid><description>Eine aktuelle Studie des Beratungs‑ und Technologieanbieters Insight zeigt, dass europäische Organisationen im Schnitt etwa 24 Prozent ihrer jährlich bereitgestellten Cloudkapazität gar nicht ausnutzen.</description><pubDate>Mon, 20 Apr 2026 17:00:00 GMT</pubDate><category>Blog</category><category>News</category></item><item><title>Cyberwald Security News Update - 2026-04-20</title><link>https://www.cyberwald.com/cyberwald-podcast/#2026-04-20/</link><guid isPermaLink="true">https://www.cyberwald.com/cyberwald-podcast/#2026-04-20/</guid><description>Täglich neues Security-News-Update. Themen: Vercel-Breach durch Context.ai Supply-Chain-Attacke, Apple-Account-Benachrichtigungen für Phishing missbraucht, EU-Jugendschutz-App nach zwei Minuten gehackt, NIST bewertet keine nicht-prioritären Schwachstellen mehr.</description><pubDate>Mon, 20 Apr 2026 05:00:00 GMT</pubDate><category>Podcast</category><category>Cyberwald</category><enclosure url="https://www.cyberwald.com/podcast/2026-04-20.podcast.ogg" length="1459100" type="audio/ogg"/></item><item><title>Cyberwald Security News Update - 2026-04-19</title><link>https://www.cyberwald.com/cyberwald-podcast/#2026-04-19/</link><guid isPermaLink="true">https://www.cyberwald.com/cyberwald-podcast/#2026-04-19/</guid><description>Täglich neues Security-News-Update. Themen: Kritische RCE in protobuf.js (GHSA-xq3m-2v4x-88gg), Mirai-Variante Nexcorium nutzt CVE-2024-3721 für IoT-Botnet, Microsoft Edge-Update bricht Teams-Rechtsklick-Paste, 13,74-Millionen-Dollar-Hack auf Grinex-Kryptobörse.</description><pubDate>Sun, 19 Apr 2026 05:00:00 GMT</pubDate><category>Podcast</category><category>Cyberwald</category><enclosure url="https://www.cyberwald.com/podcast/2026-04-19.podcast.ogg" length="1977882" type="audio/ogg"/></item><item><title>Cyberwald Security News Update - 2026-04-18</title><link>https://www.cyberwald.com/cyberwald-podcast/#2026-04-18/</link><guid isPermaLink="true">https://www.cyberwald.com/cyberwald-podcast/#2026-04-18/</guid><description>Täglich neues Security-News-Update. Themen: Microsoft April-Patchday: Reboot-Loops und ungepatchte Defender-Zero-Days, Apache ActiveMQ CVE-2026-34197: 13 Jahre alte Lücke aktiv ausgenutzt, KI-gestützte Exploit-Entwicklung: Chrome-Exploit für 2.300 Dollar, Cisco Access-Points: Speicher-Bug bedroht 230+ Modelle, Payouts King Ransomware nutzt QEMU-VMs zur Security-Umgehung.</description><pubDate>Sat, 18 Apr 2026 05:00:00 GMT</pubDate><category>Podcast</category><category>Cyberwald</category><enclosure url="https://www.cyberwald.com/podcast/2026-04-18.podcast.ogg" length="1807950" type="audio/ogg"/></item><item><title>Cyberwald Security News Update - 2026-04-17</title><link>https://www.cyberwald.com/cyberwald-podcast/#2026-04-17/</link><guid isPermaLink="true">https://www.cyberwald.com/cyberwald-podcast/#2026-04-17/</guid><description>Täglich neues Security-News-Update. Themen: Microsoft Defender RedSun Zero-Day LPE, McGraw Hill Datenpanne - 13,5 Mio. Konten, Apache ActiveMQ CVE-2026-34197 aktiv ausgenutzt, UAC-0247 Angriff auf ukrainische Kliniken, Operation PowerOFF DDoS-Zerschlagung, ZionSiphon OT-Malware für Wasseraufbereitung.</description><pubDate>Fri, 17 Apr 2026 05:00:00 GMT</pubDate><category>Podcast</category><category>Cyberwald</category><enclosure url="https://www.cyberwald.com/podcast/2026-04-17.podcast.ogg" length="2409319" type="audio/ogg"/></item><item><title>Cyberwald Security News Update - 2026-04-16</title><link>https://www.cyberwald.com/cyberwald-podcast/#2026-04-16/</link><guid isPermaLink="true">https://www.cyberwald.com/cyberwald-podcast/#2026-04-16/</guid><description>Täglich neues Security-News-Update. Themen: Nginx UI CVE-2026-33032 aktiv ausgenutzt, Microsoft Patch Tuesday April 2026 - 169 Updates, WordPress Plugin Backdoor - 30+ Plugins kompromittiert, KI-Cybersecurity: OpenAI GPT-5.4 Cyber und Anthropic Claude Mythos.</description><pubDate>Thu, 16 Apr 2026 05:00:00 GMT</pubDate><category>Podcast</category><category>Cyberwald</category><enclosure url="https://www.cyberwald.com/podcast/2026-04-16.podcast.ogg" length="1746378" type="audio/ogg"/></item><item><title>Kritische IKE-Schwachstelle bedroht Windows VPN-Server: BSI warnt nach April-Patchday</title><link>https://www.cyberwald.com/blog/kritische-ike-schwachstelle-bedroht-windows-vpn-server-bsi-warnt-nach-april-patchday/</link><guid isPermaLink="true">https://www.cyberwald.com/blog/kritische-ike-schwachstelle-bedroht-windows-vpn-server-bsi-warnt-nach-april-patchday/</guid><description>BSI warnt nach Microsoft Patchday April 2026 vor kritischer IKE-Schwachstelle CVE-2026-33824 in Windows VPN-Servern. CVSS 9.8, sofortiges Patchen erforderlich.</description><pubDate>Wed, 15 Apr 2026 13:30:00 GMT</pubDate><category>Blog</category><category>News</category><category>Windows</category><category>VPN</category><category>BSI</category><category>CVE-2026-33824</category><category>Patchday</category></item><item><title>Cyberwald Security News Update - 15. April 2026</title><link>https://www.cyberwald.com/cyberwald-podcast/#2026-04-15/</link><guid isPermaLink="true">https://www.cyberwald.com/cyberwald-podcast/#2026-04-15/</guid><description>Täglich neues Security-News-Update. Themen: Microsoft Patch Tuesday April 2026, Bösartige Chrome-Erweiterungen, Kraken Insider-Erpressung, Fake Ledger Live App Krypto-Diebstahl, Basic-Fit Datenpanne, PHP Composer Schwachstellen CVE-2026-40176.