RC-4
release-tag / release-image (push) Successful in 2m32s

This commit is contained in:
2026-08-09 18:41:47 +02:00
parent 440423c5b6
commit 94dbd4ccab
195 changed files with 3335 additions and 3501 deletions
@@ -1,9 +0,0 @@
{
"action": "merge",
"article_id": "KB-AI-THINK-ARTICLE-20260809-18EF3C86F633",
"article_type": "reference",
"fingerprint": "18ef3c86f6331d17713325e7384f2e9ba299c43cb54554cb998a8628b0103a94",
"generated_at": "2026-08-09T03:29:56.3478332Z",
"schema": "article-source-fingerprint/v1",
"target_article_id": "24726dc38248d6e6f97c02d3"
}
@@ -1,9 +0,0 @@
{
"action": "merge",
"article_id": "KB-AI-THINK-ARTICLE-20260809-CE6F8803DB12",
"article_type": "reference",
"fingerprint": "ce6f8803db12333e181f28c7a9506ac96df8878a44415cdc82ccf8c79bf8fae9",
"generated_at": "2026-08-09T03:36:38.6018739Z",
"schema": "article-source-fingerprint/v1",
"target_article_id": "5c3da788f26f38c16e056309"
}
@@ -1,244 +0,0 @@
{
"action": "merge",
"ai_source_count": 0,
"article_id": "KB-AI-THINK-ARTICLE-20260809-18EF3C86F633",
"article_path": "E:\\GoProjects\\glpi-neural-brain\\staging\\kb-ai-think-article-20260809-18ef3c86f633.json",
"article_review": {
"accepted": true,
"confidence": 0.95,
"meta_content_detected": false,
"unsupported_claims": null,
"issues": null,
"claim_reviews": [
{
"claim": "Die Ausnutzung dieser TTPs kann zur Kompromittierung von Systemen, Datenmanipulation und zur Durchführung von Lateral Movement führen.",
"verdict": "supported",
"source_refs": [
"24726dc38248d6e6f97c02d3",
"7046beb93fb30a1d3811132e",
"a28b1f725cd6b0a4f26ff9fb",
"b85afb95a4e16438f37a45ca",
"da9f34c9e1cff557664ae4ea"
],
"reason": "Die TTPs sind in den internen Quellen als Malware und als Verhaltensmuster beschrieben, die zur Kompromittierung führen können."
},
{
"claim": "Die Malware nutzt häufig Linux-spezifische Funktionen wie Cronjobs, SSH-Autorisierungskeys und Kernelmodule.",
"verdict": "supported",
"source_refs": [
"24726dc38248d6e6f97c02d3",
"7046beb93fb30a1d3811132e",
"a28b1f725cd6b0a4f26ff9fb",
"b85afb95a4e16438f37a45ca",
"da9f34c9e1cff557664ae4ea"
],
"reason": "Die internen Quellen beschreiben explizit die Nutzung von Cronjobs, SSH-Autorisierungskeys und Kernelmodulen in den TTPs der genannten Malwareprofile."
},
{
"claim": "Diese Profile dienen der Erkennung, Triage und Forensik und enthalten keine Bedienungs- oder Einsatzanleitung.",
"verdict": "supported",
"source_refs": [
"24726dc38248d6e6f97c02d3",
"7046beb93fb30a1d3811132e",
"a28b1f725cd6b0a4f26ff9fb",
"b85afb95a4e16438f37a45ca",
"da9f34c9e1cff557664ae4ea"
],
"reason": "Die internen Quellen bestätigen explizit, dass die Profile nur zur Erkennung, Triage und Forensik dienen und keine Bedienungsanleitung enthalten."
},
{
"claim": "Gemeinsame beobachtete TTPs umfassen: T1014 (Rootkit), T1059.004 (Unix Shell) und T1685 (Disable or Modify Tools).",
"verdict": "supported",
"source_refs": [
"24726dc38248d6e6f97c02d3",
"7046beb93fb30a1d3811132e",
"a28b1f725cd6b0a4f26ff9fb",
"b85afb95a4e16438f37a45ca",
"da9f34c9e1cff557664ae4ea"
],
"reason": "Die internen Quellen beschreiben explizit die TTPs T1014, T1059.004 und T1685 als beobachtete Verhaltensmuster der genannten Malwareprofile."
},
{
"claim": "Die Softwareprofile COATHANGER (S1105), Skidmap (S0468), Drovorub (S0502), Ebury (S0377) und REPTILE (S1219) sind in MITRE ATT\u0026CK als Malware geführt.",
"verdict": "supported",
"source_refs": [
"24726dc38248d6e6f97c02d3",
"7046beb93fb30a1d3811132e",
"a28b1f725cd6b0a4f26ff9fb",
"b85afb95a4e16438f37a45ca",
"da9f34c9e1cff557664ae4ea"
],
"reason": "Die internen Quellen bestätigen explizit, dass die genannten Softwareprofile in MITRE ATT\u0026CK als Malware geführt sind."
}
]
},
"confidence": 0.95,
"generated_at": "2026-08-09T03:29:56.3473216Z",
"generation_depth": 1,
"grounded_research_evidence": [],
"knowledge_brief": {
"topic": "T1014 / T1059.004 / T1685",
"purpose": "Die Quellen beschreiben jeweils separate Malware-Profile mit gemeinsamen TTPs (T1014, T1059.004, T1685), die in der jeweiligen Software- und Gruppenkontexte relevant sind. Ein gemeinsamer Artikel zur Konsolidierung dieser TTPs und ihrer Verhaltensmuster in der jeweiligen Umgebung ist sinnvoll, um eine umfassende Erkennung und Forensik zu ermöglichen. Die Quellen sind produktiv und können als Staging-Entwurf für einen referenziellen Artikel zur Konsolidierung der TTPs genutzt werden.",
"scope": null,
"facts": null,
"symptoms": null,
"prerequisites": null,
"solution_steps": null,
"validation_steps": null,
"troubleshooting": null,
"contradictions": null,
"critical_gaps": null,
"optional_gaps": null,
"resolved_gaps": null,
"missing_information": null,
"research_queries": null,
"ready_for_article": true
},
"language": "de-DE",
"open_questions": null,
"pipeline": "adaptive_generate_review/v2",
"planning": {
"article_type": "reference",
"contradictions": [],
"expected_value": "T1014 / T1059.004 / T1685",
"missing_information": [],
"reason": "Die Quellen beschreiben jeweils separate Malware-Profile mit gemeinsamen TTPs (T1014, T1059.004, T1685), die in der jeweiligen Software- und Gruppenkontexte relevant sind. Ein gemeinsamer Artikel zur Konsolidierung dieser TTPs und ihrer Verhaltensmuster in der jeweiligen Umgebung ist sinnvoll, um eine umfassende Erkennung und Forensik zu ermöglichen. Die Quellen sind produktiv und können als Staging-Entwurf für einen referenziellen Artikel zur Konsolidierung der TTPs genutzt werden."
},
"production_ratio": 1,
"productive_source_count": 7,
"research_material": [
{
"actionable": false,
"assessment_reason": "Vorab durch Source-Agent gesammelt und vom Brain als thematisch passend zur Knowledgebase klassifiziert.",
"content_type": "text/html",
"covered_gap_ids": null,
"excerpt": "Sicherheitsforscher entdecken unter anderem kritische Lücken in TP-Link Omada, die sich auf weitere Netzwerkkomponenten ausweiten.",
"fetched": true,
"language": "",
"query": "T1014 / T1059.004 / T1685 aktuelle offizielle Dokumentation Version Support",
"relevance": 0.32922420546949904,
"relevant": true,
"round": 0,
"source_quality": "source_inbox",
"source_quality_score": 0.68,
"title": "Sicherheitsupdates: TP-Links Netzwerk-Ökosystem Omada ist kompromittierbar",
"url": "https://www.heise.de/news/Sicherheitsupdates-TP-Links-Netzwerk-Oekosystem-Omada-ist-kompromittierbar-11399435.html"
},
{
"actionable": true,
"assessment_reason": "Volltextmaterial für die Artikelsynthese gesammelt; die fachliche Belegprüfung erfolgt anschließend am generierten Artikel.",
"content_type": "text/html",
"covered_gap_ids": [
"ADAPTIVE-1"
],
"excerpt": "T1059.004\n\nCommand and Scripting Interpreter: Bash\n\nCopy Markdown Open with LLM\n\nDescription from ATT\u0026CK\n\nAdversaries may abuse Unix shell commands and scripts for execution. Unix shells are the primary command prompt on Linux, macOS, and ESXi systems, though many variations of the Unix shell exist (e.g. sh, ash, bash, zsh, etc.) depending on the specific OS or distribution.(Citation: DieNet Bash)(Citation: Apple ZShell) Unix shells can control every aspect of a system, with certain commands requiring elevated privileges.\n\nUnix shells also support scripts that enable sequential execution of commands as well as other typical programming operations such as conditionals and loops. Common uses of shell scripts include long or repetitive tasks, or the need to run the same set of commands on multiple systems.\n\nAdversaries may abuse Unix shells to execute various commands or payloads. Interacti…",
"fetched": true,
"language": "en-US",
"query": "T1014 / T1059.004 / T1685 aktuelle offizielle Dokumentation Version Support",
"relevance": 0.4533333333333333,
"relevant": true,
"round": 1,
"source_quality": "primary",
"source_quality_score": 0.88,
"title": "Atomic Red Team™: T1059.004",
"url": "https://www.atomicredteam.io/docs/atomics/T1059.004"
},
{
"actionable": true,
"assessment_reason": "Volltextmaterial für die Artikelsynthese gesammelt; die fachliche Belegprüfung erfolgt anschließend am generierten Artikel.",
"content_type": "text/html",
"covered_gap_ids": [
"ADAPTIVE-1"
],
"excerpt": "Command and Scripting Interpreter: Unix Shell, Sub-technique T1059.004 - Enterprise | MITRE ATT\u0026CK®\n\nATT\u0026CKcon 7.0 in-person tickets are open! Join us October 27-28, 2026 in McLean, VA. Register here for in-person tickets; hotel and location details can be found in the FAQ .\n\nHome\n\nTechniques\n\nEnterprise\n\nCommand and Scripting Interpreter\n\nUnix Shell\n\nCommand and Scripting Interpreter:\nUnix Shell\n\nOther sub-techniques of Command and Scripting Interpreter\n(13)\n\nID\n\nName\n\nT1059.001\n\nPowerShell\n\nT1059.002\n\nAppleScript\n\nT1059.003\n\nWindows Command Shell\n\nT1059.004\n\nUnix Shell\n\nT1059.005\n\nVisual Basic\n\nT1059.006\n\nPython\n\nT1059.007\n\nJavaScript\n\nT1059.008\n\nNetwork Device CLI\n\nT1059.009\n\nCloud API\n\nT1059.010\n\nAutoHotKey \u0026 AutoIT\n\nT1059.011\n\nLua\n\nT1059.012\n\nHypervisor CLI\n\nT1059.013\n\nContainer CLI/API\n\nAdversaries may abuse Unix shell commands and scripts for execution. Unix shells are the primary…",
"fetched": true,
"language": "en-US",
"query": "T1014 / T1059.004 / T1685 aktuelle offizielle Dokumentation Version Support",
"relevance": 0.4533333333333333,
"relevant": true,
"round": 1,
"source_quality": "reputable_secondary",
"source_quality_score": 0.68,
"title": "Command and Scripting Interpreter: Unix Shell, Sub-technique T1059.004 - Enterprise | MITRE ATT\u0026CK®",
"url": "https://attack.mitre.org/techniques/T1059/004/"
},
{
"actionable": false,
"assessment_reason": "Vorab durch Source-Agent gesammelt und vom Brain als thematisch passend zur Knowledgebase klassifiziert.",
"content_type": "text/html",
"covered_gap_ids": null,
"excerpt": "Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Red Hat Ansible Automation Platform ausnutzen, um Sicherheitsmaßnahmen zu umgehen, Cross-Site-Scripting-Angriffe durchzuführen, Daten zu manipulieren, einen Denial-of-Service-Zustand auszulösen oder beliebigen Code auszuführen.",
"fetched": true,
"language": "",
"query": "T1014 / T1059.004 / T1685 current official documentation version support",
"relevance": 0.3523682560556384,
"relevant": true,
"round": 0,
"source_quality": "source_inbox",
"source_quality_score": 0.68,
"title": "[UPDATE] [hoch] Red Hat Ansible Automation Platform (node-tar, linkify-it, protobufjs, brace-expansion, fast-uri, DOMPurify): Mehrere Schwachstellen",
"url": "https://wid.cert-bund.de/portal/wid/securityadvisory?name=WID-SEC-2026-2452"
},
{
"actionable": false,
"assessment_reason": "Vorab durch Source-Agent gesammelt und vom Brain als thematisch passend zur Knowledgebase klassifiziert.",
"content_type": "text/html",
"covered_gap_ids": null,
"excerpt": "Ein Angreifer kann mehrere Schwachstellen in Golang Go ausnutzen, um Sicherheitsvorkehrungen zu umgehen, Daten zu manipulieren, Cross-Site-Scripting-Angriffe durchzuführen, vertrauliche Informationen offenzulegen oder einen Denial-of-Service-Zustand zu verursachen.",
"fetched": true,
"language": "",
"query": "T1014 / T1059.004 / T1685 current official documentation version support",
"relevance": 0.35112975223628945,
"relevant": true,
"round": 0,
"source_quality": "source_inbox",
"source_quality_score": 0.68,
"title": "[UPDATE] [mittel] Golang Go: Mehrere Schwachstellen",
"url": "https://wid.cert-bund.de/portal/wid/securityadvisory?name=WID-SEC-2026-1437"
},
{
"actionable": false,
"assessment_reason": "Vorab durch Source-Agent gesammelt und vom Brain als thematisch passend zur Knowledgebase klassifiziert.",
"content_type": "text/html",
"covered_gap_ids": null,
"excerpt": "Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Apache Portable Runtime (APR) ausnutzen, um SQL-Injection durchzuführen, vertrauliche Informationen offenzulegen oder einen Denial-of-Service-Zustand auszulösen.",
"fetched": true,
"language": "",
"query": "T1014 / T1059.004 / T1685 current official documentation version support",
"relevance": 0.35080332925190905,
"relevant": true,
"round": 0,
"source_quality": "source_inbox",
"source_quality_score": 0.68,
"title": "[NEU] [hoch] Apache Portable Runtime (APR): Mehrere Schwachstellen",
"url": "https://wid.cert-bund.de/portal/wid/securityadvisory?name=WID-SEC-2026-2697"
}
],
"research_query": "",
"review_model": "qwen3:8b",
"review_repair_attempts": 0,
"source_fingerprint": "18ef3c86f6331d17713325e7384f2e9ba299c43cb54554cb998a8628b0103a94",
"source_node_ids": [
"0a6db0c3b08a3d6ed51e00d1",
"24726dc38248d6e6f97c02d3",
"7046beb93fb30a1d3811132e",
"a28b1f725cd6b0a4f26ff9fb",
"b85afb95a4e16438f37a45ca",
"da9f34c9e1cff557664ae4ea",
"ec370a4e6742cfb9c586690b"
],
"source_nodes": [
"KB-SEC-ATTCK-SW-0022",
"KB-SEC-ATTCK-SW-0041",
"KB-SEC-ATTCK-SW-0042",
"KB-SEC-ATTCK-SW-0045",
"KB-SEC-ATTCK-SW-0061",
"KB-SEC-ATTCK-SW-0115",
"KB-SEC-ATTCK-SW-0130"
],
"status": "staging",
"subtype": "knowledge_synthesis",
"synthesis_model": "gemma3:12b",
"target_article_id": "KB-SEC-ATTCK-SW-0022",
"target_node_id": "24726dc38248d6e6f97c02d3"
}
@@ -1,242 +0,0 @@
{
"action": "merge",
"ai_source_count": 0,
"article_id": "KB-AI-THINK-ARTICLE-20260809-CE6F8803DB12",
"article_path": "E:\\GoProjects\\glpi-neural-brain\\staging\\kb-ai-think-article-20260809-ce6f8803db12.json",
"article_review": {
"accepted": true,
"confidence": 0.95,
"meta_content_detected": false,
"unsupported_claims": null,
"issues": null,
"claim_reviews": [
{
"claim": "ATT\u0026CK-Techniken dienen als Hunting-Hypothesen, nicht als starre Signaturen.",
"verdict": "supported",
"source_refs": [
"1bc981203dc98432be9e722c",
"25981c5b303a2504cbc61564",
"270f0077cccaf15914f840e2",
"3ccbf9acf76f74209380ed40",
"5c3da788f26f38c16e056309",
"5e036fff1538ff653441edd5",
"d458920d4b3f2c27ce172f2d"
],
"reason": "Die Quellen bestätigen, dass ATT\u0026CK-Zuordnungen allein keine belastbaren Attributionsbeweise sind und zur defensiven Korrelation dienen."
