SecBoard

Daily — 30. September 2026

Was gestern passiert ist — in drei Minuten, bevor der Tag beginnt.

Der CISA KEV-Katalog listete 1 neue, aktiv ausgenutzte Schwachstelle. Insgesamt wurden 676 neue CVEs veröffentlicht, davon 51 als kritisch eingestuft.

Einordnung KI-gestützt formuliert; jede Zahl darin stammt aus der Rechnung und wird gegen sie geprüft.

Der Tag in Zahlen

97
Meldungen erfasst
Vortag: 96
6
Quellenübergreifend belegt
Vortag: 7
10
Themen zu ausgenutzten Lücken
Vortag: 8
676
Neue CVEs
Vortag: 595
Veröffentlichungsmenge der NVD — schwankt stark je Tag.
51
Davon kritisch
Vortag: 57
Veröffentlichungsmenge der NVD — schwankt stark je Tag.
1
Neu als ausgenutzt gelistet
Vortag: 1
35
Neue Leak-Opfer
Vortag: 57
lamashtu: 10

Die Meldungen des Tages

1

Multiples vulnérabilités dans GitLab (30 septembre 2026)

CERT-FR4 QuellenKEV — Aktiv ausgenutztCVSS 10EPSS 91.4 %

Mehrere kritische Schwachstellen wurden in GitLab Community Edition (CE) und Enterprise Edition (EE) entdeckt. Eine dieser Schwachstellen (CVE-2026-85706) wird aktiv ausgenutzt. Diese Sicherheitslücken können zu Verletzungen der Datenvertraulichkeit und zur Umgehung von Sicherheitsrichtlinien führen.

Die aktive Ausnutzung einer der Schwachstellen bedeutet ein hohes und unmittelbares Risiko für die Datenvertraulichkeit und die Integrität der Sicherheitsrichtlinien in betroffenen GitLab-Instanzen.

Zur Meldung
2

Cisco Warns of Attackers Exploiting Critical Authentication Bypass in SD-WAN Manager

The Hacker News3 QuellenKEV — Aktiv ausgenutztCVSS 9.8EPSS 91.5 %

Angreifer nutzen aktiv eine kritische Authentifizierungs-Bypass-Schwachstelle (CVE-2026-76504) im Cisco Catalyst SD-WAN Manager aus. Diese Schwachstelle ermöglicht es nicht authentifizierten Angreifern, administrativen Zugriff auf betroffene Systeme zu erlangen. Cisco empfiehlt dringend, sofort auf eine gepatchte Softwareversion zu aktualisieren.

Die Schwachstelle ermöglicht nicht authentifizierten Fernzugriff mit Administratorrechten, was eine vollständige Kompromittierung der SD-WAN-Infrastruktur und der damit verbundenen Netzwerke zur Folge haben kann.

Zur Meldung
3

Government, Finance Orgs Targeted in Weeks-Long NetScaler Zero-Day Attacks

SecurityWeek7 QuellenKEV — Aktiv ausgenutztCVSS 9.8EPSS 1.3 %

Angreifer haben über Wochen Zero-Day-Schwachstellen (CVE-2026-88771, CVE-2026-88772) in NetScaler ADC und Gateway ausgenutzt. Dutzende Organisationen in Nordamerika und Europa, darunter Regierungs-, Finanz- und Bildungseinrichtungen, sind betroffen. Die Angreifer erlangten Fernzugriff und installierten Malware.

Die Ausnutzung dieser Zero-Day-Schwachstellen ermöglicht Angreifern den Fernzugriff auf kritische Netzwerkgeräte, was zu weitreichenden Kompromittierungen wie interner Netzwerkerkundung, lateraler Bewegung und Diebstahl von Anmeldeinformationen führen kann.

Zur Meldung
4

Attackers Exploit Zimbra Flaw to Deploy Web Shells and Harvest Authentication Secrets

The Hacker News4 QuellenKEV — Aktiv ausgenutztCVSS 8.9EPSS 11.7 %

Angreifer nutzen eine Schwachstelle in der Zimbra Collaboration Suite (CVE-2026-73570) aus, um Web-Shells zu installieren und Authentifizierungsdaten sowie E-Mails zu stehlen. Organisationen in verschiedenen Regionen und Branchen sind betroffen. Es wird dringend empfohlen, Systeme zu aktualisieren und auf verdächtige Aktivitäten zu überprüfen.

Die Ausnutzung dieser Schwachstelle ermöglicht Angreifern den Diebstahl sensibler Authentifizierungs- und E-Mail-Daten sowie die Installation von Web-Shells, was zu weitreichenden Kompromittierungen führen kann.

Zur Meldung
5

High-Severity Vulnerabilities Patched in OpenSSL, WolfSSL

SecurityWeek1 QuelleKEV — Aktiv ausgenutztCVSS 8.8EPSS 2.1 %

OpenSSL und WolfSSL haben Patches für mehrere kritische Sicherheitslücken veröffentlicht, die Anwendungen wie VPNs, VoIP- und IoT-Produkte betreffen. Die Schwachstellen könnten Datendiebstahl, Dienstverweigerung oder die Umgehung der Peer-Authentifizierung ermöglichen. Nutzer sollten ihre Systeme umgehend aktualisieren, um diese Risiken zu mindern.

Die Schwachstellen ermöglichen Angreifern potenziell den Zugriff auf sensible Daten, die Unterbrechung von Diensten oder die Umgehung von Authentifizierungsmechanismen, was die Integrität und Vertraulichkeit der Kommunikation gefährdet.

Zur Meldung

Wie dieser Rückblick entsteht

Die Zahlen sind aus dem eigenen Bestand gerechnet, die Rangfolge der Meldungen ebenfalls: belegte Ausnutzung zählt mehr als die geschätzte Wahrscheinlichkeit, diese mehr als die technische Schwere, diese mehr als die Zahl der Herausgeber. Dass mehrere Herausgeber dasselbe melden, heißt gut belegt — nicht häufiger passiert.