SecBoard

Daily Energie & Versorger — 29. September 2026

Was gestern für diese Branche gemeldet wurde — dieselbe Rechnung wie im allgemeinen Daily, nur auf die Branche eingeschränkt.

Acht Meldungen wurden erfasst, darunter kritische Schwachstellen in Toptech TMS7 und TopHAT Version 7.6.3 mit einem CVSS von 10, die Unternehmen in kritischen Infrastruktursektoren wie Energie betreffen. Weitere Schwachstellen bestehen in der Viidure Dashcam Android App (Version <=3.3.1.260403) und der Anjvision YSSD-RTMP-H5 Firmware 3.3.2.4, beide mit hohen CVSS-Werten.

Einordnung KI-gestützt formuliert; jede Zahl darin stammt aus der Rechnung und wird gegen sie geprüft.

Der Tag in Zahlen

8
Meldungen erfasst
Vortag: 1
0
Quellenübergreifend belegt
Vortag: 0
0
Themen zu ausgenutzten Lücken
Vortag: 0

Die Meldungen des Tages

1

Viidure Dashcam Android Application

ICS-CERT Advisories1 QuelleCVSS 10

Die Viidure Dashcam Android App (Version <=3.3.1.260403) enthält kritische Sicherheitslücken, die Angreifern Zugriff auf sensible Nutzerdaten, Live-Aufnahmen und Systemdateien ermöglichen. Betroffen sind alle Nutzer der genannten Version weltweit. Da Viidure keine Patches bereitstellt, wird Nutzern geraten, den Kundensupport des Herstellers zu kontaktieren.

Diese Schwachstellen ermöglichen unbefugten Zugriff auf sensible Nutzerdaten und Live-Aufnahmen, was zu erheblichen Datenschutzverletzungen führen kann. Angreifer könnten zudem kritische Systemdateien manipulieren oder löschen.

Zur Meldung
2

Anjvision YSSD-RTMP-H5

ICS-CERT Advisories1 QuelleCVSS 9.8

Die Firmware 3.3.2.4 des Anjvision YSSD-RTMP-H5 weist kritische Schwachstellen auf, die Angreifern vollen Zugriff auf Geräte, Benutzerkonten und sensible Informationen ermöglichen. Alle Nutzer dieser Firmware-Version sind weltweit betroffen. Da keine Patches geplant sind, wird empfohlen, den Anjvision-Kundensupport zu kontaktieren.

Diese Schwachstellen ermöglichen Angreifern die vollständige Kontrolle über Geräte und den Zugriff auf sensible Daten, was zu erheblichen Betriebs- und Datenschutzrisiken führen kann.

Zur Meldung
3

Toptech TMS7 and TopHAT

ICS-CERT Advisories1 QuelleCVSS 10

Toptech TMS7 und TopHAT Version 7.6.3 weisen kritische Schwachstellen auf, die Angreifern den Zugriff auf sensible Daten oder die Ausführung beliebigen Codes ermöglichen. Diese betreffen Unternehmen in kritischen Infrastruktursektoren wie Energie und Transport weltweit. Ein dringendes Update auf Version 7.8 ist erforderlich, um die Sicherheit zu gewährleisten.

Zur Meldung
4

Baicells Nova 430H

ICS-CERT Advisories1 QuelleCVSS 7.4

Eine Schwachstelle im Baicells Nova 430H eNodeB (Modell pBS3101SH, Version <=BaiBLQ_3.0.12) ermöglicht es einem nicht authentifizierten Angreifer, einen Denial-of-Service zu verursachen. Dies geschieht durch das Senden einer manipulierten Uplink-Nachricht innerhalb der Funkreichweite. Baicells hat bisher keine Lösung bereitgestellt, weshalb defensive Maßnahmen empfohlen werden.

Diese Schwachstelle kann zu einem Denial-of-Service führen, der die Verfügbarkeit kritischer Kommunikations- und Informationstechnologie-Infrastrukturen beeinträchtigt. Da kein Patch verfügbar ist, müssen Organisationen proaktive defensive Maßnahmen ergreifen, um Betriebsunterbrechungen zu verhindern.

Zur Meldung
5

Lantronix G520 Series Cellular Gateway

ICS-CERT Advisories1 QuelleCVSS 7.5

Lantronix G520 Series Cellular Gateways mit Firmware-Version 2.6.0.4R6_stable weisen kritische Schwachstellen auf. Angreifer können diese ausnutzen, um Software zu ersetzen und beliebigen Code mit Root-Rechten auszuführen. Ein sofortiges Update auf Firmware-Version 2.6.0.7R6 wird dringend empfohlen.

Die Schwachstellen ermöglichen Angreifern die Ausführung von beliebigem Code mit Root-Rechten, was zu einer vollständigen Kompromittierung der betroffenen Geräte führen kann. Dies ist besonders kritisch für Infrastrukturen, deren Ausfall weitreichende Folgen hätte.

Zur Meldung

Wie dieser Rückblick entsteht

Die Zahlen sind aus dem eigenen Bestand gerechnet, die Rangfolge der Meldungen ebenfalls: belegte Ausnutzung zählt mehr als die geschätzte Wahrscheinlichkeit, diese mehr als die technische Schwere, diese mehr als die Zahl der Herausgeber. Dass mehrere Herausgeber dasselbe melden, heißt gut belegt — nicht häufiger passiert.

Die Branchenzuordnung erfolgt per Stichwort. Gezeigt werden deshalb nur Kennzahlen, die sich sauber auf die Branche einschränken lassen: neue CVEs und KEV-Aufnahmen kennen keine Branche, und die meisten Leak-Einträge tragen keine. Wenige Meldungen an einem Tag heißen nicht, dass die Branche weniger angegriffen wurde.