},
{
"claim": "Die Attribution von Bedrohungsaktivitäten erfordert mehrere unabhängige Quellen und sollte Unsicherheiten explizit dokumentieren.",
"verdict": "supported",
"source_refs": [
"1bc981203dc98432be9e722c",
"25981c5b303a2504cbc61564",
"270f0077cccaf15914f840e2",
"3ccbf9acf76f74209380ed40",
"5c3da788f26f38c16e056309",
"5e036fff1538ff653441edd5",
"d458920d4b3f2c27ce172f2d"
],
"reason": "Die Quellen bestätigen, dass ATT\u0026CK-Zuordnungen allein keine belastbaren Attributionsbeweise sind und dass Unsicherheiten dokumentiert werden müssen."
},
{
"claim": "Die Techniken T1087.002 (Domain Account), T1560.001 (Archive via Utility) und T1018 (Remote System Discovery) werden von verschiedenen Threat-Gruppen in Cloud- und Domänenumgebungen eingesetzt.",
"verdict": "supported",
"source_refs": [
"1bc981203dc98432be9e722c",
"25981c5b303a2504cbc61564",
"270f0077cccaf15914f840e2",
"3ccbf9acf76f74209380ed40",
"5c3da788f26f38c16e056309",
"5e036fff1538ff653441edd5",
"d458920d4b3f2c27ce172f2d"
],
"reason": "Die Quellen bestätigen, dass die genannten Techniken in den Threat-Intelligence-Profilen der genannten Gruppen vorkommen und in Cloud- und Domänenumgebungen angewendet werden."
},
{
"claim": "Mehrere Threat-Intelligence-Profile (G0045, G1054, G0059, G0060, G0125) enthalten sich überschneidende ATT\u0026CK-Techniken.",
"verdict": "supported",
"source_refs": [
"1bc981203dc98432be9e722c",
"25981c5b303a2504cbc61564",
"270f0077cccaf15914f840e2",
"3ccbf9acf76f74209380ed40",
"5c3da788f26f38c16e056309",
"5e036fff1538ff653441edd5",
"d458920d4b3f2c27ce172f2d"
],
"reason": "Die Quellen bestätigen, dass die genannten Threat-Intelligence-Profile sich in ihren Techniken überschneiden."
}
]
},
"confidence": 0.95,
"generated_at": "2026-08-09T03:36:38.6013562Z",
"generation_depth": 1,
"grounded_research_evidence": [],
"knowledge_brief": {
"topic": "merge",
"purpose": "Die Quellen enthalten mehrere produktive Artikel zu verschiedenen Threat-Gruppen und Kampagnen, die sich in Bezug auf ATT\u0026CK-Techniken und TTPs überschneiden. Sie können als Staging-Entwurf in einen gemeinsamen Referenzartikel zu ATT\u0026CK-Techniken in Cloud- und Domänenumgebungen konsolidiert werden. Der Zielartikel würde eine umfassende Referenz zu Techniken wie T1087.002, T1560.001 und T1018 sowie deren Anwendung in diesen Umgebungen bieten.",
"scope": null,
"facts": null,
"symptoms": null,
"prerequisites": null,
"solution_steps": null,
"validation_steps": null,
"troubleshooting": null,
"contradictions": null,
"critical_gaps": null,
"optional_gaps": null,
"resolved_gaps": null,
"missing_information": null,
"research_queries": [
"Welche Unterschiede und Gemeinsamkeiten bestehen zwischen den Techniken T1018, T1560.001 und T1087.002 in Bezug auf ihre Anwendung in Cloud- und Domänenumgebungen?"
],
"ready_for_article": true
},
"language": "de-DE",
"open_questions": null,
"pipeline": "adaptive_generate_review/v2",
"planning": {
"article_type": "reference",
"contradictions": [],
"expected_value": "merge",
"missing_information": [],
"reason": "Die Quellen enthalten mehrere produktive Artikel zu verschiedenen Threat-Gruppen und Kampagnen, die sich in Bezug auf ATT\u0026CK-Techniken und TTPs überschneiden. Sie können als Staging-Entwurf in einen gemeinsamen Referenzartikel zu ATT\u0026CK-Techniken in Cloud- und Domänenumgebungen konsolidiert werden. Der Zielartikel würde eine umfassende Referenz zu Techniken wie T1087.002, T1560.001 und T1018 sowie deren Anwendung in diesen Umgebungen bieten."
},
"production_ratio": 1,
"productive_source_count": 8,
"research_material": [
{
"actionable": true,
"assessment_reason": "Die Quelle beschreibt die Technik T1087.002 (Domain Account) im Kontext von Cloud- und Domänenumgebungen, aber sie behandelt nicht direkt T1018 oder T1560.001. Sie bietet jedoch eine fachlich relevante Beschreibung der Anwendung von T1087.002 in Domänenumgebungen, was eine Teilabdeckung der Wissenslücke ist.",
"content_type": "text/html",
"covered_gap_ids": [
"AR-f8037740-1"
],
"excerpt": "Account Discovery: Domain Account, Sub-technique T1087.002 - Enterprise | MITRE ATT\u0026CK®\n\nATT\u0026CKcon 7.0 in-person tickets are open! Join us October 27-28, 2026 in McLean, VA. Register here for in-person tickets; hotel and location details can be found in the FAQ .\n\nHome\n\nTechniques\n\nEnterprise\n\nAccount Discovery\n\nDomain Account\n\nAccount Discovery:\nDomain Account\n\nOther sub-techniques of Account Discovery\n(4)\n\nID\n\nName\n\nT1087.001\n\nLocal Account\n\nT1087.002\n\nDomain Account\n\nT1087.003\n\nEmail Account\n\nT1087.004\n\nCloud Account\n\nAdversaries may attempt to get a listing of domain accounts. This information can help adversaries determine which domain accounts exist to aid in follow-on behavior such as targeting specific accounts which possess particular privileges.\n\nCommands such as net user /domain and net group /domain of the Net utility, dscacheutil -q group on macOS, and ldapsearch on Linux ca…",
"fetched": true,
"language": "de-DE",
"query": "Welche Unterschiede und Gemeinsamkeiten bestehen zwischen den Techniken T1018, T1560.001 und T1087.002 in Bezug auf ihre Anwendung in Cloud- und Domänenumgebungen?",
"relevance": 0.6470588235294117,
"relevant": true,
"round": 1,
"source_quality": "primary",
"source_quality_score": 0.8560000000000001,
"title": "Account Discovery: Domain Account, Sub-technique T1087.002 - Enterprise | MITRE ATT\u0026CK®",
"url": "https://attack.mitre.org/techniques/T1087/002/"
},
{
"actionable": false,
"assessment_reason": "Vorab durch Source-Agent gesammelt und vom Brain als thematisch passend zur Knowledgebase klassifiziert.",
"content_type": "text/html",
"covered_gap_ids": null,
"excerpt": "Ein lokaler Angreifer kann mehrere Schwachstellen in AMD ARM und EPYC Prozessoren ausnutzen, um Sicherheitsvorkehrungen zu umgehen und Daten zu manipulieren.",
"fetched": true,
"language": "",
"query": "Welche Unterschiede und Gemeinsamkeiten bestehen zwischen den Techniken T1018, T1560.001 und T1087.002 in Bezug auf ihre Anwendung in Cloud- und Domänenumgebungen?",
"relevance": 0.38594520333819804,
"relevant": true,
"round": 0,
"source_quality": "source_inbox",
"source_quality_score": 0.68,
"title": "[UPDATE] [hoch] AMD ARM und EPYC Prozessoren: Mehrere Schwachstellen",
"url": "https://wid.cert-bund.de/portal/wid/securityadvisory?name=WID-SEC-2026-1859"
},
{
"actionable": false,
"assessment_reason": "Vorab durch Source-Agent gesammelt und vom Brain als thematisch passend zur Knowledgebase klassifiziert.",
"content_type": "text/html",
"covered_gap_ids": null,
"excerpt": "Ein Angreifer kann mehrere Schwachstellen in Golang Go ausnutzen, um einen nicht näher spezifizierten Angriff durchzuführen, um einen Denial of Service durchzuführen, und um falsche Informationen darzustellen.",
"fetched": true,
"language": "",
"query": "Welche Unterschiede und Gemeinsamkeiten bestehen zwischen den Techniken T1018, T1560.001 und T1087.002 in Bezug auf ihre Anwendung in Cloud- und Domänenumgebungen?",
"relevance": 0.369322383177596,
"relevant": true,
"round": 0,
"source_quality": "source_inbox",
"source_quality_score": 0.68,
"title": "[UPDATE] [hoch] Golang Go: Mehrere Schwachstellen",
"url": "https://wid.cert-bund.de/portal/wid/securityadvisory?name=WID-SEC-2026-1776"
},
{
"actionable": false,
"assessment_reason": "Vorab durch Source-Agent gesammelt und vom Brain als thematisch passend zur Knowledgebase klassifiziert.",
"content_type": "text/html",
"covered_gap_ids": null,
"excerpt": "Ein lokaler Angreifer kann eine Schwachstelle im Linux Kernel für eine Privilegieneskalation ausnutzen, sowie um einen Denial of Service Zustand oder andere, nicht spezifizierte Auswirkungen herbeizuführen.",
"fetched": true,
"language": "",
"query": "Welche Unterschiede und Gemeinsamkeiten bestehen zwischen den Techniken T1018, T1560.001 und T1087.002 in Bezug auf ihre Anwendung in Cloud- und Domänenumgebungen?",
"relevance": 0.3683616679186025,
"relevant": true,
"round": 0,
"source_quality": "source_inbox",
"source_quality_score": 0.68,
"title": "[UPDATE] [mittel] Linux Kernel: Schwachstelle ermöglicht Privilegieneskalation und Denial of Service",
"url": "https://wid.cert-bund.de/portal/wid/securityadvisory?name=WID-SEC-2026-1756"
},
{
"actionable": false,
"assessment_reason": "Vorab durch Source-Agent gesammelt und vom Brain als thematisch passend zur Knowledgebase klassifiziert.",
"content_type": "text/html",
"covered_gap_ids": null,
"excerpt": "Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in GNU libc ausnutzen, um DNS Antworten zu manipulieren.",
"fetched": true,
"language": "",
"query": "merge aktuelle offizielle Dokumentation Version Support",
"relevance": 0.35063830867762935,
"relevant": true,
"round": 0,
"source_quality": "source_inbox",
"source_quality_score": 0.68,
"title": "[UPDATE] [mittel] GNU libc: Mehrere Schwachstellen ermöglichen Manipulation von DNS Antworten",
"url": "https://wid.cert-bund.de/portal/wid/securityadvisory?name=WID-SEC-2026-0817"
},
{
"actionable": false,
"assessment_reason": "Vorab durch Source-Agent gesammelt und vom Brain als thematisch passend zur Knowledgebase klassifiziert.",
"content_type": "text/html",
"covered_gap_ids": null,
"excerpt": "Mehrere kritische Lücken gefährden Netzwerkprodukte von Cisco. Amins sollten zügig die reparierten Versionen installieren.",
"fetched": true,
"language": "",
"query": "merge aktuelle offizielle Dokumentation Version Support",
"relevance": 0.3497161656683244,
"relevant": true,
"round": 0,
"source_quality": "source_inbox",
"source_quality_score": 0.68,
"title": "Sicherheitsupdates Cisco: Angreifer können WAN-Umgebungen stören",
"url": "https://www.heise.de/news/Sicherheitsupdates-Cisco-Angreifer-koennen-WAN-Umgebungen-stoeren-11402697.html"
}
],
"research_query": "Welche Unterschiede und Gemeinsamkeiten bestehen zwischen den Techniken T1018, T1560.001 und T1087.002 in Bezug auf ihre Anwendung in Cloud- und Domänenumgebungen?",
"review_model": "qwen3:8b",
"review_repair_attempts": 0,
"source_fingerprint": "ce6f8803db12333e181f28c7a9506ac96df8878a44415cdc82ccf8c79bf8fae9",
"source_node_ids": [
"1bc981203dc98432be9e722c",
"25981c5b303a2504cbc61564",
"270f0077cccaf15914f840e2",
"3ccbf9acf76f74209380ed40",
"5c3da788f26f38c16e056309",
"5e036fff1538ff653441edd5",
"a14ee500809c3b85bb48e0dd",
"d458920d4b3f2c27ce172f2d"
],
"source_nodes": [
"KB-SEC-ATTCK-CAMP-042",
"KB-SEC-ATTCK-CAMP-051",
"KB-SEC-ATTCK-GRP-022",
"KB-SEC-ATTCK-GRP-029",
"KB-SEC-ATTCK-GRP-073",
"KB-SEC-ATTCK-GRP-090",
"KB-SEC-ATTCK-GRP-094",
"KB-SEC-ATTCK-GRP-170"
],
"status": "staging",
"subtype": "knowledge_synthesis",
"synthesis_model": "gemma3:12b",
"target_article_id": "KB-SEC-ATTCK-GRP-170",
"target_node_id": "5c3da788f26f38c16e056309"
}
@@ -1,8 +0,0 @@
{
"article_id": "KB-AI-THINK-ARTICLE-20260809-CE6F8803DB12",
"fingerprint": "4525b7f889d1c486e03c7d29af0e58e267f5154a856bb42e0372a8453051ee97",
"generated_at": "2026-08-09T03:36:40.153327Z",
"relation_type": "same_topic",
"schema": "article-work-fingerprint/v1",
"topic_label": "T1018 / T1560.001 / T1087.002"
}
@@ -1,8 +0,0 @@
{
"article_id": "KB-AI-THINK-ARTICLE-20260809-18EF3C86F633",
"fingerprint": "bb07425da81c44dea2c1d416de643ac978c9c49d2bc5e617c9c93f16482861d5",
"generated_at": "2026-08-09T03:29:58.1542876Z",
"relation_type": "same_topic",
"schema": "article-work-fingerprint/v1",
"topic_label": "T1014 / T1059.004 / T1685"
}
BIN
View File
Binary file not shown.