</description><pubDate>Wed, 15 Apr 2026 05:00:00 GMT</pubDate><category>Podcast</category><category>Cyberwald</category><enclosure url="https://www.cyberwald.com/podcast/2026-04-15.podcast.ogg" length="2230817" type="audio/ogg"/></item><item><title>Aktive Angriffe auf sieben bekannte CVEs: CISA warnt – Patchen, jetzt!</title><link>https://www.cyberwald.com/blog/aktive-angriffe-auf-sieben-bekannte-cves-cisa-warnt-patchen-jetzt/</link><guid isPermaLink="true">https://www.cyberwald.com/blog/aktive-angriffe-auf-sieben-bekannte-cves-cisa-warnt-patchen-jetzt/</guid><description>Sieben Sicherheitslücken aus dem Known Exploited Vulnerabilities (KEV)-Katalog werden aktiv ausgenutzt – darunter eine 14 Jahre alte Schwachstelle.</description><pubDate>Tue, 14 Apr 2026 22:00:00 GMT</pubDate><category>Blog</category><category>News</category></item><item><title>[CVE-2026-33824] CVE-2026-33824: Kritische Schwachstelle in Windows IKE Extension</title><link>https://www.cyberwald.com/advisories/cve-2026-33824/</link><guid isPermaLink="true">https://www.cyberwald.com/advisories/cve-2026-33824/</guid><description>[Critical] Double-Free-Schwachstelle in der Windows IKE-Erweiterung ermöglichtgetCode-Ausführung über das Netzwerk ohne Authentifizierung.</description><pubDate>Tue, 14 Apr 2026 14:58:45 GMT</pubDate><category>Advisory</category><category>Critical</category><category>CVE-2026-33824</category></item><item><title>[CVE-2026-32201] CVE-2026-32201: SharePoint-Sicherheitslücke ermöglicht Spoofing</title><link>https://www.cyberwald.com/advisories/cve-2026-32201/</link><guid isPermaLink="true">https://www.cyberwald.com/advisories/cve-2026-32201/</guid><description>[Medium] In Microsoft SharePoint wurde eine Sicherheitsanfälligkeit aufgrund unzureichender Eingabevalidierung entdeckt. Ein nicht authentifizierter Angreifer kann diese aus der Ferne ausnutzen, um Spoofing-Angriffe durchzuführen und vertrauliche Informationen offenzulegen. Microsoft hat Sicherheitsupdates für die betroffenen Versionen veröffentlicht.</description><pubDate>Tue, 14 Apr 2026 14:58:36 GMT</pubDate><category>Advisory</category><category>Medium</category><category>CVE-2026-32201</category></item><item><title>[CVE-2026-33825] CVE-2026-33825: Lokale Privilegienausweitung in Microsoft Defender</title><link>https://www.cyberwald.com/advisories/cve-2026-33825/</link><guid isPermaLink="true">https://www.cyberwald.com/advisories/cve-2026-33825/</guid><description>[High] Eine als &apos;BlueHammer&apos; bekannte Schwachstelle in der Microsoft Defender Antimalware Platform erlaubt einem authentifizierten lokalen Angreifer die Ausweitung von Privilegien auf SYSTEM-Ebene. Die Sicherheitslücke (CVSS 7.8, High) wird bereits aktiv ausgenutzt und ein öffentlicher Proof-of-Concept-Exploit ist verfügbar. Ein Update auf Version 4.18.26030.3011 schliesst die Lücke.</description><pubDate>Tue, 14 Apr 2026 14:57:49 GMT</pubDate><category>Advisory</category><category>High</category><category>CVE-2026-33825</category></item><item><title>[CVE-2026-32202] Microsoft Windows Shell-Spoofing-Sicherheitslücke (CVE-2026-32202)</title><link>https://www.cyberwald.com/advisories/cve-2026-32202/</link><guid isPermaLink="true">https://www.cyberwald.com/advisories/cve-2026-32202/</guid><description>[Medium] Eine Schwachstelle in der Windows-Shell ermöglicht einem nicht authentisierten Angreifer Spoofing-Angriffe über das Netzwerk. Microsoft hat Sicherheitsupdates für alle betroffenen Windows-Versionen veröffentlicht.</description><pubDate>Tue, 14 Apr 2026 14:57:36 GMT</pubDate><category>Advisory</category><category>Medium</category><category>CVE-2026-32202</category></item><item><title>[CVE-2026-39808] Kritische Schwachstelle in Fortinet FortiSandbox – OS Command Injection (CVE-2026-39808)</title><link>https://www.cyberwald.com/advisories/cve-2026-39808/</link><guid isPermaLink="true">https://www.cyberwald.com/advisories/cve-2026-39808/</guid><description>[Critical] In Fortinet FortiSandbox 4.4.0 bis 4.4.8 existiert eine OS Command Injection-Schwachstelle über die API, die es einem nicht authentifizierten Angreifer erlaubt, unbefugten Code auszuführen. Ein Patch ist verfügbar.</description><pubDate>Tue, 14 Apr 2026 13:38:02 GMT</pubDate><category>Advisory</category><category>Critical</category><category>CVE-2026-39808</category></item><item><title>Cyberwald Security News Update - 14. April 2026</title><link>https://www.cyberwald.com/cyberwald-podcast/#2026-04-14/</link><guid isPermaLink="true">https://www.cyberwald.com/cyberwald-podcast/#2026-04-14/</guid><description>Täglich neues Security-News-Update. Themen: Adobe Reader Zero-Day CVE-2026-34621, Booking.com Datenpanne, FBI W3LL Phishing-Zerschlagung, OpenAI Supply-Chain-Angriff.</description><pubDate>Tue, 14 Apr 2026 05:00:00 GMT</pubDate><category>Podcast</category><category>Cyberwald</category><enclosure url="https://www.cyberwald.com/podcast/2026-04-14.podcast.ogg" length="1447831" type="audio/ogg"/></item><item><title>Ein KI-Agent ist keine App: Warum die Cybersecurity umdenken muss</title><link>https://www.cyberwald.com/blog/ein-ki-agent-ist-keine-app-warum-die-cybersecurity-umdenken-muss/</link><guid isPermaLink="true">https://www.cyberwald.com/blog/ein-ki-agent-ist-keine-app-warum-die-cybersecurity-umdenken-muss/</guid><description>Heute steckt das gleiche Prinzip in einer Technologie, die gerade in jede Unternehmensinfrastruktur
