SecBoard

Red Team

CVEs, Exploits, Offensive-Tools & Vulnerability-Writeups für Pentester und Red-Teamer · 24 kuratierte Signale

Was sollte mein Red Team in Assessments, Purple-Team-Übungen oder Kundengesprächen berücksichtigen?

Exploitable CVEs

Aktiv ausgenutzt (KEV) oder hohe Ausnutzungswahrscheinlichkeit (EPSS ≥ 30 %)

85Risk
Aktiv ausgenutztEPSS 100%CVSS 10
85Risk
Aktiv ausgenutztEPSS 100%CVSS 10
85Risk
Aktiv ausgenutztEPSS 100%CVSS 10
85Risk
Aktiv ausgenutztEPSS 100%CVSS 10
85Risk
Aktiv ausgenutztEPSS 100%CVSS 10
85Risk
Aktiv ausgenutztEPSS 100%CVSS 10

Neue PoCs & Exploit-Reife

(6)

SharePoint Vulnerability Exploited Shortly After PoC Release

Eine kritische SharePoint-Schwachstelle, die Microsoft im Juli behoben hatte, wird nun aktiv ausgenutzt. Kurz nach der Veröffentlichung eines Proof-of-Concept (PoC) begannen Angreifer, die Lücke auszunutzen. Unternehmen, die SharePoint nutzen, sollten umgehend sicherstellen, dass alle Patches installiert sind, um sich vor potenziellen Angriffen zu schützen.

Patch prüfenDetection bauenKundenrelevant
Original lesen

Hackers leverage new Microsoft SharePoint exploit in attacks

Hacker nutzen aktiv eine kritische Microsoft SharePoint-Schwachstelle aus, für die Rapid7 kürzlich einen Proof-of-Concept veröffentlichte. Unternehmen, die SharePoint nutzen, sind potenziell betroffen und sollten umgehend die von Microsoft bereitgestellten Sicherheitsupdates installieren, um Angriffe zu verhindern.

Patch prüfenDetection bauenKundenrelevant
Original lesen

ShieldBreak Zero-Day PoC Claims Microsoft Defender Patch Bypass With SYSTEM Access

Ein Sicherheitsforscher namens Chaotic Eclipse hat einen Proof-of-Concept (PoC) für eine neue Microsoft Zero-Day-Schwachstelle namens ShieldBreak veröffentlicht. Diese betrifft Microsoft Defender für Windows und ermöglicht einen Patch-Bypass für die bereits bekannte Schwachstelle RoguePlanet (CVE-2026-50656). Nutzer sollten aufmerksam bleiben und verfügbare Updates zeitnah einspielen, um sich vor potenziellen Angriffen zu schützen.

Patch prüfenExtern scannenDetection bauen
Original lesen

Cisco ASA and FTD Flaw Exploited in the Wild Can Trigger Remote DoS

Eine kritische Schwachstelle (CVE-2026-20349) in Cisco ASA und FTD Software wird aktiv ausgenutzt. Angreifer können über speziell präparierte HTTP-Anfragen einen Denial-of-Service-Zustand auslösen. Cisco empfiehlt dringend, betroffene Systeme umgehend zu patchen, um unautorisierte Fernzugriffe und Systemausfälle zu verhindern.

Patch prüfenExtern scannenDetection bauen
Original lesen

Cisco Patches Firewall Zero-Day Exploited for DoS Attacks

Cisco hat eine kritische Zero-Day-Schwachstelle (CVE-2026-20349) in seinen Secure Firewall ASA und FTD Geräten behoben. Diese Lücke ermöglichte unauthentifizierte Remote-Denial-of-Service-Angriffe (DoS). Betroffene sollten umgehend die bereitgestellten Patches installieren, um ihre Systeme zu schützen.

Patch prüfenExtern scannenDetection bauen
Original lesen

Microsoft Plugs Nearly 400 Security Holes

Microsoft hat fast 400 Sicherheitslücken in Windows und zugehöriger Software behoben, darunter eine aktiv ausgenutzte Zero-Day-Schwachstelle. Windows-Nutzer sind betroffen und sollten die bereitgestellten Updates umgehend installieren, um sich vor potenziellen Fernzugriffen und Privilegienerhöhungen zu schützen. Experten raten, sich an monatliche Patch-Tage mit vielen Fixes zu gewöhnen.

Patch prüfenDetection bauenKundenrelevant

Offensive Tooling

(1)

siren — A fast, reactive graphical interface (GUI) for managing Sliver C2 operations, powered by Wails and Svelte.

"Siren" ist eine neue, schnelle grafische Benutzeroberfläche (GUI) zur Verwaltung von Sliver C2-Operationen, entwickelt mit Wails und Svelte. Sie richtet sich an Anwender im Bereich Offensive Security und Automatisierung. Nutzer sollten sich der Existenz dieses Tools bewusst sein, um C2-Operationen effizienter zu steuern.

Detection bauen
Original lesen

Initial-Access-Techniken

(6)

New Passkey Attacks Can Recover Synced Private Keys or Bypass Phishing-Resistant MFA

Neue Forschungsergebnisse zeigen Schwachstellen in Passkey-Systemen auf, die Angreifern ermöglichen, private Schlüssel zu stehlen oder Multi-Faktor-Authentifizierung zu umgehen. Betroffen sind Nutzer von Windows und Cloud-synchronisierten Passkeys. Es wird empfohlen, wachsam zu sein und auf Updates der Anbieter zu achten, um sich vor diesen neuen Angriffsmethoden zu schützen.