BIN
View File
Binary file not shown.
BIN
View File
Binary file not shown.
@@ -1,18 +0,0 @@
{
"schema_version": 1,
"saved_at": "2026-08-08T21:43:50.9528751Z",
"content_sha256": "2239cfb246fd776d138dc4974fe5aa74dfc47521155e8168afde96b7de0e795a",
"result": {
"title": "[UPDATE] [hoch] rsyslog: Schwachstelle ermöglicht Denial of Service und potenziell Codeausführung",
"url": "https://wid.cert-bund.de/portal/wid/securityadvisory?name=WID-SEC-2026-2421",
"snippet": "Ein entfernter, anonymer Angreifer kann eine Schwachstelle in rsyslog ausnutzen, um einen Denial of Service Angriff durchzuführen, und potenziell um beliebigen Programmcode auszuführen.",
"content": "Ein entfernter, anonymer Angreifer kann eine Schwachstelle in rsyslog ausnutzen, um einen Denial of Service Angriff durchzuführen, und potenziell um beliebigen Programmcode auszuführen.",
"content_type": "text/html",
"fetched": true,
"relevant": true,
"relevance": 0.6653855198429413,
"source_quality": "curated_agent",
"source_quality_score": 0.82,
"assessment_reason": "Vom konfigurierten Source-Agent als priorisierte Security-Meldung geliefert."
}
}
@@ -1,18 +0,0 @@
{
"schema_version": 1,
"saved_at": "2026-08-08T21:47:06.3947356Z",
"content_sha256": "a9d205274470971b5be216d25bd31c3be7650da26840d2f62d1e3cf3a8d6ee75",
"result": {
"title": "[UPDATE] [mittel] Linux Kernel: Schwachstelle ermöglicht Erlangen von Administratorrechten",
"url": "https://wid.cert-bund.de/portal/wid/securityadvisory?name=WID-SEC-2026-2158",
"snippet": "Ein lokaler Angreifer kann eine Schwachstelle in Linux Kernel ausnutzen, um Administratorrechte zu erlangen.",
"content": "Ein lokaler Angreifer kann eine Schwachstelle in Linux Kernel ausnutzen, um Administratorrechte zu erlangen.",
"content_type": "text/html",
"fetched": true,
"relevant": true,
"relevance": 0.6505799443744751,
"source_quality": "curated_agent",
"source_quality_score": 0.82,
"assessment_reason": "Vom konfigurierten Source-Agent als priorisierte Security-Meldung geliefert."
}
}
@@ -1,18 +0,0 @@
{
"schema_version": 1,
"saved_at": "2026-08-08T21:48:37.9466698Z",
"content_sha256": "baa22c9dcec5c0363c3bb4ed5bc649f336add2b20e63f564cbebe4359e61da0c",
"result": {
"title": "[UPDATE] [hoch] Wireshark: Mehrere Schwachstellen",
"url": "https://wid.cert-bund.de/portal/wid/securityadvisory?name=WID-SEC-2026-1311",
"snippet": "Ein Angreifer kann mehrere Schwachstellen in Wireshark ausnutzen, um beliebigen Code auszuführen, einen Denial-of-Service-Zustand zu verursachen, vertrauliche Informationen offenzulegen oder andere, nicht näher spezifizierte Angriffe durchzuführen.",
"content": "Ein Angreifer kann mehrere Schwachstellen in Wireshark ausnutzen, um beliebigen Code auszuführen, einen Denial-of-Service-Zustand zu verursachen, vertrauliche Informationen offenzulegen oder andere, nicht näher spezifizierte Angriffe durchzuführen.",
"content_type": "text/html",
"fetched": true,
"relevant": true,
"relevance": 0.6480341612686951,
"source_quality": "curated_agent",
"source_quality_score": 0.82,
"assessment_reason": "Vom konfigurierten Source-Agent als priorisierte Security-Meldung geliefert."
}
}
@@ -1,25 +0,0 @@
{
"schema_version": 1,
"saved_at": "2026-08-08T22:02:15.9559648Z",
"content_sha256": "698988c54b1f5db891d63c92b59c9180ffd77596f95ea7346f70f9ce9aef37e2",
"result": {
"title": "Beheben von Windows Update-Downloadfehlern - Windows Server | Microsoft Learn",
"url": "https://learn.microsoft.com/de-de/troubleshoot/windows-server/installing-updates-features-roles/troubleshoot-windows-update-download-errors",
"snippet": "Erfahren Sie, wie Sie Fehlercodes 0x80D02002, 0x80072EFD und 0x80072EFE beim Herunterladen von Windows-Updates beheben.",
"content": "Inhaltsverzeichnis\n\nEditormodus beenden\n\nLearn fragen\n\nLearn fragen\n\nLesemodus\n\nInhaltsverzeichnis\n\nAuf Englisch lesen\n\nHinzufügen\n\nZu Plänen hinzufügen\n\nMarkdown kopieren\n\nDrucken\n\nHinweis\n\nFür den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, sich anzumelden oder das Verzeichnis zu wechseln .\n\nFür den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, das Verzeichnis zu wechseln .\n\nBeheben von Windows Update-Downloadfehlern\n\nGilt für:: Supported versions of Windows Server\n\nFeedback\n\nGilt für: ✔️ Windows-VMs\n\nZusammenfassung\n\nWährend einer Überprüfung auf Updates auf virtuellen Windows-Computern (VMs) treten möglicherweise Fehlercodes wie 0x80072EFD, 0x80072EFE und 0x80D02002 auf. Diese Fehler deuten auf Probleme hin, die sich auf Serververbindungen oder den Downloadstatus auswirken. Das Verständnis der Symptome und der Ursachen kann Ihnen helfen, diese Fehler effektiv zu beheben.\n\nVoraussetzungen\n\nStellen Sie für virtuelle Microsoft Azure-Computer (VMs), die Windows ausführen, sicher, dass Sie den Betriebssystemdatenträger sichern. Weitere Informationen finden Sie unter \"Informationen zur Wiederherstellung virtueller Azure-Computer\" .\n\nErmitteln des Problems\n\nSymptom 1: Fehlermeldungen beim Scannen\n\nWenn Sie nach Updates auf einer Windows-VM suchen, erhalten Sie die folgende Fehlermeldung oder eine ähnliche Meldung, die auf ein Serververbindungsproblem hinweist:\n\nWindows konnte nicht nach neuen Updates suchen\n\nÜberprüfen Sie die Windows Update-Protokolle auf Fehlercodes am folgenden Speicherort:\n\n%windir%\\logs\\windowsupdate\n\nSymptom 2: Windows Updates-Fehlercode gibt keinen Internetzugriff an\n\nWenn Sie nach Updates suchen, zeigt Windows Updates einen Fehlercode an, der angibt, dass Sie keinen Internetzugang haben. Externe Websites werden geladen, aber Microsoft-Links schlagen fehl und geben eine TLS-Fehlermeldung zurück.\n\nUrsache\n\nFehlercode 0x80072EFD : Dieser Fehler tritt auf, wenn Firewallregeln oder Proxys Microsoft Download-URLs blockieren und eine Serververbindung verhindern.\n\nFehlercode 0x80072EFE : Dieser Fehler wird durch Probleme verursacht, die sich auf TLS-Verschlüsselungen auswirken. Dieser Fehler stört Verbindungen mit Microsoft-Websites.\n\nLösungs- oder Problembehandlungsschritte\n\nLösung 1: Überprüfen von Netzwerkkonfigurationen\n\nÜberprüfen Sie, ob Datenverkehr über eine Virtuelle Netzwerk-Appliance (Network Virtual Appliance, NVA) weitergeleitet wird.\n\nStellen Sie sicher, dass der NVA die folgenden Windows Update-URLs zulässt:\n\nhttp://windowsupdate.microsoft.com\nhttp://*.windowsupdate.microsoft.com\nhttps://*.windowsupdate.microsoft.com\nhttp://*.update.microsoft.com\nhttps://*.update.microsoft.com\nhttp://*.windowsupdate.com\nhttp://download.windowsupdate.com\nhttps://download.microsoft.com\nhttp://*.download.windowsupdate.com\nhttp://wustat.windows.com\nhttp://ntservicepack.microsoft.com\nhttp://go.microsoft.com\nhttp://dl.delivery.mp.microsoft.com\nhttps://dl.delivery.mp.microsoft.com\n\nStellen Sie sicher, dass die Ports 80 und 443 für die Kommunikation offen sind.\n\nAuflösung 2: Überprüfen der TLS-Einstellungen\n\nÖffnen Sie ein Eingabeaufforderungsfenster mit erhöhten Rechten, und führen Sie den folgenden Befehl aus, um zu überprüfen, ob TLS 1.2 aktiviert ist:\n\nreg query HKEY_LOCAL_MACHINE\\SYSTEM\\CurrentControlSet\\Control\\SecurityProviders\\SCHANNEL\\Protocols\\TLS 1.2\\Server\n\nStellen Sie sicher, dass die Werte wie folgt festgelegt werden:\n\nEnabled REG_DWORD 0x1\nDisabledByDefault REG_DWORD 0x0\n\nWenn TLS 1.2 deaktiviert ist, ändern Sie es in 0x1 .\n\nLösung 2.1: Probleme im Zusammenhang mit Gruppenrichtlinienobjekten (GPO) beheben\n\nWenn die Konnektivität für externe Standorte wie erwartet funktioniert und vorherige Entschärfungen nicht funktionieren, suchen Sie nach dem folgenden Registrierungsunterschlüssel:\n\nreg query \"HKEY_LOCAL_MACHINE\\SOFTWARE\\Policies\\Microsoft\\Cryptography\\Configuration\\SSL\\XXXXXXXX\"\n\nLöschen Sie alle Inhalte, die sich innerhalb des XXXXXXXX -Hive oder Ordners befinden, um zu testen, ob ein GPO das Problem verursacht.\n\nWenn das Problem weiterhin besteht, entfernen Sie das Computerobjekt aus der Organisationseinheit (OU) mit SSL-Verschlüsselungskonfigurationen.\n\nFeedback\n\nWar diese Seite hilfreich?\n\nYes\n\nNo\n\nNo\n\nBenötigen Sie Hilfe zu diesem Thema?\n\nMöchten Sie versuchen, Ask Learn zu verwenden, um Sie durch dieses Thema zu klären oder zu leiten?\n\nLearn fragen\n\nLearn fragen\n\nLösung vorschlagen?\n\nZusätzliche Ressourcen\n\nLast updated on\n2026-02-12",
"content_type": "text/html",
"query": "Wie lässt sich der Fehler 0x80D02002 (DELIVERY_OPTIMIZATION_TIMEOUT) im Zusammenhang mit Windows Update / CBS diagnostizieren und beheben?",
"language": "de-DE",
"round": 3,
"fetched": true,
"relevant": true,
"relevance": 0.9733333333333334,
"source_quality": "primary",
"source_quality_score": 0.904,
"actionable": true,
"covered_gap_ids": [
"AR-10be4378-6"
],
"assessment_reason": "Die Quelle behandelt direkt den Fehlercode 0x80D02002 (DELIVERY_OPTIMIZATION_TIMEOUT) im Zusammenhang mit Windows Update und bietet konkrete, umsetzbare Schritte zur Diagnose und Behebung an, wie das Überprüfen der Netzwerkkonfiguration, TLS-Einstellungen und Gruppenrichtlinienobjekte. Sie ist eine offizielle Microsoft-Quelle und bietet belastbare technische Anweisungen."
}
}
@@ -1,18 +0,0 @@
{
"schema_version": 1,
"saved_at": "2026-08-08T21:53:44.7211946Z",
"content_sha256": "0ba20e14cbba0a9b6b9fa2a9fe251801c620cac251dbea972df459e3da3e1215",
"result": {
"title": "[NEU] [UNGEPATCHT] [hoch] Flowise: Mehrere Schwachstellen",
"url": "https://wid.cert-bund.de/portal/wid/securityadvisory?name=WID-SEC-2026-2703",
"snippet": "Ein Angreifer kann mehrere Schwachstellen in Flowise ausnutzen, um Sicherheitsvorkehrungen zu umgehen, Informationen offenzulegen und Daten zu manipulieren.",
"content": "Ein Angreifer kann mehrere Schwachstellen in Flowise ausnutzen, um Sicherheitsvorkehrungen zu umgehen, Informationen offenzulegen und Daten zu manipulieren.",
"content_type": "text/html",
"fetched": true,
"relevant": true,
"relevance": 0.6342661141768955,
"source_quality": "curated_agent",
"source_quality_score": 0.82,
"assessment_reason": "Vom konfigurierten Source-Agent als priorisierte Security-Meldung geliefert."
}
}
File diff suppressed because one or more lines are too long
@@ -1,18 +0,0 @@
{
"schema_version": 1,
"saved_at": "2026-08-08T21:44:39.2210011Z",
"content_sha256": "4a5039e5ed81b49d427f61e5ee35827a2fcfe62836e534d33476043dae2be2e9",
"result": {
"title": "[UPDATE] [hoch] Atlassian Bamboo, Bitbucket, Confluence, Fisheye, Crucible, Jira und Jira Service Management: Mehrere Schwachstellen",
"url": "https://wid.cert-bund.de/portal/wid/securityadvisory?name=WID-SEC-2026-1955",
"snippet": "Ein Angreifer kann mehrere Schwachstellen in Atlassian Bamboo, Bitbucket, Confluence, Fisheye, Crucible, Jira und Jira Service Management ausnutzen, um beliebigen Code auszuführen, erweiterte Berechtigungen zu erlangen, Sicherheitsmaßnahmen zu umgehen, Daten zu manipulieren, vertrauliche Informationen offenzulegen oder einen Denial-of-Service-Zustand auszulösen.",
"content": "Ein Angreifer kann mehrere Schwachstellen in Atlassian Bamboo, Bitbucket, Confluence, Fisheye, Crucible, Jira und Jira Service Management ausnutzen, um beliebigen Code auszuführen, erweiterte Berechtigungen zu erlangen, Sicherheitsmaßnahmen zu umgehen, Daten zu manipulieren, vertrauliche Informationen offenzulegen oder einen Denial-of-Service-Zustand auszulösen.",
"content_type": "text/html",
"fetched": true,
"relevant": true,
"relevance": 0.6598860878180428,
"source_quality": "curated_agent",
"source_quality_score": 0.82,
"assessment_reason": "Vom konfigurierten Source-Agent als priorisierte Security-Meldung geliefert."