drängt: KI-Agenten.</description><pubDate>Mon, 13 Apr 2026 22:00:00 GMT</pubDate><category>Blog</category><category>Analyse</category></item><item><title>Cyberwald Security News Update - 13. April 2026</title><link>https://www.cyberwald.com/cyberwald-podcast/#2026-04-13/</link><guid isPermaLink="true">https://www.cyberwald.com/cyberwald-podcast/#2026-04-13/</guid><description>Täglich neues Security-News-Update. Themen: Marimo CVE-2026-39987 Active Exploitation Update, CPUID Supply-Chain Attack Details.</description><pubDate>Mon, 13 Apr 2026 05:00:00 GMT</pubDate><category>Podcast</category><category>Cyberwald</category><enclosure url="https://www.cyberwald.com/podcast/2026-04-13.podcast.ogg" length="987181" type="audio/ogg"/></item><item><title>Cyberwald Security News Update - 2026-04-12</title><link>https://www.cyberwald.com/cyberwald-podcast/#2026-04-12/</link><guid isPermaLink="true">https://www.cyberwald.com/cyberwald-podcast/#2026-04-12/</guid><description>Täglich neues Security-News-Update. Themen: Operation Atlantic: Über 20.000 Krypto-Betrugsopfer identifiziert, Citizen Lab: Webloc-Überwachungssystem trackte 500 Millionen Geräte via Werbedaten.</description><pubDate>Sun, 12 Apr 2026 05:00:00 GMT</pubDate><category>Podcast</category><category>Cyberwald</category><enclosure url="https://www.cyberwald.com/podcast/2026-04-12.podcast.ogg" length="2138699" type="audio/ogg"/></item><item><title>Cyberwald Security News Update - 2026-04-11</title><link>https://www.cyberwald.com/cyberwald-podcast/#2026-04-11/</link><guid isPermaLink="true">https://www.cyberwald.com/cyberwald-podcast/#2026-04-11/</guid><description>Täglich neues Security-News-Update. Themen: Supply-Chain-Angriff auf CPUID, Spionagetechnik über Glasfaserkabel, Anthropic Mythos KI-Modell und BSI-Bedenken, CVE-2026-39987 in Marimo, Backdoored Smart Slider 3 Pro, GlassWorm-Kampagne mit Zig-Dropper, Chrome 146 Device Bound Session Credentials.</description><pubDate>Sat, 11 Apr 2026 05:00:00 GMT</pubDate><category>Podcast</category><category>Cyberwald</category><enclosure url="https://www.cyberwald.com/podcast/2026-04-11.podcast.ogg" length="1843646" type="audio/ogg"/></item><item><title>[CVE-2026-34621] Adobe Acrobat Reader: Kritische Sicherheitslücke CVE-2026-34621</title><link>https://www.cyberwald.com/advisories/cve-2026-34621/</link><guid isPermaLink="true">https://www.cyberwald.com/advisories/cve-2026-34621/</guid><description>[High] In Adobe Acrobat Reader wurde eine kritische Prototype-Pollution-Schwachstelle (CVE-2026-34621) entdeckt, die eine Code-Ausführung im Kontext des aktuellen Benutzers ermöglicht. Die Schwachstelle wird bereits aktiv ausgenutzt. Ein Sicherheitsupdate wurde veröffentlicht.</description><pubDate>Sat, 11 Apr 2026 04:45:43 GMT</pubDate><category>Advisory</category><category>High</category><category>CVE-2026-34621</category></item><item><title>Digitale Souveränität: Frankreich ohne Windows!</title><link>https://www.cyberwald.com/blog/digitale-souveraenitaet-frankreich-ohne-windows/</link><guid isPermaLink="true">https://www.cyberwald.com/blog/digitale-souveraenitaet-frankreich-ohne-windows/</guid><description>Frankreich macht ernst mit digitaler Souveränität: Die Interministerielle Digitaldirektion DINUM fordert von allen Ministerien bis Herbst 2026 konkrete Pläne für den Umstieg von Windows auf Linux.</description><pubDate>Fri, 10 Apr 2026 22:00:00 GMT</pubDate><category>Blog</category><category>News</category></item><item><title>Cyberwald Security News Update - 2026-04-10</title><link>https://www.cyberwald.com/cyberwald-podcast/#2026-04-10/</link><guid isPermaLink="true">https://www.cyberwald.com/cyberwald-podcast/#2026-04-10/</guid><description>Täglich neues Security-News-Update. Themen: Adobe Reader Zero-Day seit Dezember aktiv, Microsoft sperrt Open-Source-Entwicklerkonten, Neue LucidRook Malware gegen taiwanesische NGOs, Ransomware-Angriff auf ChipSoft, Chrome 146 mit neuem Diebstahlschutz.</description><pubDate>Fri, 10 Apr 2026 05:00:00 GMT</pubDate><category>Podcast</category><category>Cyberwald</category><enclosure url="https://www.cyberwald.com/podcast/2026-04-10.podcast.ogg" length="1571901" type="audio/ogg"/></item><item><title>[CVE-2026-34486] CVE-2026-34486: Umgehung der Datenverschlüsselung in Apache Tomcat</title><link>https://www.cyberwald.com/advisories/cve-2026-34486/</link><guid isPermaLink="true">https://www.cyberwald.com/advisories/cve-2026-34486/</guid><description>[High] In Apache Tomcat kann die Datenverschlüsselung des EncryptInterceptors durch einen Fehler in der Behebung von CVE-2026-29146 umgangen werden. Dadurch können vertrauliche Daten unverschlüsselt übertragen werden. Ein Upgrade auf die genannten Patch-Versionen ist dringend empfohlen.</description><pubDate>Thu, 09 Apr 2026 17:35:35 GMT</pubDate><category>Advisory</category><category>High</category><category>CVE-2026-34486</category></item><item><title>[CVE-2026-39987] CVE-2026-39987: Kritische Pre-Auth RCE-Schwachstelle in marimo &lt; 0.23.0</title><link>https://www.cyberwald.com/advisories/cve-2026-39987/</link><guid isPermaLink="true">https://www.cyberwald.com/advisories/cve-2026-39987/</guid><description>[Critical] marimo, eine reactive Python-Notebook-Umgebung, weist in Versionen vor 0.23.0 eine kritische Sicherheitslücke auf. Der WebSocket-Endpunkt /terminal/ws führt keine Authentifizierung durch, sodass ein nicht authentifizierter Angreifer eine vollständige PTY-Shell erlangen und beliebige Systembefehle ausführen kann.