⌂ Startseite ← Zurück

🛡️ Cyber Security Intelligence Hub

Echtzeit-Bedrohungsdaten, CVE-Feeds und Honeypot-Daten

⚡ CISA Aktiv Ausgenutzt cisa.gov
CVE-2026-59822
BerriAI LiteLLM Improper Authentication Vulnerability
📅 2026-09-02  |  🏢 BerriAI
CVE-2026-48710
Kludex Starlette HTTP Request/Response Smuggling Vulnerability
📅 2026-09-02  |  🏢 Kludex
CVE-2026-49869
Kestra OSS OS Command Injection Vulnerability
📅 2026-09-02  |  🏢 Kestra
CVE-2026-82329
JFrog Artifactory Improper Authentication Vulnerability
📅 2026-09-02  |  🏢 JFrog
CVE-2026-9586
Sangoma Switchvox SQL Injection Vulnerability
📅 2026-09-02  |  🏢 Sangoma
CVE-2026-83548
SonicWall SMA1000 Appliances Server-Side Request Forgery Vulnerability
📅 2026-09-02  |  🏢 SonicWall
🔟 OWASP Top 10 owasp.org/2021
A01
Broken Access Control
Restrictions not enforced — users act outside permissions
A02
Cryptographic Failures
Weak or missing encryption exposes sensitive data
A03
Injection
SQL, NoSQL, OS, LDAP injection via untrusted data
A04
Insecure Design
Missing or ineffective security controls by design
A05
Security Misconfiguration
Default configs, unnecessary features, verbose errors
A06
Vulnerable Components
Using components with known vulnerabilities
A07
Auth Failures
Broken authentication allows account compromise
A08
Software Integrity Failures
Code and infra without integrity verification
A09
Logging Failures
Insufficient logging prevents breach detection
A10
SSRF
Server-Side Request Forgery fetches unvalidated URLs
View full OWASP Top 10 2021 →
📚 SANS Referenzposter
SANS FOR500 SANS FOR500 p2 SANS FOR508
⚠️

Rechtlicher Hinweis

Die auf dieser Website bereitgestellten Tools und Informationen dienen ausschliesslich zu Bildungszwecken und autorisierten Sicherheitstests in kontrollierten Umgebungen. Die unbefugte Nutzung gegen Systeme, die Sie nicht besitzen oder für die Sie keine ausdrückliche Genehmigung haben, ist illegal und kann strafrechtliche Konsequenzen haben. Der Autor übernimmt keine Verantwortung für Missbrauch, Schäden oder rechtliche Folgen. Diese Website erfasst technische Daten (IP-Adresse, Standort, Browserinformationen) ausschliesslich zu Sicherheitsanalysezwecken. Die Daten werden nicht an Dritte weitergegeben.