}
}
@@ -1,18 +0,0 @@
{
"schema_version": 1,
"saved_at": "2026-08-08T21:45:12.6319993Z",
"content_sha256": "afc9f51a4c0c6d455ffffffb215f5b265bb9899e541dd591e3ea301abd713354",
"result": {
"title": "[UPDATE] [mittel] GNU libc: Mehrere Schwachstellen",
"url": "https://wid.cert-bund.de/portal/wid/securityadvisory?name=WID-SEC-2026-1300",
"snippet": "Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in GNU libc ausnutzen, um beliebigen Programmcode auszuführen, einen Denial-of-Service-Zustand zu verursachen oder vertrauliche Informationen offenzulegen.",
"content": "Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in GNU libc ausnutzen, um beliebigen Programmcode auszuführen, einen Denial-of-Service-Zustand zu verursachen oder vertrauliche Informationen offenzulegen.",
"content_type": "text/html",
"fetched": true,
"relevant": true,
"relevance": 0.6573915990330501,
"source_quality": "curated_agent",
"source_quality_score": 0.82,
"assessment_reason": "Vom konfigurierten Source-Agent als priorisierte Security-Meldung geliefert."
}
}
@@ -1,18 +0,0 @@
{
"schema_version": 1,
"saved_at": "2026-08-08T21:38:37.0210062Z",
"content_sha256": "1fdf3f5e7eca085222c3cafa886f855dd5af5434018db58e34b2975bcf2c0f39",
"result": {
"title": "[UPDATE] [hoch] Golang Go: Mehrere Schwachstellen",
"url": "https://wid.cert-bund.de/portal/wid/securityadvisory?name=WID-SEC-2026-1006",
"snippet": "Ein Angreifer kann mehrere Schwachstellen in Golang Go ausnutzen, um Speicherbeschädigungen zu verursachen, beliebigen Code auszuführen, Sicherheitsmaßnahmen zu umgehen, einen Denial-of-Service-Zustand auszulösen oder andere, nicht näher spezifizierte Angriffe durchzuführen.",
"content": "Ein Angreifer kann mehrere Schwachstellen in Golang Go ausnutzen, um Speicherbeschädigungen zu verursachen, beliebigen Code auszuführen, Sicherheitsmaßnahmen zu umgehen, einen Denial-of-Service-Zustand auszulösen oder andere, nicht näher spezifizierte Angriffe durchzuführen.",
"content_type": "text/html",
"fetched": true,
"relevant": true,
"relevance": 0.68693001430151,
"source_quality": "curated_agent",
"source_quality_score": 0.82,
"assessment_reason": "Vom konfigurierten Source-Agent als priorisierte Security-Meldung geliefert."
}
}
@@ -1,18 +0,0 @@
{
"schema_version": 1,
"saved_at": "2026-08-08T21:34:36.7027229Z",
"content_sha256": "e52704e1246fc30d3a1aa90ff7a622ebcba2bd4090ba1e8cbb1c0c60ddf68b05",
"result": {
"title": "[UPDATE] [niedrig] Postfix: Schwachstelle ermöglicht Denial of Service",
"url": "https://wid.cert-bund.de/portal/wid/securityadvisory?name=WID-SEC-2026-1352",
"snippet": "Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Postfix ausnutzen, um einen Denial of Service Angriff durchzuführen.",
"content": "Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Postfix ausnutzen, um einen Denial of Service Angriff durchzuführen.",
"content_type": "text/html",
"fetched": true,
"relevant": true,
"relevance": 0.7043389674418912,
"source_quality": "curated_agent",
"source_quality_score": 0.82,
"assessment_reason": "Vom konfigurierten Source-Agent als priorisierte Security-Meldung geliefert."
}
}
@@ -1,18 +0,0 @@
{
"schema_version": 1,
"saved_at": "2026-08-08T21:54:37.0688399Z",
"content_sha256": "d4c903b892d5a8e2d2b8e049f8024e8bbfa1a246d75c2823d9e12eabf3d1af20",
"result": {
"title": "Neue Malware-Welle: Arch Linux blockiert AUR-Updates",
"url": "https://www.heise.de/news/Neue-Malware-Welle-Arch-Linux-blockiert-AUR-Updates-11395880.html",
"snippet": "Erneut verbreitet sich Malware über Arch User Repositorys. Daher gibt es vorerst überhaupt keine Updates für AUR.",
"content": "Erneut verbreitet sich Malware über Arch User Repositorys. Daher gibt es vorerst überhaupt keine Updates für AUR.",
"content_type": "text/html",
"fetched": true,
"relevant": true,
"relevance": 0.6250818418378432,
"source_quality": "curated_agent",
"source_quality_score": 0.82,
"assessment_reason": "Vom konfigurierten Source-Agent als priorisierte Security-Meldung geliefert."
}
}
@@ -1,18 +0,0 @@
{
"schema_version": 1,
"saved_at": "2026-08-08T21:52:07.7034833Z",
"content_sha256": "4867312bafee36c72b6afe8fc56bddb33ffea65ef1a583c8f545829dbb8b6ae0",
"result": {
"title": "[UPDATE] [hoch] Internet Systems Consortium BIND: Mehrere Schwachstellen",
"url": "https://wid.cert-bund.de/portal/wid/securityadvisory?name=WID-SEC-2026-2484",
"snippet": "Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Internet Systems Consortium BIND ausnutzen, um Sicherheitsmaßnahmen zu umgehen, Daten zu manipulieren, vertrauliche Informationen offenzulegen oder einen Denial-of-Service-Zustand auszulösen.",
"content": "Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Internet Systems Consortium BIND ausnutzen, um Sicherheitsmaßnahmen zu umgehen, Daten zu manipulieren, vertrauliche Informationen offenzulegen oder einen Denial-of-Service-Zustand auszulösen.",
"content_type": "text/html",
"fetched": true,
"relevant": true,
"relevance": 0.6374345833211241,
"source_quality": "curated_agent",
"source_quality_score": 0.82,
"assessment_reason": "Vom konfigurierten Source-Agent als priorisierte Security-Meldung geliefert."
}
}
@@ -1,18 +0,0 @@
{
"schema_version": 1,
"saved_at": "2026-08-08T21:44:44.3518553Z",
"content_sha256": "1dbddfb282408eb8cf0c3628e39bb26538bcd58e3900d9feff391e3f5547a42d",
"result": {
"title": "[UPDATE] [hoch] Red Hat Enterprise Linux AI: Schwachstelle ermöglicht Codeausführung",
"url": "https://wid.cert-bund.de/portal/wid/securityadvisory?name=WID-SEC-2026-2629",
"snippet": "Ein lokaler Angreifer kann eine Schwachstelle in Red Hat Enterprise Linux AI ausnutzen, um beliebigen Programmcode auszuführen und dadurch möglicherweise die vollständige Kontrolle über das betroffene System zu erlangen, Daten zu kompromittieren oder einen Denial-of-Service-Zustand herbeizuführen.",
"content": "Ein lokaler Angreifer kann eine Schwachstelle in Red Hat Enterprise Linux AI ausnutzen, um beliebigen Programmcode auszuführen und dadurch möglicherweise die vollständige Kontrolle über das betroffene System zu erlangen, Daten zu kompromittieren oder einen Denial-of-Service-Zustand herbeizuführen.",
"content_type": "text/html",
"fetched": true,
"relevant": true,
"relevance": 0.6588459094961676,
"source_quality": "curated_agent",
"source_quality_score": 0.82,
"assessment_reason": "Vom konfigurierten Source-Agent als priorisierte Security-Meldung geliefert."
}
}
@@ -1,18 +0,0 @@
{
"schema_version": 1,
"saved_at": "2026-08-08T21:51:37.7654673Z",
"content_sha256": "287a56aa1b2c258f9f88ec3c41ebcba4eaea6989775ba0f5b14e306eceb634ff",
"result": {
"title": "VMware ESX, vCenter, Workstation und Fusion: Updates schließen kritische Lücken",
"url": "https://www.heise.de/news/VMware-ESX-vCenter-Workstation-und-Fusion-Updates-schliessen-kritische-Luecken-11386401.html",
"snippet": "VMware-Updates für ESX, vCenter, Workstation und Fusion schließen Sicherheitslücken, die etwa die Umgehung der Authentifizierung erlauben.",
"content": "VMware-Updates für ESX, vCenter, Workstation und Fusion schließen Sicherheitslücken, die etwa die Umgehung der Authentifizierung erlauben.",
"content_type": "text/html",
"fetched": true,
"relevant": true,
"relevance": 0.6388556350118791,
"source_quality": "curated_agent",
"source_quality_score": 0.82,
"assessment_reason": "Vom konfigurierten Source-Agent als priorisierte Security-Meldung geliefert."
}
}
@@ -1,18 +0,0 @@
{
"schema_version": 1,
"saved_at": "2026-08-08T21:55:41.8067611Z",
"content_sha256": "08109ffbfaf7d0f419720504a304ba85e2c82a72329c1b40fe9a7e97a63bbc45",
"result": {
"title": "Sicherheitsupdates: TP-Links Netzwerk-Ökosystem Omada ist kompromittierbar",
"url": "https://www.heise.de/news/Sicherheitsupdates-TP-Links-Netzwerk-Oekosystem-Omada-ist-kompromittierbar-11399435.html",
"snippet": "Sicherheitsforscher entdecken unter anderem kritische Lücken in TP-Link Omada, die sich auf weitere Netzwerkkomponenten ausweiten.",
"content": "Sicherheitsforscher entdecken unter anderem kritische Lücken in TP-Link Omada, die sich auf weitere Netzwerkkomponenten ausweiten.",
"content_type": "text/html",
"fetched": true,
"relevant": true,
"relevance": 0.6203670546949902,
"source_quality": "curated_agent",
"source_quality_score": 0.82,
"assessment_reason": "Vom konfigurierten Source-Agent als priorisierte Security-Meldung geliefert."
}
}
@@ -1,18 +0,0 @@
{
"schema_version": 1,
"saved_at": "2026-08-08T21:34:06.5246928Z",
"content_sha256": "e4cd42143d442ced8a7db8abeff675c7687cb1e49fdf2b1fe44b4194a7611b84",
"result": {
"title": "[UPDATE] [hoch] Linux Kernel (Fragnesia): Schwachstelle ermöglicht Erlangen von Administratorrechten",
"url": "https://wid.cert-bund.de/portal/wid/securityadvisory?name=WID-SEC-2026-1530",
"snippet": "Ein lokaler Angreifer kann eine Schwachstelle in Linux Kernel ausnutzen, um Administratorrechte zu erlangen.",
"content": "Ein lokaler Angreifer kann eine Schwachstelle in Linux Kernel ausnutzen, um Administratorrechte zu erlangen.",
"content_type": "text/html",
"fetched": true,
"relevant": true,
"relevance": 0.7055545100574601,
"source_quality": "curated_agent",
"source_quality_score": 0.82,
"assessment_reason": "Vom konfigurierten Source-Agent als priorisierte Security-Meldung geliefert."
}
}
@@ -1,18 +0,0 @@
{
"schema_version": 1,
"saved_at": "2026-08-08T21:38:43.193394Z",
"content_sha256": "7899d96ef54f3e53311acf40fce3d0ef355a9a39c880b4f3ec1652a12037101d",
"result": {
"title": "[UPDATE] [hoch] WSO2 API Manager: Mehrere Schwachstellen",
"url": "https://wid.cert-bund.de/portal/wid/securityadvisory?name=WID-SEC-2026-2085",
"snippet": "Ein Angreifer kann mehrere Schwachstellen in WSO2 API Manager ausnutzen, um Sicherheitsvorkehrungen zu umgehen, um einen Denial of Service Angriff durchzuführen, um seine Privilegien zu erhöhen, um beliebigen Programmcode auszuführen, um einen SQL-Injection Angriff durchzuführen, um einen Cross-Site Scripting Angriff durchzuführen, um Informationen offenzulegen, und um Daten zu manipulieren.",
"content": "Ein Angreifer kann mehrere Schwachstellen in WSO2 API Manager ausnutzen, um Sicherheitsvorkehrungen zu umgehen, um einen Denial of Service Angriff durchzuführen, um seine Privilegien zu erhöhen, um beliebigen Programmcode auszuführen, um einen SQL-Injection Angriff durchzuführen, um einen Cross-Site Scripting Angriff durchzuführen, um Informationen offenzulegen, und um Daten zu manipulieren.",
"content_type": "text/html",
"fetched": true,
"relevant": true,
"relevance": 0.68436270069221,
"source_quality": "curated_agent",
"source_quality_score": 0.82,
"assessment_reason": "Vom konfigurierten Source-Agent als priorisierte Security-Meldung geliefert."
}
}
@@ -1,18 +0,0 @@
{
"schema_version": 1,
"saved_at": "2026-08-08T21:41:06.4147509Z",
"content_sha256": "860f7c85dd79581b5bc66c32b4fce23456490dc4eb94a0998f1733554f00bdfb",
"result": {
"title": "[NEU] [hoch] Microsoft Azure: Mehrere Schwachstellen",
"url": "https://wid.cert-bund.de/portal/wid/securityadvisory?name=WID-SEC-2026-2689",
"snippet": "Ein Angreifer kann mehrere Schwachstellen in Microsoft Azure und Microsoft Entra ausnutzen, um beliebigen Code auszuführen oder erweiterte Berechtigungen zu erlangen.",
"content": "Ein Angreifer kann mehrere Schwachstellen in Microsoft Azure und Microsoft Entra ausnutzen, um beliebigen Code auszuführen oder erweiterte Berechtigungen zu erlangen.",
"content_type": "text/html",
"fetched": true,
"relevant": true,
"relevance": 0.6694853119658069,
"source_quality": "curated_agent",
"source_quality_score": 0.82,
"assessment_reason": "Vom konfigurierten Source-Agent als priorisierte Security-Meldung geliefert."
}
}
@@ -1,18 +0,0 @@
{
"schema_version": 1,
"saved_at": "2026-08-08T21:34:41.1883719Z",
"content_sha256": "b8d3ddedc9a43ec13a0d78b778825a0772ebf05a6f3044da1d95ce6f02182021",
"result": {
"title": "[UPDATE] [hoch] Linux Kernel: Mehrere Schwachstellen",
"url": "https://wid.cert-bund.de/portal/wid/securityadvisory?name=WID-SEC-2026-2056",
"snippet": "Ein Angreifer kann mehrere Schwachstellen im Linux Kernel ausnutzen, um einen Denial-of-Service-Angriff auszulösen oder andere, nicht näher spezifizierte Angriffe durchzuführen.",
"content": "Ein Angreifer kann mehrere Schwachstellen im Linux Kernel ausnutzen, um einen Denial-of-Service-Angriff auszulösen oder andere, nicht näher spezifizierte Angriffe durchzuführen.",
"content_type": "text/html",
"fetched": true,
"relevant": true,
"relevance": 0.704121228547584,
"source_quality": "curated_agent",
"source_quality_score": 0.82,
"assessment_reason": "Vom konfigurierten Source-Agent als priorisierte Security-Meldung geliefert."