</description><pubDate>Thu, 09 Apr 2026 15:16:55 GMT</pubDate><category>Advisory</category><category>Critical</category><category>CVE-2026-39987</category></item><item><title>Cyberwald Security News Update - 2026-04-09</title><link>https://www.cyberwald.com/cyberwald-podcast/#2026-04-09/</link><guid isPermaLink="true">https://www.cyberwald.com/cyberwald-podcast/#2026-04-09/</guid><description>Täglich neues Security-News-Update. Themen: Anthropic Claude Mythos findet Tausende Zero-Day-Lücken, Russische Hacker kapern Router für Spionage, Nordkoreanische Hacker verbreiten 1700 bösartige Pakete, 13 Jahre alte RCE-Lücke in Apache ActiveMQ, Chaos-Malware zielt auf Cloud-Deployments.</description><pubDate>Thu, 09 Apr 2026 05:00:00 GMT</pubDate><category>Podcast</category><category>Cyberwald</category><enclosure url="https://www.cyberwald.com/podcast/2026-04-09.podcast.ogg" length="1910986" type="audio/ogg"/></item><item><title>[CVE-2026-34197] CVE-2026-34197: Kritische Code-Injection in Apache ActiveMQ</title><link>https://www.cyberwald.com/advisories/cve-2026-34197/</link><guid isPermaLink="true">https://www.cyberwald.com/advisories/cve-2026-34197/</guid><description>[High] In Apache ActiveMQ wurde eine kritische Schwachstelle entdeckt, die über die Jolokia-JMX-HTTP-Schnittstelle eine Code-Injection ermöglicht. Ein authentifizierter Angreifer kann durch manipulierte Discovery-URI-Parameter beliebigen Code auf der JVM des Brokers ausführen. Ein Patch steht mit den Versionen 5.19.4 und 6.2.3 zur Verfügung.</description><pubDate>Tue, 07 Apr 2026 05:50:10 GMT</pubDate><category>Advisory</category><category>High</category><category>CVE-2026-34197</category></item><item><title>Bericht: Sicherheitsbedenken bei der Verschlüsselung von TeleGuard</title><link>https://www.cyberwald.com/blog/bericht-sicherheitsbedenken-bei-der-verschluesselung-von-teleguard/</link><guid isPermaLink="true">https://www.cyberwald.com/blog/bericht-sicherheitsbedenken-bei-der-verschluesselung-von-teleguard/</guid><description>TeleGuard bewirbt E2EE und &apos;maximale Sicherheit&apos; – Recherchen zeigen: Private Keys werden zentral gespeichert, statische Salts/Nonces ermöglichen Server-Zugriff. Update: CEO Andreas Wiebe weist Vorwürfe in offizieller Stellungnahme zurück.</description><pubDate>Mon, 06 Apr 2026 13:00:00 GMT</pubDate><category>Blog</category><category>News</category><category>#TeleGuard</category><category>#E2EE</category><category>#Verschlüsselung</category><category>#Datenschutz</category><category>#Swisscows</category></item><item><title>BKA identifiziert REvil-Anführer hinter 130 Ransomware-Attacken</title><link>https://www.cyberwald.com/blog/bka-identifiziert-revil-anfuehrer-hinter-130-ransomware-attacken/</link><guid isPermaLink="true">https://www.cyberwald.com/blog/bka-identifiziert-revil-anfuehrer-hinter-130-ransomware-attacken/</guid><description>Das Bundeskriminalamt hat die Identität der Hauptakteure der REvil-Ransomware-Gruppe veröffentlicht. Daniil Shchukin und Anatoly Kravchuk werden für 130 Erpressungsattacken verantwortlich.</description><pubDate>Sun, 05 Apr 2026 22:00:00 GMT</pubDate><category>Blog</category><category>Threat Intel</category><category>ransomware</category><category>revil</category><category>bka</category><category>gandcrab</category></item><item><title>[CVE-2026-35616] Kritische Schwachstelle in FortiClientEMS ermöglicht Codeausführung</title><link>https://www.cyberwald.com/advisories/cve-2026-35616/</link><guid isPermaLink="true">https://www.cyberwald.com/advisories/cve-2026-35616/</guid><description>[Critical] Fortinet hat eine kritische Sicherheitslücke in FortiClientEMS gemeldet, die eine nicht authentifizierte Codeausführung ermöglicht. Die Schwachstelle (CVE-2026-35616) wird bereits aktiv ausgenutzt. Ein Hotfix sowie ein Upgrade auf Version 7.4.7 stehen zur Verfügung.</description><pubDate>Fri, 03 Apr 2026 22:38:35 GMT</pubDate><category>Advisory</category><category>Critical</category><category>CVE-2026-35616</category></item><item><title>HoneyGuard360: Das Frühwarnsystem gegen unerkannte Netzwerk-Eindringlinge</title><link>https://www.cyberwald.com/blog/honeyguard360-honeypot-service/</link><guid isPermaLink="true">https://www.cyberwald.com/blog/honeyguard360-honeypot-service/</guid><description>Ein Honeypot-as-a-Service, der als Frühwarnsystem gegen Eindringversuche dient und eingedrungene Angreifer frühzeitig identifiziert.</description><pubDate>Wed, 01 Apr 2026 22:00:00 GMT</pubDate><category>Blog</category><category>Analyse</category><category>honeypot</category><category>security</category><category>detection</category></item><item><title>[CVE-2026-5281] Google Chrome: Use-after-Free in Dawn-Komponente (CVE-2026-5281)</title><link>https://www.cyberwald.com/advisories/cve-2026-5281/</link><guid isPermaLink="true">https://www.cyberwald.com/advisories/cve-2026-5281/</guid><description>[High] In Google Chrome wurde eine als &apos;High&apos; eingestufte Sicherheitslücke in der Dawn-Komponente geschlossen. Ein Use-after-Free-Fehler kann von einem entfernten Angreifer ausgenutzt werden, der bereits den Renderer-Prozess kompromittiert hat. Der Angriff erfolgt über eine speziell präparierte HTML-Seite und ermöglicht die Ausführung von beliebigem Code.