Was gestern für diese Branche gemeldet wurde — dieselbe Rechnung wie im allgemeinen Daily, nur auf die Branche eingeschränkt.
Die CISA hat US-Regierungsbehörden angewiesen, kritische Citrix NetScaler-Schwachstellen bis Mittwoch zu patchen, da Angreifer bereits zwei Zero-Day-Lücken (CVE-2026-88771, CVE-2026-88772) aktiv ausnutzen. Diese Schwachstellen ermöglichen unauthentifizierten Fernzugriff auf NetScaler ADC und Gateway-Bereitstellungen und weisen einen CVSS-Score von 9.8 auf.
Einordnung KI-gestützt formuliert; jede Zahl darin stammt aus der Rechnung und wird gegen sie geprüft.
BleepingComputer·1 Quelle·KEV — Aktiv ausgenutzt·CVSS 9.8·EPSS 7.0 %
Die CISA hat US-Regierungsbehörden angewiesen, kritische Citrix NetScaler-Schwachstellen bis Mittwoch zu patchen. Angreifer nutzen bereits zwei Zero-Day-Lücken aus, die unauthentifizierten Fernzugriff ermöglichen. Betroffen sind NetScaler ADC und Gateway-Bereitstellungen.
Diese Schwachstellen ermöglichen unauthentifizierten Angreifern die Ausführung von Remote-Code, was zu einem vollständigen Systemkompromiss führen kann. Die aktive Ausnutzung erhöht das Risiko erheblich.
Die Zahlen sind aus dem eigenen Bestand gerechnet, die Rangfolge der Meldungen ebenfalls: belegte Ausnutzung zählt mehr als die geschätzte Wahrscheinlichkeit, diese mehr als die technische Schwere, diese mehr als die Zahl der Herausgeber. Dass mehrere Herausgeber dasselbe melden, heißt gut belegt — nicht häufiger passiert.
Die Branchenzuordnung erfolgt per Stichwort. Gezeigt werden deshalb nur Kennzahlen, die sich sauber auf die Branche einschränken lassen: neue CVEs und KEV-Aufnahmen kennen keine Branche, und die meisten Leak-Einträge tragen keine. Wenige Meldungen an einem Tag heißen nicht, dass die Branche weniger angegriffen wurde.