CVSS: NIST schränkt Bewertung von IT-Sicherheitslücken ein1heise Security
CVSS: NIST schränkt Bewertung von IT-Sicherheitslücken ein1heise Security Quelle: Heise Security Ticker
CVSS: NIST schränkt Bewertung von IT-Sicherheitslücken ein1heise Security Quelle: Heise Security Ticker
Die kritische Sicherheitslücke CVE-2026-48172 im LiteSpeed cPanel-Plugin ermöglicht jedem cPanel-Konto über die Redis-API die Ausführung beliebiger Skripte mit Root-Rechten. Die Lücke hat den maximalen CVSS-Wert 10.0 und wird von CISA als bekannt ausgenutzte Schwachstelle geführt. Patches sind verfügbar, Betreiber betroffener Hosting-Server sollten umgehend aktualisieren.
Eine Befragung von CEOs zu KI zeigt eine Verschiebung von der Angst, den Anschluss zu verlieren, dahin, sich rechtfertigen zu müssen. (KI, Studien)
Microsoft presst im April 2026 ganze 165 neue CVEs in seinen Patchday. Acht davon sind kritisch. Angreifer nutzen eine SharePoint-Sicherheitslücke bereits aus, ein Defender-Fehler gilt als öffentlich bekannt. Zählt man Chromium und weiteren Fremdcode hinzu, sind es 247 Einträge.