</description><pubDate>Wed, 01 Apr 2026 02:41:32 GMT</pubDate><category>Advisory</category><category>High</category><category>CVE-2026-5281</category></item><item><title>[CVE-2026-3502] CVE-2026-3502: TrueConf Client – Unsichere Updates ermöglichen Code-Ausführung</title><link>https://www.cyberwald.com/advisories/cve-2026-3502/</link><guid isPermaLink="true">https://www.cyberwald.com/advisories/cve-2026-3502/</guid><description>[High] TrueConf Client weist eine kritische Schwachstelle in seinem Update-Mechanismus auf: Die Anwendung lädt Update-Code herunter und installiert ihn ohne vorherige Prüfung der Integrität oder Signatur. Ein Angreifer, der den Update-Pfad beeinflussen kann, kann eine manipulierte Update-Datei unterschieben und so beliebigen Code im Kontext des updatenden Prozesses oder Nutzers ausführen.</description><pubDate>Mon, 30 Mar 2026 16:05:42 GMT</pubDate><category>Advisory</category><category>High</category><category>CVE-2026-3502</category></item><item><title>Be safe, not sorry</title><link>https://www.cyberwald.com/podcasts/#be-safe-not-sorry/</link><guid isPermaLink="true">https://www.cyberwald.com/podcasts/#be-safe-not-sorry/</guid><description>Lieblingspodcast für Zero Trust, Cyberresilienz und IT-Sicherheit in Wirtschaft und Public Sector; behandelt Zero-Trust-Architekturen, Bedrohungslage, NIST-ZTA, Zusammenarbeit mit Behörden u. a.</description><pubDate>Sun, 29 Mar 2026 08:03:04 GMT</pubDate><category>Podcast</category><category>DE</category></item><item><title>Cybersecurity ist Chefsache</title><link>https://www.cyberwald.com/podcasts/#cybersecurity-ist-chefsache/</link><guid isPermaLink="true">https://www.cyberwald.com/podcasts/#cybersecurity-ist-chefsache/</guid><description>Wöchentlicher Podcast mit C-Level-Fokus; Nico Freitag spricht mit CISOs, CIOs und Security-Verantwortlichen über Digitalisierung, Cybersecurity, OT-Security, Governance, NIS2, Cyber Resilience Act und Sicherheitskultur.</description><pubDate>Sun, 29 Mar 2026 08:02:28 GMT</pubDate><category>Podcast</category><category>DE</category></item><item><title>[CVE-2026-33634] Supply-Chain-Angriff auf Trivy, trivy-action und setup-trivy</title><link>https://www.cyberwald.com/advisories/cve-2026-33634/</link><guid isPermaLink="true">https://www.cyberwald.com/advisories/cve-2026-33634/</guid><description>[Critical] Ein Bedrohungsakteur nutzte kompromittierte Anmeldeinformationen, um eine schädliche Trivy-Version zu veröffentlichen und GitHub-Action-Tags mit Credential-stealing-Malware zu überschreiben. Die Attacke ist eine Fortsetzung des Supply-Chain-Angriffs vom Februar 2026 und betrifft auch telnyx-python und LiteLLM.</description><pubDate>Mon, 23 Mar 2026 20:47:29 GMT</pubDate><category>Advisory</category><category>Critical</category><category>CVE-2026-33634</category></item><item><title>[CVE-2026-3055] Kritische Sicherheitslücke in NetScaler ADC und Gateway (CVE-2026-3055)</title><link>https://www.cyberwald.com/advisories/cve-2026-3055/</link><guid isPermaLink="true">https://www.cyberwald.com/advisories/cve-2026-3055/</guid><description>[Critical] In NetScaler ADC und NetScaler Gateway wurde eine kritische Schwachstelle entdeckt, die bei Konfiguration als SAML-Identity-Provider (IdP) zu einem Memory Overread führt. Die Schwachstelle wird bereits aktiv ausgenutzt und erlaubt Angreifern ohne Authentifizierung das Auslesen von Speicherbereichen, einschließlich administrativer Session-IDs.</description><pubDate>Mon, 23 Mar 2026 19:21:27 GMT</pubDate><category>Advisory</category><category>Critical</category><category>CVE-2026-3055</category></item><item><title>[CVE-2026-33017] Langflow: Kritische RCE-Lücke in öffentlichen Flows (CVE-2026-33017)</title><link>https://www.cyberwald.com/advisories/cve-2026-33017/</link><guid isPermaLink="true">https://www.cyberwald.com/advisories/cve-2026-33017/</guid><description>[Critical] Eine kritische Sicherheitslücke in Langflow ermöglicht nicht authentisierten Angreifern die Ausführung von beliebigem Code auf dem Server. Der Endpunkt für öffentliche Flows akzeptiert ungeprüft fremde Eingaben, die an exec() übergeben werden. Ein Upgrade auf Version 1.9.0 schließt die Lücke.</description><pubDate>Fri, 20 Mar 2026 03:52:52 GMT</pubDate><category>Advisory</category><category>Critical</category><category>CVE-2026-33017</category></item><item><title>IT-Survival-Guide für Selbständige</title><link>https://www.cyberwald.com/buecher/#it-survival-guide-fuer-selbstaendige/</link><guid isPermaLink="true">https://www.cyberwald.com/buecher/#it-survival-guide-fuer-selbstaendige/</guid><description>Digitale Infrastruktur, IT-Sicherheit und Datenschutz – ohne IT-Studium. Dieser Guide richtet sich an Selbständige, Freiberufler und kleine Unternehmen, die ihre digitale Infrastruktur und IT-Sicherheit auf ein solides Fundament stellen wollen.</description><pubDate>Tue, 17 Mar 2026 07:16:44 GMT</pubDate><category>Buch</category><category>DE</category><category>IT-Sicherheit</category><category>Datenschutz</category><category>Selbständige</category><category>DSGVO</category><category>KI</category></item><item><title>Stand der Technik – Der Podcast zu Datenschutz und IT-Sicherheit</title><link>https://www.cyberwald.com/podcasts/#stand-der-technik/</link><guid isPermaLink="true">https://www.cyberwald.com/podcasts/#stand-der-technik/</guid><description>Juristisch-technischer Podcast zu Datenschutz- und IT-Sicherheitsrecht (u. a. Microsoft 365, TLS, CDNs, DSGVO-Art. 32); verbindet rechtliche Bewertung mit technischen Hintergründen.