Security
N-able N-central: Authentication-Bypass CVE-2026-18577 wird trotz zweier Hotfixes weiter ausgenutzt
N-central von N-able hat zwei zusammenhaengende Authentication-Bypass-Luecken (CVE-2026-18556, CVE-2026-18577). Trotz zweier Hotfixes dauert die aktive Ausnutzung an. Zeitleiste, Technik und Schutzmassnahmen fuer IT-Admins.
CVE-2026-9198: Langflow-Lücke erlaubt Codeausführung ganz ohne Login – jetzt patchen
Eine kritische Lücke (CVE-2026-9198, CVSS 9.8) in IBM Langflow OSS erlaubt unauthentifizierte Codeausführung durch Verkettung zweier Endpunkte. CISA hat sie in den KEV-Katalog aufgenommen. So schützt ihr eure Installation.
CVE-2026-63077: Kritische TeamCity-Lücke wird aktiv ausgenutzt – das müssen Admins jetzt tun
CVE-2026-63077 (CVSS 9.8) erlaubt unauthentifizierte Remote-Code-Execution in JetBrains TeamCity On-Premises. CISA bestätigt aktive Ausnutzung. Betroffene Versionen, Patches und Sofortmaßnahmen im Überblick.