}
}
@@ -1,18 +0,0 @@
{
"schema_version": 1,
"saved_at": "2026-08-08T21:30:07.6235595Z",
"content_sha256": "656358c51819ed607cfb40bcc9c9443bf5918490b4f813bba6d0cc0c72700ce8",
"result": {
"title": "[UPDATE] [mittel] systemd: Mehrere Schwachstellen",
"url": "https://wid.cert-bund.de/portal/wid/securityadvisory?name=WID-SEC-2026-0831",
"snippet": "Ein Angreifer kann mehrere Schwachstellen in systemd ausnutzen, um einen Denial of Service Angriff durchzuführen oder Code mit Administratorrechten auszuführen.",
"content": "Ein Angreifer kann mehrere Schwachstellen in systemd ausnutzen, um einen Denial of Service Angriff durchzuführen oder Code mit Administratorrechten auszuführen.",
"content_type": "text/html",
"fetched": true,
"relevant": true,
"relevance": 0.7426129968280393,
"source_quality": "curated_agent",
"source_quality_score": 0.82,
"assessment_reason": "Vom konfigurierten Source-Agent als priorisierte Security-Meldung geliefert."
}
}
@@ -1,18 +0,0 @@
{
"schema_version": 1,
"saved_at": "2026-08-08T21:50:11.938514Z",
"content_sha256": "c0d13bafa777fa4284ad2e9ae46b6a201844520d65d07683de92b76f8cb0d145",
"result": {
"title": "[NEU] [hoch] WordPress: Mehrere Schwachstellen",
"url": "https://wid.cert-bund.de/portal/wid/securityadvisory?name=WID-SEC-2026-2701",
"snippet": "Ein Angreifer kann mehrere Schwachstellen in WordPress ausnutzen, um einen Cross-Site Scripting Angriff durchzuführen, um seine Privilegien zu erhöhen, um Informationen offenzulegen, und um Sicherheitsvorkehrungen zu umgehen.",
"content": "Ein Angreifer kann mehrere Schwachstellen in WordPress ausnutzen, um einen Cross-Site Scripting Angriff durchzuführen, um seine Privilegien zu erhöhen, um Informationen offenzulegen, und um Sicherheitsvorkehrungen zu umgehen.",
"content_type": "text/html",
"fetched": true,
"relevant": true,
"relevance": 0.6420422193071715,
"source_quality": "curated_agent",
"source_quality_score": 0.82,
"assessment_reason": "Vom konfigurierten Source-Agent als priorisierte Security-Meldung geliefert."
}
}
File diff suppressed because one or more lines are too long
@@ -1,18 +0,0 @@
{
"schema_version": 1,
"saved_at": "2026-08-08T21:55:37.1261342Z",
"content_sha256": "d4066923774451f8de67e9ead6d53f0f7b52926af977a3fcc601fb1456d1371f",
"result": {
"title": "SolarWinds Web Help Desk: Update bessert umgehbare Authentifizierung aus",
"url": "https://www.heise.de/news/SolarWinds-Web-Help-Desk-Update-bessert-umgehbare-Authentifizierung-aus-11388191.html",
"snippet": "SolarWinds schließt Sicherheitslücken in Web Help Desk. Eine gilt als kritisch und ermöglicht Angreifern, die Authentifizierung zu umgehen.",
"content": "SolarWinds schließt Sicherheitslücken in Web Help Desk. Eine gilt als kritisch und ermöglicht Angreifern, die Authentifizierung zu umgehen.",
"content_type": "text/html",
"fetched": true,
"relevant": true,
"relevance": 0.6206039332426312,
"source_quality": "curated_agent",
"source_quality_score": 0.82,
"assessment_reason": "Vom konfigurierten Source-Agent als priorisierte Security-Meldung geliefert."
}
}
@@ -1,18 +0,0 @@
{
"schema_version": 1,
"saved_at": "2026-08-08T21:43:40.2698986Z",
"content_sha256": "5d7bda80506070fa40bc44f25eaaf858a39e67750c9e2a60b8d297668037e255",
"result": {
"title": "[UPDATE] [mittel] Red Hat Ansible Automation Platform: Mehrere Schwachstellen",
"url": "https://wid.cert-bund.de/portal/wid/securityadvisory?name=WID-SEC-2026-1923",
"snippet": "Ein Angreifer kann mehrere Schwachstellen in Red Hat Ansible Automation Platform ausnutzen, um Sicherheitsvorkehrungen zu umgehen, Informationen offenzulegen, Daten zu manipulieren und einen Denial-of-Service-Zustand herbeizuführen.",
"content": "Ein Angreifer kann mehrere Schwachstellen in Red Hat Ansible Automation Platform ausnutzen, um Sicherheitsvorkehrungen zu umgehen, Informationen offenzulegen, Daten zu manipulieren und einen Denial-of-Service-Zustand herbeizuführen.",
"content_type": "text/html",
"fetched": true,
"relevant": true,
"relevance": 0.6688454339809307,
"source_quality": "curated_agent",
"source_quality_score": 0.82,
"assessment_reason": "Vom konfigurierten Source-Agent als priorisierte Security-Meldung geliefert."
}
}
File diff suppressed because one or more lines are too long
File diff suppressed because one or more lines are too long
@@ -1,18 +0,0 @@
{
"schema_version": 1,
"saved_at": "2026-08-08T21:30:11.792854Z",
"content_sha256": "8d997a9ce087ed29532b5c07e192b02590cae29c35346d2fed37d96ce4cfd2b7",
"result": {
"title": "[UPDATE] [mittel] Linux Kernel: Schwachstelle ermöglicht Privilegieneskalation",
"url": "https://wid.cert-bund.de/portal/wid/securityadvisory?name=WID-SEC-2026-1771",
"snippet": "Ein lokaler Angreifer kann eine Schwachstelle in Linux Kernel ausnutzen, um seine Privilegien zu erhöhen.",
"content": "Ein lokaler Angreifer kann eine Schwachstelle in Linux Kernel ausnutzen, um seine Privilegien zu erhöhen.",
"content_type": "text/html",
"fetched": true,
"relevant": true,
"relevance": 0.7313810797200231,
"source_quality": "curated_agent",
"source_quality_score": 0.82,
"assessment_reason": "Vom konfigurierten Source-Agent als priorisierte Security-Meldung geliefert."
}
}
@@ -1,18 +0,0 @@
{
"schema_version": 1,
"saved_at": "2026-08-08T21:55:06.9520709Z",
"content_sha256": "b1bd9679f182d18e474994e22f990246bfbfc3c0d73b5ecc72b5d7fa76fbd48a",
"result": {
"title": "[UPDATE] [niedrig] PowerDNS Authoritative Server: Schwachstelle ermöglicht Denial of Service",
"url": "https://wid.cert-bund.de/portal/wid/securityadvisory?name=WID-SEC-2026-2078",
"snippet": "Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in PowerDNS Authoritative Server ausnutzen, um einen Denial of Service Angriff durchzuführen.",
"content": "Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in PowerDNS Authoritative Server ausnutzen, um einen Denial of Service Angriff durchzuführen.",
"content_type": "text/html",
"fetched": true,
"relevant": true,
"relevance": 0.6244400469455134,
"source_quality": "curated_agent",
"source_quality_score": 0.82,
"assessment_reason": "Vom konfigurierten Source-Agent als priorisierte Security-Meldung geliefert."
}
}
@@ -1,18 +0,0 @@
{
"schema_version": 1,
"saved_at": "2026-08-08T21:27:42.1550475Z",
"content_sha256": "ffe77d1fd450413a65b250fac25f93352a2c3eb9b1d5b1a945c544a52d837afe",
"result": {
"title": "[UPDATE] [mittel] GNU libc: Mehrere Schwachstellen ermöglichen Manipulation von DNS Antworten",
"url": "https://wid.cert-bund.de/portal/wid/securityadvisory?name=WID-SEC-2026-0817",
"snippet": "Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in GNU libc ausnutzen, um DNS Antworten zu manipulieren.",
"content": "Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in GNU libc ausnutzen, um DNS Antworten zu manipulieren.",
"content_type": "text/html",
"fetched": true,
"relevant": true,
"relevance": 0.6938830867762933,
"source_quality": "curated_agent",
"source_quality_score": 0.82,
"assessment_reason": "Vom konfigurierten Source-Agent als priorisierte Security-Meldung geliefert."
}
}
@@ -1,18 +0,0 @@
{
"schema_version": 1,
"saved_at": "2026-08-08T21:43:46.0105692Z",
"content_sha256": "32d8a8c869115ed0a97fe9b1d6b1608e5f6fdbe48b36c219037416a8e15b4893",
"result": {
"title": "[UPDATE] [hoch] Red Hat Enterprise Linux (urllib3): Mehrere Schwachstellen ermöglichen Denial of Service",
"url": "https://wid.cert-bund.de/portal/wid/securityadvisory?name=WID-SEC-2026-0207",
"snippet": "Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Red Hat Enterprise Linux ausnutzen, um einen Denial of Service Angriff durchzuführen.",
"content": "Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Red Hat Enterprise Linux ausnutzen, um einen Denial of Service Angriff durchzuführen.",
"content_type": "text/html",
"fetched": true,
"relevant": true,
"relevance": 0.6685889333815458,
"source_quality": "curated_agent",
"source_quality_score": 0.82,
"assessment_reason": "Vom konfigurierten Source-Agent als priorisierte Security-Meldung geliefert."
}
}
@@ -1,18 +0,0 @@
{
"schema_version": 1,
"saved_at": "2026-08-08T21:28:07.4928123Z",
"content_sha256": "71a8c7a4a703d4792d9830ea635d0b2718833db8a504614723c88f877013c1e1",
"result": {
"title": "[UPDATE] [hoch] PHP: Mehrere Schwachstellen",
"url": "https://wid.cert-bund.de/portal/wid/securityadvisory?name=WID-SEC-2026-2598",
"snippet": "Ein Angreifer kann mehrere Schwachstellen in PHP ausnutzen, um SQL-Injection durchzuführen, beliebigen Code auszuführen, Daten zu manipulieren oder einen Denial-of-Service-Zustand auszulösen.",
"content": "Ein Angreifer kann mehrere Schwachstellen in PHP ausnutzen, um SQL-Injection durchzuführen, beliebigen Code auszuführen, Daten zu manipulieren oder einen Denial-of-Service-Zustand auszulösen.",
"content_type": "text/html",
"fetched": true,
"relevant": true,
"relevance": 0.7408217000458435,
"source_quality": "curated_agent",
"source_quality_score": 0.82,
"assessment_reason": "Vom konfigurierten Source-Agent als priorisierte Security-Meldung geliefert."
}
}
@@ -1,18 +0,0 @@
{
"schema_version": 1,
"saved_at": "2026-08-08T21:39:10.7385316Z",
"content_sha256": "542bad92223ce33cf0f41952c4236e568948c739e56aaeb158548442df8fd4f9",
"result": {
"title": "[UPDATE] [mittel] Red Hat OpenShift Container Platform (fast-uri,OpenTelemetry-Go) : Mehrere Schwachstellen",
"url": "https://wid.cert-bund.de/portal/wid/securityadvisory?name=WID-SEC-2026-2334",
"snippet": "Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Red Hat OpenShift Container Platform ausnutzen, um Sicherheitsvorkehrungen zu umgehen oder einen Denial-of-Service-Zustand auszulösen.",
"content": "Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Red Hat OpenShift Container Platform ausnutzen, um Sicherheitsvorkehrungen zu umgehen oder einen Denial-of-Service-Zustand auszulösen.",
"content_type": "text/html",
"fetched": true,
"relevant": true,
"relevance": 0.6830464683236337,
"source_quality": "curated_agent",
"source_quality_score": 0.82,
"assessment_reason": "Vom konfigurierten Source-Agent als priorisierte Security-Meldung geliefert."
}
}
@@ -1,18 +0,0 @@
{
"schema_version": 1,
"saved_at": "2026-08-08T21:32:11.4382193Z",
"content_sha256": "6ed8b9e7ebb18cc78b32d5e63d82623e328c5958ff562d24a9794f69453b3f91",
"result": {
"title": "[UPDATE] [hoch] Linux Kernel: Mehrere Schwachstellen",
"url": "https://wid.cert-bund.de/portal/wid/securityadvisory?name=WID-SEC-2026-0462",
"snippet": "Ein Angreifer kann mehrere Schwachstellen im Linux-Kernel ausnutzen, um nicht näher spezifizierte Angriffe durchzuführen, die möglicherweise zu einer Denial-of-Service- Bedingung führen oder eine Speicherbeschädigung verursachen können.",
"content": "Ein Angreifer kann mehrere Schwachstellen im Linux-Kernel ausnutzen, um nicht näher spezifizierte Angriffe durchzuführen, die möglicherweise zu einer Denial-of-Service- Bedingung führen oder eine Speicherbeschädigung verursachen können.",
"content_type": "text/html",
"fetched": true,
"relevant": true,
"relevance": 0.708651872077716,
"source_quality": "curated_agent",
"source_quality_score": 0.82,
"assessment_reason": "Vom konfigurierten Source-Agent als priorisierte Security-Meldung geliefert."
}
}
File diff suppressed because one or more lines are too long
@@ -1,18 +0,0 @@
{
"schema_version": 1,
"saved_at": "2026-08-08T21:35:41.1423675Z",
"content_sha256": "0d078b02b2d2857348b0fa6bf061e26789d33e43954b7c3c4a5d2cb5d74c2057",
"result": {
"title": "[UPDATE] [mittel] Golang Go: Mehrere Schwachstellen",
"url": "https://wid.cert-bund.de/portal/wid/securityadvisory?name=WID-SEC-2026-1437",
"snippet": "Ein Angreifer kann mehrere Schwachstellen in Golang Go ausnutzen, um Sicherheitsvorkehrungen zu umgehen, Daten zu manipulieren, Cross-Site-Scripting-Angriffe durchzuführen, vertrauliche Informationen offenzulegen oder einen Denial-of-Service-Zustand zu verursachen.",
"content": "Ein Angreifer kann mehrere Schwachstellen in Golang Go ausnutzen, um Sicherheitsvorkehrungen zu umgehen, Daten zu manipulieren, Cross-Site-Scripting-Angriffe durchzuführen, vertrauliche Informationen offenzulegen oder einen Denial-of-Service-Zustand zu verursachen.",
"content_type": "text/html",
"fetched": true,
"relevant": true,
"relevance": 0.6987975223628944,
"source_quality": "curated_agent",
"source_quality_score": 0.82,
"assessment_reason": "Vom konfigurierten Source-Agent als priorisierte Security-Meldung geliefert."