</description><pubDate>Sat, 14 Mar 2026 21:07:58 GMT</pubDate><category>Podcast</category><category>DE</category></item><item><title>Security News Podcast (Marktplatz IT-Sicherheit)</title><link>https://www.cyberwald.com/podcasts/#security-news-podcast/</link><guid isPermaLink="true">https://www.cyberwald.com/podcasts/#security-news-podcast/</guid><description>News-Format zu aktuellen Themen und Entwicklungen im Bereich IT-Sicherheit, bereitgestellt vom Marktplatz IT-Sicherheit.</description><pubDate>Sat, 14 Mar 2026 20:58:33 GMT</pubDate><category>Podcast</category><category>DE</category></item><item><title>House of Nerds – IT-Podcast aus der Cybersicherheitshochburg Darmstadt</title><link>https://www.cyberwald.com/podcasts/#house-of-nerds/</link><guid isPermaLink="true">https://www.cyberwald.com/podcasts/#house-of-nerds/</guid><description>Wissenschafts-Podcast zu Security-Forschung (KRITIS, Fake News, Darknet, Datenschutz, Stromnetze, Kinder-Smartwatches u. a.); Interviews mit Forscher:innen aus der Cybersicherheit.</description><pubDate>Sat, 14 Mar 2026 20:58:27 GMT</pubDate><category>Podcast</category><category>DE</category></item><item><title>Vinotec: IT-Sicherheit trifft auf edlen Wein</title><link>https://www.cyberwald.com/podcasts/#vinotec/</link><guid isPermaLink="true">https://www.cyberwald.com/podcasts/#vinotec/</guid><description>Wöchentlicher Podcast, der kurze Security-Updates (gehackte Unternehmen, Schwachstellen, Trends) mit Weinempfehlungen kombiniert; adressiert v. a. IT-Entscheider im DACH-Raum.</description><pubDate>Sat, 14 Mar 2026 20:58:19 GMT</pubDate><category>Podcast</category><category>DE</category></item><item><title>ANGRIFFSLUSTIG – IT-Sicherheit für DEIN Unternehmen</title><link>https://www.cyberwald.com/podcasts/#angriffslustig/</link><guid isPermaLink="true">https://www.cyberwald.com/podcasts/#angriffslustig/</guid><description>Humorvoller, praxisnaher Podcast zur IT-Sicherheit in Unternehmen: typische Fehler, Ransomware-Vorfälle, Threat Intelligence, Privacy-Checkups und echte Fallstudien (z. B. Angriff auf NZZ).</description><pubDate>Sat, 14 Mar 2026 20:58:10 GMT</pubDate><category>Podcast</category><category>DE</category></item><item><title>IT-Nerd mit Sicherheitsfetisch</title><link>https://www.cyberwald.com/podcasts/#it-nerd-mit-sicherheitsfetisch/</link><guid isPermaLink="true">https://www.cyberwald.com/podcasts/#it-nerd-mit-sicherheitsfetisch/</guid><description>Datenschutz- und IT-Security-Podcast mit Fokus auf praxisnahe Tipps, Muster und Checklisten für Unternehmen; verständlich, ohne Paragraphenpoesie.</description><pubDate>Sat, 14 Mar 2026 20:58:02 GMT</pubDate><category>Podcast</category><category>DE</category></item><item><title>IT-Security is a Unicorn – für digitale Führungskräfte</title><link>https://www.cyberwald.com/podcasts/#it-security-is-a-unicorn/</link><guid isPermaLink="true">https://www.cyberwald.com/podcasts/#it-security-is-a-unicorn/</guid><description>Kurzfolgen (5–15 min) zu praxisnahen Security-Themen für digitale Führungskräfte: Cybervorfälle, Betrug, Passwörter, IDS/IPS, Cyberversicherungen, Cloud, Cyberwar, 5G, Videomeetings etc.</description><pubDate>Sat, 14 Mar 2026 20:57:56 GMT</pubDate><category>Podcast</category><category>DE</category></item><item><title>Die Sicherheits_lücke</title><link>https://www.cyberwald.com/podcasts/#die-sicherheitsluecke/</link><guid isPermaLink="true">https://www.cyberwald.com/podcasts/#die-sicherheitsluecke/</guid><description>Wissenschaftsnaher Podcast, der Cybersecurity, Risiken, technologische Trends und gesellschaftliche Auswirkungen verständlich erklärt; richtet sich an Entscheider:innen, Interessierte und Einsteiger:innen.</description><pubDate>Sat, 14 Mar 2026 20:57:48 GMT</pubDate><category>Podcast</category><category>DE</category></item><item><title>Sicher vernetzt – IT-Sicherheit und Network Automation</title><link>https://www.cyberwald.com/podcasts/#sicher-vernetzt/</link><guid isPermaLink="true">https://www.cyberwald.com/podcasts/#sicher-vernetzt/</guid><description>Zweimonatlicher Podcast zu Network Automation, Netzwerk-Security, Cloud-Themen und Karriere; Einblicke in Kundenprojekte und Alltag von Network-/Security-Consultants.</description><pubDate>Sat, 14 Mar 2026 20:57:40 GMT</pubDate><category>Podcast</category><category>DE</category></item><item><title>Sprechstunde IT-Sicherheit. Fokus Gesundheitswesen.</title><link>https://www.cyberwald.com/podcasts/#sprechstunde-it-sicherheit/</link><guid isPermaLink="true">https://www.cyberwald.com/podcasts/#sprechstunde-it-sicherheit/</guid><description>Podcast zur sicheren Digitalisierung im Gesundheitswesen, u. a. Telematikinfrastruktur, smarte Medizintechnik, KI in der Medizin und Health-Cloud-Plattformen.</description><pubDate>Sat, 14 Mar 2026 20:57:24 GMT</pubDate><category>Podcast</category><category>DE</category></item><item><title>Myra Minds – Videopodcast über IT-Sicherheit</title><link>https://www.cyberwald.com/podcasts/#myra-minds/</link><guid isPermaLink="true">https://www.cyberwald.com/podcasts/#myra-minds/</guid><description>Hochwertig produzierter Video-Podcast zu IT-Sicherheit, Datenschutz, Compliance und Cyberresilienz mit Gästen aus Wissenschaft, Wirtschaft, Politik; Fokus auf verständliche Aufbereitung komplexer Themen.</description><pubDate>Sat, 14 Mar 2026 20:57:09 GMT</pubDate><category>Podcast</category><category>DE</category></item><item><title>Safer Sec – Der IT-Security-Podcast</title><link>https://www.cyberwald.com/podcasts/#safer-sec/</link><guid isPermaLink="true">https://www.cyberwald.com/podcasts/#safer-sec/</guid><description>Alle zwei Wochen ein Unternehmens- und Behörden-fokussierter Podcast zu Informationssicherheit, Zero Trust, MFA, Netzwerksegmentierung, Datenklassifizierung, Notfallmanagement u. a.