Patch prüfenExtern scannenDetection bauen
Original lesen

UNC6671 Vishing Attacks Target Personal Phones to Steal SaaS Data

Die Hackergruppe UNC6671 führt Vishing-Angriffe durch, indem sie sich als IT-Support ausgibt und Mitarbeiter von Finanz-, Private-Equity- und professionellen Dienstleistungsunternehmen auf deren privaten Telefonen kontaktiert. Ziel ist es, Zugangsdaten zu SaaS-Diensten zu stehlen. Betroffene Unternehmen sollten ihre Mitarbeiter über diese Betrugsmasche aufklären und zur Vorsicht mahnen.

Kundenrelevant
Original lesen

AD / Cloud / SaaS Attack Paths

(6)

CVE-2025-32463 — This CVE addresses a vulnerability in sudo versions 1.9.14 to 1.9.17, enabling unauthorized local privilege escalation to root access.

Eine kritische Schwachstelle (CVE-2025-32463) in sudo-Versionen 1.9.14 bis 1.9.17 ermöglicht lokalen Angreifern die Eskalation von Rechten bis zum Root-Zugriff. Betroffen sind Linux-Systeme, die diese sudo-Versionen verwenden. Nutzer sollten umgehend auf eine gepatchte Version aktualisieren, um unautorisierten Root-Zugriff zu verhindern.

Patch prüfen
Original lesen

[NEU] [mittel] AMD Prozessor: Mehrere Schwachstellen

Lokale Angreifer können mehrere Schwachstellen in AMD Prozessoren ausnutzen. Dies ermöglicht ihnen, ihre Privilegien zu erhöhen oder einen Denial-of-Service-Angriff zu verursachen. Nutzer sollten umgehend verfügbare Sicherheitsupdates installieren, um sich zu schützen.

Patch prüfen
Original lesen

Adobe Patches Three CVSS 10.0 ColdFusion and Campaign Classic Flaws

Adobe hat kritische Sicherheitslücken in ColdFusion und Campaign Classic behoben, die bei Ausnutzung zur Ausführung von beliebigem Code und Privilegienerhöhung führen könnten. Besonders betroffen sind Nutzer von ColdFusion durch eine Schwachstelle zur Einschleusung von Betriebssystembefehlen. Es wird dringend empfohlen, die bereitgestellten Updates umgehend zu installieren, um sich vor potenziellen Angriffen zu schützen.

Patch prüfenExtern scannenDetection bauen
Original lesen

[NEU] [hoch] Microsoft Azure und Entra ID: Mehrere Schwachstellen

Angreifer können mehrere Schwachstellen in Microsoft Azure und Entra ID ausnutzen, um Privilegien zu erhöhen, Informationen offenzulegen, falsche Informationen darzustellen und beliebigen Code auszuführen. Nutzer dieser Microsoft-Dienste sind betroffen. Es wird dringend empfohlen, verfügbare Sicherheitsupdates und Patches umgehend zu installieren.

Patch prüfenKundenrelevant
Original lesen

[NEU] [mittel] Intel Prozessor: Mehrere Schwachstellen

Lokale Angreifer können mehrere Schwachstellen in Intel Prozessoren ausnutzen, um erweiterte Rechte zu erlangen, Daten zu manipulieren oder vertrauliche Informationen offenzulegen. Dies kann auch zu einem Denial-of-Service-Zustand führen. Nutzer sollten dringend die bereitgestellten Sicherheitsupdates installieren, um sich vor diesen Bedrohungen zu schützen.

Patch prüfen
Original lesen

Purple-Team-Szenarien

(5)

[UPDATE] [hoch] IBM QRadar SIEM: Mehrere Schwachstellen

Mehrere Schwachstellen in IBM QRadar SIEM ermöglichen es authentifizierten Angreifern, Privilegien zu erweitern, Code auszuführen oder Informationen offenzulegen. Betroffen sind Nutzer von IBM QRadar SIEM. Es wird dringend empfohlen, die bereitgestellten Sicherheitsupdates umgehend zu installieren, um die Systeme zu schützen.

Patch prüfenExtern scannen
Original lesen

Qu1cksc0pe — All-in-One malware analysis tool.

Qu1cksc0pe ist ein neues All-in-One-Tool zur Malware-Analyse, das in YARA geschrieben wurde. Es betrifft alle, die mit der Analyse von ausführbaren Dateien (APK, ELF, EXE) unter Windows und Linux zu tun haben. Nutzer sollten das Tool prüfen und für ihre Sicherheitsanalysen einsetzen.

Detection bauenKundenrelevant

xorcise — Run cyber-AI agents against real missions in isolated environments. Record everything as OpenTelemetry evidence. Grade the evidence, not the claim.

"xorcise" ermöglicht das Ausführen von Cyber-KI-Agenten in isolierten Umgebungen, um reale Missionen zu simulieren. Alle Aktionen werden als OpenTelemetry-Beweismittel aufgezeichnet und bewertet, um die tatsächliche Leistung der Agenten zu beurteilen. Dies dient der Evaluierung und dem Benchmarking von KI-Agenten im Bereich Cybersicherheit.

Nur Awareness
Original lesen

rvbbit-arsenal — Offensive & defensive Linux kernel security research focused on rootkit behavior, observable artifacts and detection.

"rvbbit-arsenal" ist ein Forschungsprojekt, das sich auf offensive und defensive Linux-Kernel-Sicherheit konzentriert, insbesondere auf Rootkit-Verhalten, deren Spuren und Erkennung. Es richtet sich an Sicherheitsexperten und Administratoren, die ihre Systeme besser vor Kernel-Rootkits schützen möchten. Nutzern wird empfohlen, die Forschungsergebnisse zu prüfen, um ihre Detektionsmechanismen zu verbessern.

Patch prüfenExtern scannen
Original lesen