}
}
@@ -1,18 +0,0 @@
{
"schema_version": 1,
"saved_at": "2026-08-08T21:38:07.0821703Z",
"content_sha256": "937b3c88be720ebdf9bb24adeceb63d917c4a69ab394ee846cd703ddf8a939b5",
"result": {
"title": "[UPDATE] [mittel] Golang Go: Mehrere Schwachstellen",
"url": "https://wid.cert-bund.de/portal/wid/securityadvisory?name=WID-SEC-2026-0129",
"snippet": "Ein Angreifer kann mehrere Schwachstellen in Golang Go ausnutzen, um einen Denial of Service Angriff durchzuführen, beliebigen Code auszuführen, Sicherheitsmaßnahmen zu umgehen, Daten zu manipulieren oder vertrauliche Informationen offenzulegen.",
"content": "Ein Angreifer kann mehrere Schwachstellen in Golang Go ausnutzen, um einen Denial of Service Angriff durchzuführen, beliebigen Code auszuführen, Sicherheitsmaßnahmen zu umgehen, Daten zu manipulieren oder vertrauliche Informationen offenzulegen.",
"content_type": "text/html",
"fetched": true,
"relevant": true,
"relevance": 0.6898551184286656,
"source_quality": "curated_agent",
"source_quality_score": 0.82,
"assessment_reason": "Vom konfigurierten Source-Agent als priorisierte Security-Meldung geliefert."
}
}
File diff suppressed because one or more lines are too long
@@ -1,18 +0,0 @@
{
"schema_version": 1,
"saved_at": "2026-08-08T21:50:42.4590716Z",
"content_sha256": "d837eb9194c6c08683cf91eff60d746063d786e89a8fc5ec75f02364e72534be",
"result": {
"title": "[UPDATE] [hoch] Red Hat Ansible Automation Platform (node-tar, linkify-it, protobufjs, brace-expansion, fast-uri, DOMPurify): Mehrere Schwachstellen",
"url": "https://wid.cert-bund.de/portal/wid/securityadvisory?name=WID-SEC-2026-2452",
"snippet": "Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Red Hat Ansible Automation Platform ausnutzen, um Sicherheitsmaßnahmen zu umgehen, Cross-Site-Scripting-Angriffe durchzuführen, Daten zu manipulieren, einen Denial-of-Service-Zustand auszulösen oder beliebigen Code auszuführen.",
"content": "Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Red Hat Ansible Automation Platform ausnutzen, um Sicherheitsmaßnahmen zu umgehen, Cross-Site-Scripting-Angriffe durchzuführen, Daten zu manipulieren, einen Denial-of-Service-Zustand auszulösen oder beliebigen Code auszuführen.",
"content_type": "text/html",
"fetched": true,
"relevant": true,
"relevance": 0.640870060556384,
"source_quality": "curated_agent",
"source_quality_score": 0.82,
"assessment_reason": "Vom konfigurierten Source-Agent als priorisierte Security-Meldung geliefert."
}
}
@@ -1,18 +0,0 @@
{
"schema_version": 1,
"saved_at": "2026-08-08T21:30:37.9824695Z",
"content_sha256": "fa88908afaad334746da7c3533bbd0e715beadc60863511278a7284aafd6496b",
"result": {
"title": "[UPDATE] [hoch] Linux Kernel: Mehrere Schwachstellen",
"url": "https://wid.cert-bund.de/portal/wid/securityadvisory?name=WID-SEC-2026-2077",
"snippet": "Ein entfernter Angreifer kann mehrere Schwachstellen im Linux Kernel ausnutzen, um Sicherheitsvorkehrungen zu umgehen, einen Denial-of-Service-Zustand herbeizuführen und weitere, nicht näher spezifizierte Auswirkungen zu erzielen.",
"content": "Ein entfernter Angreifer kann mehrere Schwachstellen im Linux Kernel ausnutzen, um Sicherheitsvorkehrungen zu umgehen, einen Denial-of-Service-Zustand herbeizuführen und weitere, nicht näher spezifizierte Auswirkungen zu erzielen.",
"content_type": "text/html",
"fetched": true,
"relevant": true,
"relevance": 0.7207159842807684,
"source_quality": "curated_agent",
"source_quality_score": 0.82,
"assessment_reason": "Vom konfigurierten Source-Agent als priorisierte Security-Meldung geliefert."
}
}
@@ -1,18 +0,0 @@
{
"schema_version": 1,
"saved_at": "2026-08-08T21:32:51.9407037Z",
"content_sha256": "cfd5f91321702fd1cbf7319a3d876d95f788150add6fc9fef38a79365f801b10",
"result": {
"title": "[UPDATE] [hoch] Linux Kernel: Mehrere Schwachstellen",
"url": "https://wid.cert-bund.de/portal/wid/securityadvisory?name=WID-SEC-2026-1700",
"snippet": "Ein Angreifer kann mehrere Schwachstellen im Linux Kernel ausnutzen, um einen Denial of Service Angriff durchzuführen oder andere nicht näher spezifizierte Auswirkungen zu erzielen.",
"content": "Ein Angreifer kann mehrere Schwachstellen im Linux Kernel ausnutzen, um einen Denial of Service Angriff durchzuführen oder andere nicht näher spezifizierte Auswirkungen zu erzielen.",
"content_type": "text/html",
"fetched": true,
"relevant": true,
"relevance": 0.7079009324307353,
"source_quality": "curated_agent",
"source_quality_score": 0.82,
"assessment_reason": "Vom konfigurierten Source-Agent als priorisierte Security-Meldung geliefert."
}
}
File diff suppressed because one or more lines are too long
@@ -1,18 +0,0 @@
{
"schema_version": 1,
"saved_at": "2026-08-08T21:53:50.5805009Z",
"content_sha256": "ef7f0978a307036aef704a1eb7eeb065258e045b616a7ec248e0fa90f66939a0",
"result": {
"title": "[UPDATE] [hoch] cPanel cPanel/WHM (Archive-Tar): Mehrere Schwachstellen ermöglichen Manipulation von Dateien",
"url": "https://wid.cert-bund.de/portal/wid/securityadvisory?name=WID-SEC-2026-2666",
"snippet": "Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in cPanel cPanel/WHM ausnutzen, um vertrauliche Informationen preiszugeben oder Daten zu manipulieren.",
"content": "Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in cPanel cPanel/WHM ausnutzen, um vertrauliche Informationen preiszugeben oder Daten zu manipulieren.",
"content_type": "text/html",
"fetched": true,
"relevant": true,
"relevance": 0.6320037424840383,
"source_quality": "curated_agent",
"source_quality_score": 0.82,
"assessment_reason": "Vom konfigurierten Source-Agent als priorisierte Security-Meldung geliefert."
}
}
@@ -1,18 +0,0 @@
{
"schema_version": 1,
"saved_at": "2026-08-08T21:31:37.2956786Z",
"content_sha256": "a13a64dbdaa76dbc823b93ee1b8f5dd4cb81342a4af187dd40de510952c78b7e",
"result": {
"title": "[UPDATE] [mittel] Linux Kernel: Mehrere Schwachstellen",
"url": "https://wid.cert-bund.de/portal/wid/securityadvisory?name=WID-SEC-2026-1454",
"snippet": "Ein Angreifer kann mehrere Schwachstellen im Linux Kernel ausnutzen, um einen nicht näher spezifizierten Angriff durchzuführen, möglicherweise Sicherheitsmaßnahmen zu umgehen, Daten zu manipulieren oder offenzulegen oder einen Denial-of-Service-Zustand zu verursachen.",
"content": "Ein Angreifer kann mehrere Schwachstellen im Linux Kernel ausnutzen, um einen nicht näher spezifizierten Angriff durchzuführen, möglicherweise Sicherheitsmaßnahmen zu umgehen, Daten zu manipulieren oder offenzulegen oder einen Denial-of-Service-Zustand zu verursachen.",
"content_type": "text/html",
"fetched": true,
"relevant": true,
"relevance": 0.7113540728224663,
"source_quality": "curated_agent",
"source_quality_score": 0.82,
"assessment_reason": "Vom konfigurierten Source-Agent als priorisierte Security-Meldung geliefert."
}
}
@@ -1,18 +0,0 @@
{
"schema_version": 1,
"saved_at": "2026-08-08T21:41:37.6117213Z",
"content_sha256": "86c2b52306e79de8defb82a51bf60bc65916078dcc9be249db0276326f3caf23",
"result": {
"title": "Veeam One und Service Provider Console für Schadcode-Attacken anfällig",
"url": "https://www.heise.de/news/Veam-One-und-Service-Provider-Console-fuer-Schadcode-Attacken-anfaellig-11400855.html",
"snippet": "Die Backupmanagementlösungen Veeam One und Service Provider Console sind für verschiedene Attacken empfänglich. Sicherheitsupdates schaffen Abhilfe.",
"content": "Die Backupmanagementlösungen Veeam One und Service Provider Console sind für verschiedene Attacken empfänglich. Sicherheitsupdates schaffen Abhilfe.",
"content_type": "text/html",
"fetched": true,
"relevant": true,
"relevance": 0.6771852213584544,
"source_quality": "curated_agent",
"source_quality_score": 0.82,
"assessment_reason": "Vom konfigurierten Source-Agent als priorisierte Security-Meldung geliefert."
}
}
@@ -1,18 +0,0 @@
{
"schema_version": 1,
"saved_at": "2026-08-08T21:56:07.6291821Z",
"content_sha256": "493288b7100ca40155de5bb6f5a5a1d9e2c5e5aba18afd4cf57d30a2cc539e91",
"result": {
"title": "[UPDATE] [hoch] AMD Prozessor: Mehrere Schwachstellen",
"url": "https://wid.cert-bund.de/portal/wid/securityadvisory?name=WID-SEC-2026-1482",
"snippet": "Ein Angreifer kann mehrere Schwachstellen in AMD Prozessor ausnutzen, um seine Privilegien zu erhöhen, beliebigen Code auszuführen – sogar mit Administratorrechten –, Daten zu manipulieren, vertrauliche Informationen offenzulegen oder einen Denial-of-Service-Zustand herbeizuführen.",
"content": "Ein Angreifer kann mehrere Schwachstellen in AMD Prozessor ausnutzen, um seine Privilegien zu erhöhen, beliebigen Code auszuführen – sogar mit Administratorrechten –, Daten zu manipulieren, vertrauliche Informationen offenzulegen oder einen Denial-of-Service-Zustand herbeizuführen.",
"content_type": "text/html",
"fetched": true,
"relevant": true,
"relevance": 0.6174007612520149,
"source_quality": "curated_agent",
"source_quality_score": 0.82,
"assessment_reason": "Vom konfigurierten Source-Agent als priorisierte Security-Meldung geliefert."
}
}
File diff suppressed because one or more lines are too long
@@ -1,25 +0,0 @@
{
"schema_version": 1,
"saved_at": "2026-08-09T03:56:05.8263Z",
"content_sha256": "9d40998cb762efc326f38f38a3e4697b72a1809b4c00da90141dbb967ae1855d",
"result": {
"title": "T1113 Screen Capture — MITRE ATT\u0026CK · Patrick Saade",
"url": "https://www.patricksaade.com/reference/attack-map/T1113/",
"snippet": "Screen capturing functionality may be included as a feature of a remote access tool used in post-compromise operations. Taking a screenshot is also typically possible through native utilities or API calls, such as CopyFromScreen, xwd, or screencapture.",
"content": "Definition\n\nAdversaries may attempt to take screen captures of the desktop to gather information over the course of an operation. Screen capturing functionality may be included as a feature of a remote access tool used in post-compromise operations. Taking a screenshot is also typically possible through native utilities or API calls, such as CopyFromScreen, xwd, or screencapture.\n\nPlatforms Linux macOS Windows\n\nHow it's detected\n\nTelemetry that surfaces this technique, from MITRE's detection strategies:\n\nModule Load Process Creation\n\nSeen in the wild\n\nDuring the 2025 Poland Wiper Attacks, the adversaries captured screenshots of devices using nircmd console through the command nircmd.exe “savescreenshot C:\\Windows\\Temp\\imagetmp.png.\n\nAPT28 has used tools to take screenshots from victims.\n\nAPT39 has used a screen capture utility to take screenshots on a compromised host.\n\nAPT42 has used malware, such as GHAMBAR and POWERPOST, to take screenshots.\n\nA sample of 171 documented uses — the MITRE page has the full list.\n\nD3FEND countermeasures\n\nDefensive techniques that counter this, from the MITRE D3FEND map:\n\nD3-SCA System Call Analysis Detect\n\nD3-SCF System Call Filtering Isolate\n\nReference\n\nMITRE ATT\u0026CK — T1113: Screen Capture\n\nATT\u0026CK® is a registered trademark of The MITRE Corporation; technique names and IDs come from the public ATT\u0026CK knowledge base.",
"content_type": "text/html",
"query": "Welche spezifischen Verhaltensmuster von T1113 (Screen Capture) sind bei der Analyse von macOS-Malware wie MacMa und XAgentOSX relevant?",
"language": "de-DE",
"round": 2,
"fetched": true,
"relevant": true,
"relevance": 0.5468571428571428,
"source_quality": "primary",
"source_quality_score": 0.8160000000000002,
"actionable": true,
"covered_gap_ids": [
"AR-86eb8cf9-4"
],
"assessment_reason": "Die Quelle beschreibt allgemeine Verhaltensmuster von T1113 (Screen Capture) und gibt Beispiele für APT-Gruppen, die Screenshots erstellen. Allerdings fehlen spezifische Details zu macOS-Malware wie MacMa und XAgentOSX. Die Quelle ist relevant, da sie die allgemeine Technik erläutert, die bei der Analyse solcher Malware relevant sein könnte, aber sie liefert keine konkreten Schritte oder Beispiele für macOS-spezifische Verhaltensmuster."
}
}
@@ -1,18 +0,0 @@
{
"schema_version": 1,
"saved_at": "2026-08-08T21:27:37.6920863Z",
"content_sha256": "b7b044b838943eea83869b29cbee76c3a7236df2923762e41d3535cefa8fc404",
"result": {
"title": "[UPDATE] [hoch] Linux Kernel: Mehrere Schwachstellen",
"url": "https://wid.cert-bund.de/portal/wid/securityadvisory?name=WID-SEC-2026-0086",
"snippet": "Ein Angreifer kann mehrere Schwachstellen im Linux Kernel ausnutzen um nicht näher spezifizierte Angriffe durchzuführen, die möglicherweise zu einer Denial-of-Service- Bedingung führen oder eine Speicherbeschädigung verursachen können.",
"content": "Ein Angreifer kann mehrere Schwachstellen im Linux Kernel ausnutzen um nicht näher spezifizierte Angriffe durchzuführen, die möglicherweise zu einer Denial-of-Service- Bedingung führen oder eine Speicherbeschädigung verursachen können.",
"content_type": "text/html",
"fetched": true,
"relevant": true,
"relevance": 0.7071765073253791,
"source_quality": "curated_agent",
"source_quality_score": 0.82,
"assessment_reason": "Vom konfigurierten Source-Agent als priorisierte Security-Meldung geliefert."