</description><pubDate>Sat, 14 Mar 2026 20:57:02 GMT</pubDate><category>Podcast</category><category>DE</category></item><item><title>IT-Security Inside</title><link>https://www.cyberwald.com/podcasts/#it-security-inside/</link><guid isPermaLink="true">https://www.cyberwald.com/podcasts/#it-security-inside/</guid><description>Detaillierter Fachpodcast der Security-Beratung cirosec zu Themen wie Red-Team-Assessments, ISO-27001, Incident Response, Managed Detection &amp; Response und genereller IT-Security-Strategie.</description><pubDate>Sat, 14 Mar 2026 20:56:55 GMT</pubDate><category>Podcast</category><category>DE</category></item><item><title>IT-Sicherheit für die Ohren – Der Sophos-Podcast</title><link>https://www.cyberwald.com/podcasts/#sophos-podcast/</link><guid isPermaLink="true">https://www.cyberwald.com/podcasts/#sophos-podcast/</guid><description>Verständlicher, praxisnaher Podcast mit Security-Experten von Sophos zu Themen wie Ransomware, Threat Hunting, Incident Response, Zero Trust und Security-Trends.</description><pubDate>Sat, 14 Mar 2026 20:56:49 GMT</pubDate><category>Podcast</category><category>DE</category></item><item><title>CISO Briefing – Der IT-Security Podcast</title><link>https://www.cyberwald.com/podcasts/#ciso-briefing/</link><guid isPermaLink="true">https://www.cyberwald.com/podcasts/#ciso-briefing/</guid><description>Podcast speziell für Entscheider in der IT-Security; ordnet aktuelle Bedrohungen, Regulierung (z. B. NIS2), strategische Fragen und liefert praxisnahe Handlungsempfehlungen aus CISO-Perspektive.</description><pubDate>Sat, 14 Mar 2026 20:56:42 GMT</pubDate><category>Podcast</category><category>DE</category></item><item><title>Cybervize Cybersecurity</title><link>https://www.cyberwald.com/podcasts/#cybervize/</link><guid isPermaLink="true">https://www.cyberwald.com/podcasts/#cybervize/</guid><description>Interview-Podcast zu Cybersicherheit, vCISO-Rolle, NIS2, OT-Security, Awareness, Resilienz u. a. mit hochkarätigen Gästen wie Carsten Meywirth (BKA), CISOs großer Unternehmen und Startup-Gründer:innen.</description><pubDate>Sat, 14 Mar 2026 20:56:27 GMT</pubDate><category>Podcast</category><category>DE</category></item><item><title>CYBERSNACS – Podcast der Allianz für Cyber-Sicherheit</title><link>https://www.cyberwald.com/podcasts/#cybersnacs/</link><guid isPermaLink="true">https://www.cyberwald.com/podcasts/#cybersnacs/</guid><description>Podcast der Allianz für Cyber-Sicherheit zu Digitalisierung und Cybersicherheit in der Wirtschaft; Deep-Dives mit Expert:innen, inkl. Blick auf aktuelle Bedrohungslage, kommunale IT-Sicherheit, NIS2 etc.</description><pubDate>Sat, 14 Mar 2026 20:56:20 GMT</pubDate><category>Podcast</category><category>DE</category></item><item><title>Nachgehackt – Der IT-Security Podcast</title><link>https://www.cyberwald.com/podcasts/#nachgehackt/</link><guid isPermaLink="true">https://www.cyberwald.com/podcasts/#nachgehackt/</guid><description>Verständlicher IT-Security-Podcast zu Themen wie Kryptographie, Deepfakes, Cyberwar, 5G/6G-Security, digitale Souveränität und Security-Startups; richtet sich explizit auch an Laien.</description><pubDate>Sat, 14 Mar 2026 20:56:13 GMT</pubDate><category>Podcast</category><category>DE</category></item><item><title>Cybersecurity entschlüsselt</title><link>https://www.cyberwald.com/podcasts/#cybersecurity-entschluesselt/</link><guid isPermaLink="true">https://www.cyberwald.com/podcasts/#cybersecurity-entschluesselt/</guid><description>Wöchentlicher Technik-Podcast für alle, die von Sicherheit mehr verstehen wollen; tiefgehende, aber gut erklärte Folgen zu Themen wie Passkeys, Linux-Security, Reverse Engineering, NIS2, Steganografie, WLAN, X.509 u.v.m.</description><pubDate>Sat, 14 Mar 2026 20:55:51 GMT</pubDate><category>Podcast</category><category>DE</category></item><item><title>[CVE-2025-67038] CVE-2025-67038: Kritische OS-Kommandoinjektion in Lantronix EDS5000</title><link>https://www.cyberwald.com/advisories/cve-2025-67038/</link><guid isPermaLink="true">https://www.cyberwald.com/advisories/cve-2025-67038/</guid><description>[Critical] Im Lantronix EDS5000 der Version 2.1.0.0R3 ermöglicht eine fehlende Eingabesäuberung im HTTP-RPC-Modul die Einschleusung beliebiger OS-Kommandos. Ein nicht authentisierter Angreifer kann über den Benutzernamen-Parameter beliebige Systembefehle mit Root-Rechten ausführen.</description><pubDate>Tue, 10 Mar 2026 23:00:00 GMT</pubDate><category>Advisory</category><category>Critical</category><category>CVE-2025-67038</category></item><item><title>[CVE-2026-20122] Cisco Catalyst SD-WAN Manager: Dateiüberschreibung durch API-Lücke</title><link>https://www.cyberwald.com/advisories/cve-2026-20122/</link><guid isPermaLink="true">https://www.cyberwald.com/advisories/cve-2026-20122/</guid><description>[Medium] Eine Schwachstelle im Cisco Catalyst SD-WAN Manager erlaubt authentifizierten Angreifern mit Read-Only-API-Zugriff das Überschreiben beliebiger Dateien auf dem Zielsystem. Die Ursache liegt in unzureichender Dateiprüfung der API-Schnittstelle. Ein erfolgreicher Angriff ermöglicht zudem eine Rechteausweitung auf vmanage-Benutzer.