}
}
@@ -1,18 +0,0 @@
{
"schema_version": 1,
"saved_at": "2026-08-08T21:29:37.7886071Z",
"content_sha256": "22178b033f72a61c03eb78d5c21682affc4be77eb5496680287f699aa617f24e",
"result": {
"title": "[UPDATE] [hoch] Linux Kernel: Mehrere Schwachstellen",
"url": "https://wid.cert-bund.de/portal/wid/securityadvisory?name=WID-SEC-2026-1346",
"snippet": "Ein entfernter Angreifer kann mehrere Schwachstellen im Linux Kernel ausnutzen, um Root-Rechte zu erlangen, um Sicherheitsmechanismen zu umgehen, einen Denial-of-Service-Zustand herbeizuführen oder Auswirkungen unbestimmter Art zu erzielen.",
"content": "Ein entfernter Angreifer kann mehrere Schwachstellen im Linux Kernel ausnutzen, um Root-Rechte zu erlangen, um Sicherheitsmechanismen zu umgehen, einen Denial-of-Service-Zustand herbeizuführen oder Auswirkungen unbestimmter Art zu erzielen.",
"content_type": "text/html",
"fetched": true,
"relevant": true,
"relevance": 0.7148819917473166,
"source_quality": "curated_agent",
"source_quality_score": 0.82,
"assessment_reason": "Vom konfigurierten Source-Agent als priorisierte Security-Meldung geliefert."
}
}
@@ -1,18 +0,0 @@
{
"schema_version": 1,
"saved_at": "2026-08-08T21:39:36.7744354Z",
"content_sha256": "a126b9e22de1a9fc5d8261da92aed3ee239f355d3a151bcc3e7b8454abeb9faa",
"result": {
"title": "[UPDATE] [mittel] Apache HttpComponents Core: Mehrere Schwachstellen ermöglichen Denial of Service",
"url": "https://wid.cert-bund.de/portal/wid/securityadvisory?name=WID-SEC-2026-2172",
"snippet": "Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Apache HttpComponents Core ausnutzen, um einen Denial of Service Angriff durchzuführen.",
"content": "Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Apache HttpComponents Core ausnutzen, um einen Denial of Service Angriff durchzuführen.",
"content_type": "text/html",
"fetched": true,
"relevant": true,
"relevance": 0.6821878873320624,
"source_quality": "curated_agent",
"source_quality_score": 0.82,
"assessment_reason": "Vom konfigurierten Source-Agent als priorisierte Security-Meldung geliefert."
}
}
@@ -1,18 +0,0 @@
{
"schema_version": 1,
"saved_at": "2026-08-08T21:36:06.842863Z",
"content_sha256": "1169b87102474fcb846948e72bb32733c938f6ba42c10095fd7a7ce2104fc4c4",
"result": {
"title": "[UPDATE] [mittel] Linux Kernel: Schwachstelle ermöglicht Privilegieneskalation und Denial of Service",
"url": "https://wid.cert-bund.de/portal/wid/securityadvisory?name=WID-SEC-2026-1756",
"snippet": "Ein lokaler Angreifer kann eine Schwachstelle im Linux Kernel für eine Privilegieneskalation ausnutzen, sowie um einen Denial of Service Zustand oder andere, nicht spezifizierte Auswirkungen herbeizuführen.",
"content": "Ein lokaler Angreifer kann eine Schwachstelle im Linux Kernel für eine Privilegieneskalation ausnutzen, sowie um einen Denial of Service Zustand oder andere, nicht spezifizierte Auswirkungen herbeizuführen.",
"content_type": "text/html",
"fetched": true,
"relevant": true,
"relevance": 0.698531451913297,
"source_quality": "curated_agent",
"source_quality_score": 0.82,
"assessment_reason": "Vom konfigurierten Source-Agent als priorisierte Security-Meldung geliefert."
}
}
@@ -1,18 +0,0 @@
{
"schema_version": 1,
"saved_at": "2026-08-08T21:37:36.2669134Z",
"content_sha256": "6be37627c3b69e69a009f05c7a2810217e011546afac76dab5d3b48853f7d324",
"result": {
"title": "[NEU] [mittel] Linux Kernel: Schwachstelle ermöglicht Offenlegung von Informationen",
"url": "https://wid.cert-bund.de/portal/wid/securityadvisory?name=WID-SEC-2026-2704",
"snippet": "Ein lokaler Angreifer kann eine Schwachstelle im Linux Kernel ausnutzen, um Informationen offenzulegen.",
"content": "Ein lokaler Angreifer kann eine Schwachstelle im Linux Kernel ausnutzen, um Informationen offenzulegen.",
"content_type": "text/html",
"fetched": true,
"relevant": true,
"relevance": 0.6923456872937817,
"source_quality": "curated_agent",
"source_quality_score": 0.82,
"assessment_reason": "Vom konfigurierten Source-Agent als priorisierte Security-Meldung geliefert."
}
}
@@ -1,18 +0,0 @@
{
"schema_version": 1,
"saved_at": "2026-08-08T21:48:11.5068483Z",
"content_sha256": "119b13e9e3f4b9147fc4a559b6cbc5080e9b148fc9f1a1b2dc6b7029dbf1126a",
"result": {
"title": "[NEU] [mittel] jsoup: Schwachstelle ermöglicht Cross-Site Scripting",
"url": "https://wid.cert-bund.de/portal/wid/securityadvisory?name=WID-SEC-2026-2698",
"snippet": "Ein entfernter, anonymer Angreifer kann eine Schwachstelle in jsoup ausnutzen, um einen Cross-Site Scripting Angriff durchzuführen.",
"content": "Ein entfernter, anonymer Angreifer kann eine Schwachstelle in jsoup ausnutzen, um einen Cross-Site Scripting Angriff durchzuführen.",
"content_type": "text/html",
"fetched": true,
"relevant": true,
"relevance": 0.6480618737330641,
"source_quality": "curated_agent",
"source_quality_score": 0.82,
"assessment_reason": "Vom konfigurierten Source-Agent als priorisierte Security-Meldung geliefert."
}
}
@@ -1,18 +0,0 @@
{
"schema_version": 1,
"saved_at": "2026-08-08T21:46:12.686143Z",
"content_sha256": "36bd4aefdecd1c54cba06704c3dc5d20ac5547800f52e4aec97556ad3c4da758",
"result": {
"title": "[UPDATE] [hoch] Red Hat Enterprise Linux (sssd, glib, c-ares): Mehrere Schwachstellen",
"url": "https://wid.cert-bund.de/portal/wid/securityadvisory?name=WID-SEC-2026-2419",
"snippet": "Ein Angreifer kann mehrere Schwachstellen in Red Hat Enterprise Linux ausnutzen, um Administratorrechte zu erlangen, Sicherheitsmaßnahmen zu umgehen, Daten zu manipulieren und einen Denial-of-Service-Zustand auszulösen.",
"content": "Ein Angreifer kann mehrere Schwachstellen in Red Hat Enterprise Linux ausnutzen, um Administratorrechte zu erlangen, Sicherheitsmaßnahmen zu umgehen, Daten zu manipulieren und einen Denial-of-Service-Zustand auszulösen.",
"content_type": "text/html",
"fetched": true,
"relevant": true,
"relevance": 0.6549704432636785,
"source_quality": "curated_agent",
"source_quality_score": 0.82,
"assessment_reason": "Vom konfigurierten Source-Agent als priorisierte Security-Meldung geliefert."
}
}
@@ -1,18 +0,0 @@
{
"schema_version": 1,
"saved_at": "2026-08-08T21:45:07.4717417Z",
"content_sha256": "b608a512a01cbeed76c572fc004420d3ee9a4dc5ce661e318ff305c75277efc4",
"result": {
"title": "[UPDATE] [hoch] ffmpeg: Mehrere Schwachstellen",
"url": "https://wid.cert-bund.de/portal/wid/securityadvisory?name=WID-SEC-2026-2526",
"snippet": "Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in ffmpeg ausnutzen, um eine Speicherbeschädigung herbeizuführen, beliebigen Code auszuführen, einen Denial-of-Service-Zustand auszulösen oder vertrauliche Informationen offenzulegen.",
"content": "Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in ffmpeg ausnutzen, um eine Speicherbeschädigung herbeizuführen, beliebigen Code auszuführen, einen Denial-of-Service-Zustand auszulösen oder vertrauliche Informationen offenzulegen.",
"content_type": "text/html",
"fetched": true,
"relevant": true,
"relevance": 0.6582817865491506,
"source_quality": "curated_agent",
"source_quality_score": 0.82,
"assessment_reason": "Vom konfigurierten Source-Agent als priorisierte Security-Meldung geliefert."
}
}
File diff suppressed because one or more lines are too long
File diff suppressed because one or more lines are too long
@@ -1,18 +0,0 @@
{
"schema_version": 1,
"saved_at": "2026-08-08T21:46:07.560814Z",
"content_sha256": "1eb538c4a10c6ccd9d285bf39106c8c7ae3a92041045b83b2a85c252b6bfc272",
"result": {
"title": "[NEU] [hoch] Microsoft Office: Mehrere Schwachstellen",
"url": "https://wid.cert-bund.de/portal/wid/securityadvisory?name=WID-SEC-2026-2692",
"snippet": "Ein Angreifer kann mehrere Schwachstellen in Microsoft Teams, Microsoft Azure Managed Instance und Microsoft Service Bus ausnutzen, um beliebigen Code auszuführen, erweiterte Berechtigungen zu erlangen oder Daten zu manipulieren.",
"content": "Ein Angreifer kann mehrere Schwachstellen in Microsoft Teams, Microsoft Azure Managed Instance und Microsoft Service Bus ausnutzen, um beliebigen Code auszuführen, erweiterte Berechtigungen zu erlangen oder Daten zu manipulieren.",
"content_type": "text/html",
"fetched": true,
"relevant": true,
"relevance": 0.655390421432793,
"source_quality": "curated_agent",
"source_quality_score": 0.82,
"assessment_reason": "Vom konfigurierten Source-Agent als priorisierte Security-Meldung geliefert."
}
}
@@ -1,18 +0,0 @@
{
"schema_version": 1,
"saved_at": "2026-08-08T21:37:10.9161508Z",
"content_sha256": "633ed3b0f1255bc871a009e95fc8fbc842ff3697986e2c187a5298b03609a2b2",
"result": {
"title": "[UPDATE] [hoch] Golang Go: Mehrere Schwachstellen ermöglichen nicht spezifizierten Angriff",
"url": "https://wid.cert-bund.de/portal/wid/securityadvisory?name=WID-SEC-2026-0548",
"snippet": "Ein Angreifer kann mehrere Schwachstellen in Golang Go ausnutzen, um einen nicht näher spezifizierten Angriff durchzuführen.",
"content": "Ein Angreifer kann mehrere Schwachstellen in Golang Go ausnutzen, um einen nicht näher spezifizierten Angriff durchzuführen.",
"content_type": "text/html",
"fetched": true,
"relevant": true,
"relevance": 0.6925334165363102,
"source_quality": "curated_agent",
"source_quality_score": 0.82,
"assessment_reason": "Vom konfigurierten Source-Agent als priorisierte Security-Meldung geliefert."
}
}
@@ -1,18 +0,0 @@
{
"schema_version": 1,
"saved_at": "2026-08-08T21:40:36.5743432Z",
"content_sha256": "804aae67922da4af99d7fb9960236fb7bef0a43f01c1a65dd81d99f5daf4d773",
"result": {
"title": "[NEU] [mittel] Red Hat Enterprise Linux (gpsd): Schwachstelle ermöglicht Codeausführung",
"url": "https://wid.cert-bund.de/portal/wid/securityadvisory?name=WID-SEC-2026-2694",
"snippet": "Ein lokaler Angreifer kann eine Schwachstelle in Red Hat Enterprise Linux ausnutzen, um beliebigen Programmcode auszuführen.",
"content": "Ein lokaler Angreifer kann eine Schwachstelle in Red Hat Enterprise Linux ausnutzen, um beliebigen Programmcode auszuführen.",
"content_type": "text/html",
"fetched": true,
"relevant": true,
"relevance": 0.6700917808563585,
"source_quality": "curated_agent",
"source_quality_score": 0.82,
"assessment_reason": "Vom konfigurierten Source-Agent als priorisierte Security-Meldung geliefert."
}
}
@@ -1,18 +0,0 @@
{
"schema_version": 1,
"saved_at": "2026-08-08T21:36:37.0699668Z",
"content_sha256": "a4d115212591fa060de3648c5959c77af6ba1f9760982466cd87d43148ddf71c",
"result": {
"title": "[NEU] [hoch] Apache Portable Runtime (APR): Mehrere Schwachstellen",
"url": "https://wid.cert-bund.de/portal/wid/securityadvisory?name=WID-SEC-2026-2697",
"snippet": "Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Apache Portable Runtime (APR) ausnutzen, um SQL-Injection durchzuführen, vertrauliche Informationen offenzulegen oder einen Denial-of-Service-Zustand auszulösen.",
"content": "Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Apache Portable Runtime (APR) ausnutzen, um SQL-Injection durchzuführen, vertrauliche Informationen offenzulegen oder einen Denial-of-Service-Zustand auszulösen.",
"content_type": "text/html",
"fetched": true,
"relevant": true,
"relevance": 0.6955332925190907,
"source_quality": "curated_agent",
"source_quality_score": 0.82,
"assessment_reason": "Vom konfigurierten Source-Agent als priorisierte Security-Meldung geliefert."
}
}
@@ -1,18 +0,0 @@
{
"schema_version": 1,
"saved_at": "2026-08-08T21:48:42.9416823Z",
"content_sha256": "3dbf99ad53ca8606df4e0f0615a34abc2963fca96710fc5d4731051dbf289eb9",
"result": {
"title": "[UPDATE] [mittel] Node.js: Mehrere Schwachstellen",
"url": "https://wid.cert-bund.de/portal/wid/securityadvisory?name=WID-SEC-2026-2585",
"snippet": "Ein Angreifer kann mehrere Schwachstellen in Node.js ausnutzen, um einen Denial of Service Angriff durchzuführen, um Sicherheitsvorkehrungen zu umgehen, und um Dateien zu manipulieren.",
"content": "Ein Angreifer kann mehrere Schwachstellen in Node.js ausnutzen, um einen Denial of Service Angriff durchzuführen, um Sicherheitsvorkehrungen zu umgehen, und um Dateien zu manipulieren.",
"content_type": "text/html",
"fetched": true,
"relevant": true,
"relevance": 0.6480278463057558,
"source_quality": "curated_agent",
"source_quality_score": 0.82,
"assessment_reason": "Vom konfigurierten Source-Agent als priorisierte Security-Meldung geliefert."