</description><pubDate>Wed, 25 Feb 2026 15:14:21 GMT</pubDate><category>Advisory</category><category>Medium</category><category>CVE-2026-20122</category></item><item><title>[CVE-2026-20128] Cisco Catalyst SD-WAN Manager: DCA-Credential-Datei gibt Zugriff auf Systeme</title><link>https://www.cyberwald.com/advisories/cve-2026-20128/</link><guid isPermaLink="true">https://www.cyberwald.com/advisories/cve-2026-20128/</guid><description>[High] Im Cisco Catalyst SD-WAN Manager wurde eine Sicherheitslücke im Data Collection Agent (DCA) entdeckt. Nicht authentifizierte Angreifer können über eine manipulierte HTTP-Anfrage eine Credential-Datei auslesen und DCA-Benutzerrechte erlangen. Betroffen sind alle Versionen vor 20.18; ein Patch wurde veröffentlicht.</description><pubDate>Wed, 25 Feb 2026 15:14:12 GMT</pubDate><category>Advisory</category><category>High</category><category>CVE-2026-20128</category></item><item><title>[CVE-2026-20133] Cisco Catalyst SD-WAN Manager: Informationsoffenlegung durch API-Schwachstelle</title><link>https://www.cyberwald.com/advisories/cve-2026-20133/</link><guid isPermaLink="true">https://www.cyberwald.com/advisories/cve-2026-20133/</guid><description>[High] Eine Schwachstelle in Cisco Catalyst SD-WAN Manager ermöglicht nicht authentifizierten, entfernten Angreifern das Auslesen sensibler Informationen des zugrunde liegenden Betriebssystems. Der Fehler liegt in unzureichenden Dateisystemzugriffsbeschränkungen in der API-Schnittstelle. Cisco hat Sicherheitsupdates veröffentlicht, ein Workaround ist nicht verfügbar.</description><pubDate>Wed, 25 Feb 2026 15:13:56 GMT</pubDate><category>Advisory</category><category>High</category><category>CVE-2026-20133</category></item><item><title>[CVE-2026-21643] FortiClientEMS: Kritische SQL-Injection-Sicherheitslücke (CVE-2026-21643)</title><link>https://www.cyberwald.com/advisories/cve-2026-21643/</link><guid isPermaLink="true">https://www.cyberwald.com/advisories/cve-2026-21643/</guid><description>[Critical] Fortinet FortiClientEMS ist von einer kritischen SQL-Injection-Schwachstelle (CWE-89) betroffen, die es einem entfernten, nicht authentifizierten Angreifer ermöglicht, über speziell präparierte HTTP-Anfragen beliebigen Code auszuführen oder nicht autorisierte Befehle auf dem Zielsystem zu platzieren. Die Schwachstelle wird mit einem CVSS-Score von 9,1 (kritisch) bewertet. Ein Patch in Version 7.4.5 steht zur Verfügung.</description><pubDate>Fri, 06 Feb 2026 07:24:43 GMT</pubDate><category>Advisory</category><category>Critical</category><category>CVE-2026-21643</category></item><item><title>[CVE-2026-0770] CVE-2026-0770: Kritische RCE-Lücke in Langflow</title><link>https://www.cyberwald.com/advisories/cve-2026-0770/</link><guid isPermaLink="true">https://www.cyberwald.com/advisories/cve-2026-0770/</guid><description>[Critical] Kritische Remote-Code-Execution-Lücke in Langflow. Angreifer können ohne Authentifizierung beliebigen Code als root ausführen.</description><pubDate>Thu, 08 Jan 2026 23:00:00 GMT</pubDate><category>Advisory</category><category>Critical</category><category>CVE-2026-0770</category></item><item><title>[CVE-2025-62593] Kritische RCE-Schwachstelle in Ray über DNS-Rebinding (CVE-2025-62593)</title><link>https://www.cyberwald.com/advisories/cve-2025-62593/</link><guid isPermaLink="true">https://www.cyberwald.com/advisories/cve-2025-62593/</guid><description>[Critical] Ray AI-Compute-Engine enthält vor Version 2.52.0 eine kritische Remote-Code-Ausführung-Schwachstelle (CVSS 9.4). Über eine DNS-Rebinding-Attacke combined mit unzureichendem User-Agent-Schutz können Angreifer auf Entwickler-Systeme zugreifen.</description><pubDate>Wed, 26 Nov 2025 21:28:28 GMT</pubDate><category>Advisory</category><category>Critical</category><category>CVE-2025-62593</category></item><item><title>Willkommen im Cyberwald: Unser Portal geht live</title><link>https://www.cyberwald.com/blog/willkommen-im-cyberwald/</link><guid isPermaLink="true">https://www.cyberwald.com/blog/willkommen-im-cyberwald/</guid><description>Wir starten das Cyberwald-Portal – ein unabhängiger Hub für IT-Sicherheitsexperten, SysAdmins und Enthusiasten.</description><pubDate>Sat, 08 Mar 2025 23:00:00 GMT</pubDate><category>Blog</category><category>News</category><category>cyberwald</category><category>launch</category><category>community</category></item><item><title>[CVE-2023-4346] CVE-2023-4346: Sperrmechanismus ermöglicht dauerhaften Gerätezugriff auf KNX-Geräte</title><link>https://www.cyberwald.com/advisories/cve-2023-4346/</link><guid isPermaLink="true">https://www.cyberwald.com/advisories/cve-2023-4346/</guid><description>[High] KNX-Geräte mit Connection Authorization Option 1 können durch einen Angreifer dauerhaft gesperrt werden. Ein Reset ohne das aktuelle Passwort ist oft nicht möglich.</description><pubDate>Tue, 29 Aug 2023 17:38:55 GMT</pubDate><category>Advisory</category><category>High</category><category>CVE-2023-4346</category></item><item><title>[CVE-2008-4128] Cisco IOS 12.4 HTTP-Administration CSRF-Schwachstellen auf Cisco 871 ISR</title><link>https://www.cyberwald.com/advisories/cve-2008-4128/</link><guid isPermaLink="true">https://www.cyberwald.com/advisories/cve-2008-4128/</guid><description>[Medium] Multiple CSRF-Schwachstellen in der HTTP-Administration von Cisco IOS 12.4 ermöglichen Remote-Angreifern die Ausführung beliebiger Befehle auf dem Cisco 871 Integrated Services Router.</description><pubDate>Tue, 16 Sep 2008 22:00:00 GMT</pubDate><category>Advisory</category><category>Medium</category><category>CVE-2008-4128</category></item></channel></rss>