}
}
@@ -1,18 +0,0 @@
{
"schema_version": 1,
"saved_at": "2026-08-08T21:33:44.1677534Z",
"content_sha256": "e7d4b2c0d835c8b065d80551fdbeec835e9226335316f92c00e83c8514e0f675",
"result": {
"title": "[UPDATE] [mittel] Linux Kernel: Mehrere Schwachstellen",
"url": "https://wid.cert-bund.de/portal/wid/securityadvisory?name=WID-SEC-2026-0985",
"snippet": "Ein Angreifer kann mehrere Schwachstellen in Linux Kernel ausnutzen, um unter anderem einen Denial of Service-Angriff auszuführen oder um Sicherheitsmechanismen zu umgehen.",
"content": "Ein Angreifer kann mehrere Schwachstellen in Linux Kernel ausnutzen, um unter anderem einen Denial of Service-Angriff auszuführen oder um Sicherheitsmechanismen zu umgehen.",
"content_type": "text/html",
"fetched": true,
"relevant": true,
"relevance": 0.7078937444535165,
"source_quality": "curated_agent",
"source_quality_score": 0.82,
"assessment_reason": "Vom konfigurierten Source-Agent als priorisierte Security-Meldung geliefert."
}
}
@@ -1,18 +0,0 @@
{
"schema_version": 1,
"saved_at": "2026-08-08T21:48:06.8483115Z",
"content_sha256": "eea575cc6e7eddfd9a4bfacb468a38b7934f45d6c633d9b397c33b5818bc42eb",
"result": {
"title": "[NEU] [niedrig] IBM DataPower Gateway: Schwachstelle ermöglicht Manipulation von Daten und Offenlegung von Informationen",
"url": "https://wid.cert-bund.de/portal/wid/securityadvisory?name=WID-SEC-2026-2696",
"snippet": "Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in IBM DataPower Gateway ausnutzen, um Daten zu manipulieren, und um Informationen offenzulegen.",
"content": "Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in IBM DataPower Gateway ausnutzen, um Daten zu manipulieren, und um Informationen offenzulegen.",
"content_type": "text/html",
"fetched": true,
"relevant": true,
"relevance": 0.6483032153057029,
"source_quality": "curated_agent",
"source_quality_score": 0.82,
"assessment_reason": "Vom konfigurierten Source-Agent als priorisierte Security-Meldung geliefert."
}
}
@@ -1,18 +0,0 @@
{
"schema_version": 1,
"saved_at": "2026-08-08T21:40:06.3224602Z",
"content_sha256": "2551e41abf1db2d33e49697281879d893c19838a09df7070b5914f339adba289",
"result": {
"title": "[UPDATE] [hoch] Linux Kernel: Schwachstelle ermöglicht Erlangen von Administratorrechten",
"url": "https://wid.cert-bund.de/portal/wid/securityadvisory?name=WID-SEC-2026-2102",
"snippet": "Ein lokaler Angreifer kann eine Schwachstelle in Linux Kernel ausnutzen, um Administratorrechte zu erlangen.",
"content": "Ein lokaler Angreifer kann eine Schwachstelle in Linux Kernel ausnutzen, um Administratorrechte zu erlangen.",
"content_type": "text/html",
"fetched": true,
"relevant": true,
"relevance": 0.6793907843982312,
"source_quality": "curated_agent",
"source_quality_score": 0.82,
"assessment_reason": "Vom konfigurierten Source-Agent als priorisierte Security-Meldung geliefert."
}
}
@@ -1,18 +0,0 @@
{
"schema_version": 1,
"saved_at": "2026-08-08T21:46:41.4852675Z",
"content_sha256": "f2f389180b57501fe0877299a71f80c48a8ae43951ec33ce4aa0979a390648aa",
"result": {
"title": "[NEU] [hoch] Microsoft SharePoint Online: Schwachstelle ermöglicht Cross-Site Scripting",
"url": "https://wid.cert-bund.de/portal/wid/securityadvisory?name=WID-SEC-2026-2691",
"snippet": "Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Microsoft SharePoint Online ausnutzen, um einen Cross-Site Scripting Angriff durchzuführen.",
"content": "Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Microsoft SharePoint Online ausnutzen, um einen Cross-Site Scripting Angriff durchzuführen.",
"content_type": "text/html",
"fetched": true,
"relevant": true,
"relevance": 0.6519234151835211,
"source_quality": "curated_agent",
"source_quality_score": 0.82,
"assessment_reason": "Vom konfigurierten Source-Agent als priorisierte Security-Meldung geliefert."
}
}
@@ -1,18 +0,0 @@
{
"schema_version": 1,
"saved_at": "2026-08-08T21:41:42.5514065Z",
"content_sha256": "4b24b9dc9873f4107e4c70b58b144b4da9c8978c0d804723e07a40de8ae4759c",
"result": {
"title": "Schlüsselklau bei Ruby on Rails – Kritische Lücke mit präparierten Bildern",
"url": "https://www.heise.de/news/Schluesselklau-bei-Ruby-on-Rails-Kritische-Luecke-mit-praeparierten-Bildern-11394386.html",
"snippet": "Über kompromittierte Bilder können Angreifer Umgebungsvariablen des Servers einschließlich der Secrets auslesen und sich damit weitere Türen ins System öffnen.",
"content": "Über kompromittierte Bilder können Angreifer Umgebungsvariablen des Servers einschließlich der Secrets auslesen und sich damit weitere Türen ins System öffnen.",
"content_type": "text/html",
"fetched": true,
"relevant": true,
"relevance": 0.6769172757452286,
"source_quality": "curated_agent",
"source_quality_score": 0.82,
"assessment_reason": "Vom konfigurierten Source-Agent als priorisierte Security-Meldung geliefert."
}
}
@@ -1,18 +0,0 @@
{
"schema_version": 1,
"saved_at": "2026-08-08T21:35:07.1296159Z",
"content_sha256": "343f5e7da2e530c6aa137255415fc9307733e5fde27ea0883fe2e4b617a0f6f7",
"result": {
"title": "[UPDATE] [hoch] Linux Kernel: Mehrere Schwachstellen",
"url": "https://wid.cert-bund.de/portal/wid/securityadvisory?name=WID-SEC-2025-2868",
"snippet": "Ein Angreifer kann mehrere Schwachstellen im Linux Kernel ausnutzen, um nicht näher spezifizierte Angriffe durchzuführen, die möglicherweise zu einer Denial-of-Service- Bedingung führen oder eine Speicherbeschädigung verursachen können.",
"content": "Ein Angreifer kann mehrere Schwachstellen im Linux Kernel ausnutzen, um nicht näher spezifizierte Angriffe durchzuführen, die möglicherweise zu einer Denial-of-Service- Bedingung führen oder eine Speicherbeschädigung verursachen können.",
"content_type": "text/html",
"fetched": true,
"relevant": true,
"relevance": 0.7033104603849043,
"source_quality": "curated_agent",
"source_quality_score": 0.82,
"assessment_reason": "Vom konfigurierten Source-Agent als priorisierte Security-Meldung geliefert."
}
}
@@ -1,18 +0,0 @@
{
"schema_version": 1,
"saved_at": "2026-08-08T21:45:42.0171504Z",
"content_sha256": "2c49fae394a184cac2a2ac9b4686cda26a541b86ea1ff58a1f1fbc3898c955c5",
"result": {
"title": "[UPDATE] [mittel] Wireshark: Schwachstelle ermöglicht Denial of Service",
"url": "https://wid.cert-bund.de/portal/wid/securityadvisory?name=WID-SEC-2026-1605",
"snippet": "Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Wireshark ausnutzen, um einen Denial of Service Angriff durchzuführen.",
"content": "Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Wireshark ausnutzen, um einen Denial of Service Angriff durchzuführen.",
"content_type": "text/html",
"fetched": true,
"relevant": true,
"relevance": 0.6557990209319222,
"source_quality": "curated_agent",
"source_quality_score": 0.82,
"assessment_reason": "Vom konfigurierten Source-Agent als priorisierte Security-Meldung geliefert."
}
}
@@ -1,18 +0,0 @@
{
"schema_version": 1,
"saved_at": "2026-08-08T21:47:11.4628781Z",
"content_sha256": "ac06f1cb33232ec73e660c56d54f40d8b2c1ddf9fffd96bf5d3a303d33a491d7",
"result": {
"title": "[UPDATE] [mittel] Internet Systems Consortium BIND: Mehrere Schwachstellen",
"url": "https://wid.cert-bund.de/portal/wid/securityadvisory?name=WID-SEC-2026-1626",
"snippet": "Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Internet Systems Consortium BIND ausnutzen, um eine Speicherbeschädigung auszulösen oder einen Denial-of-Service-Zustand zu verursachen.",
"content": "Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Internet Systems Consortium BIND ausnutzen, um eine Speicherbeschädigung auszulösen oder einen Denial-of-Service-Zustand zu verursachen.",
"content_type": "text/html",
"fetched": true,
"relevant": true,
"relevance": 0.6502888217437344,
"source_quality": "curated_agent",
"source_quality_score": 0.82,
"assessment_reason": "Vom konfigurierten Source-Agent als priorisierte Security-Meldung geliefert."
}
}
@@ -1,18 +0,0 @@
{
"schema_version": 1,
"saved_at": "2026-08-08T21:29:12.3775241Z",
"content_sha256": "f12ad01bf65c68b24d19ac3555652f4b2ae4ae3011db139fd773d07c3b69a0d1",
"result": {
"title": "[UPDATE] [mittel] Linux Kernel: Mehrere Schwachstellen",
"url": "https://wid.cert-bund.de/portal/wid/securityadvisory?name=WID-SEC-2026-1252",
"snippet": "Ein Angreifer kann mehrere Schwachstellen im Linux Kernel ausnutzen, um einen Denial of Service Angriff durchzuführen, Sicherheitsmaßnahmen zu umgehen, Informationen offenzulegen, andere nicht näher spezifizierte Auswirkungen zu verursachen und möglicherweise Code auszuführen.",
"content": "Ein Angreifer kann mehrere Schwachstellen im Linux Kernel ausnutzen, um einen Denial of Service Angriff durchzuführen, Sicherheitsmaßnahmen zu umgehen, Informationen offenzulegen, andere nicht näher spezifizierte Auswirkungen zu verursachen und möglicherweise Code auszuführen.",
"content_type": "text/html",
"fetched": true,
"relevant": true,
"relevance": 0.7132298571691427,
"source_quality": "curated_agent",
"source_quality_score": 0.82,
"assessment_reason": "Vom konfigurierten Source-Agent als priorisierte Security-Meldung geliefert."
}
}
@@ -1,18 +0,0 @@
{
"schema_version": 1,
"saved_at": "2026-08-08T21:49:07.3060272Z",
"content_sha256": "25dfeea16487903540a354e7dbf2b2266b734f7adc45dd5bb60dd0336b6ccb5d",
"result": {
"title": "Durch Metabase-0day: Datenleck bei Laptophersteller Framework",
"url": "https://www.heise.de/news/Durch-Metabase-0day-Datenleck-bei-Laptophersteller-Framework-11403050.html",
"snippet": "Nur wenige Stunden nach Bekanntwerden einer Sicherheitslücke informiert der Framework seine Kunden. Metabase veröffentlichte eigene Sicherheitshinweise.",
"content": "Nur wenige Stunden nach Bekanntwerden einer Sicherheitslücke informiert der Framework seine Kunden. Metabase veröffentlichte eigene Sicherheitshinweise.",
"content_type": "text/html",
"fetched": true,
"relevant": true,
"relevance": 0.6472020192464135,
"source_quality": "curated_agent",
"source_quality_score": 0.82,
"assessment_reason": "Vom konfigurierten Source-Agent als priorisierte Security-Meldung geliefert."
}
}
@@ -1,18 +0,0 @@
{
"schema_version": 1,
"saved_at": "2026-08-08T21:42:07.2076044Z",
"content_sha256": "c3f620b27771ca8db025ae70c9d40277826578aac1f0ddee5301ce82f002ab9f",
"result": {
"title": "[NEU] [mittel] Apple macOS (Sonoma, Sequoia und Tahoe): Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen",
"url": "https://wid.cert-bund.de/portal/wid/securityadvisory?name=WID-SEC-2026-2687",
"snippet": "Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in Apple macOS ausnutzen, um Sicherheitsvorkehrungen zu umgehen.",
"content": "Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in Apple macOS ausnutzen, um Sicherheitsvorkehrungen zu umgehen.",
"content_type": "text/html",
"fetched": true,
"relevant": true,
"relevance": 0.6690512124549064,
"source_quality": "curated_agent",
"source_quality_score": 0.82,
"assessment_reason": "Vom konfigurierten Source-Agent als priorisierte Security-Meldung geliefert."
}
}
@@ -1,18 +0,0 @@
{
"schema_version": 1,
"saved_at": "2026-08-08T21:27:26.0629305Z",
"content_sha256": "364dfb49eb540a3935f4412656605e527abab35f99c76d92dc652f0d9868ca86",
"result": {
"title": "[UPDATE] [hoch] Linux Kernel: Mehrere Schwachstellen",
"url": "https://wid.cert-bund.de/portal/wid/securityadvisory?name=WID-SEC-2025-1869",
"snippet": "Ein Angreifer kann mehrere Schwachstellen im Linux-Kernel ausnutzen, um einen Denial-of-Service-Zustand zu erzeugen oder andere nicht spezifizierte Angriffe durchzuführen.",
"content": "Ein Angreifer kann mehrere Schwachstellen im Linux-Kernel ausnutzen, um einen Denial-of-Service-Zustand zu erzeugen oder andere nicht spezifizierte Angriffe durchzuführen.",
"content_type": "text/html",
"fetched": true,
"relevant": true,
"relevance": 0.7041452022665138,
"source_quality": "curated_agent",
"source_quality_score": 0.82,
"assessment_reason": "Vom konfigurierten Source-Agent als priorisierte Security-Meldung geliefert."
}
}
@@ -1,18 +0,0 @@
{
"schema_version": 1,
"saved_at": "2026-08-08T21:31:07.5622619Z",
"content_sha256": "a4b9e805fc2e5d890b3b23523ff5e47d46b9658a25c6e4e39ae5e5efed1bfaf5",
"result": {
"title": "[UPDATE] [mittel] Linux Kernel: Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen",
"url": "https://wid.cert-bund.de/portal/wid/securityadvisory?name=WID-SEC-2026-1571",
"snippet": "Ein lokaler Angreifer kann eine Schwachstelle im Linux Kernel ausnutzen, um Sicherheitsvorkehrungen zu umgehen und vertrauliche Informationen offenzulegen, was weitere Angriffe ermöglicht.",
"content": "Ein lokaler Angreifer kann eine Schwachstelle im Linux Kernel ausnutzen, um Sicherheitsvorkehrungen zu umgehen und vertrauliche Informationen offenzulegen, was weitere Angriffe ermöglicht.",
"content_type": "text/html",
"fetched": true,
"relevant": true,
"relevance": 0.732127752871744,
"source_quality": "curated_agent",
"source_quality_score": 0.82,
"assessment_reason": "Vom konfigurierten Source-Agent als priorisierte Security-Meldung geliefert."
}
}
@@ -1,18 +0,0 @@
{
"schema_version": 1,
"saved_at": "2026-08-08T21:44:07.6999939Z",
"content_sha256": "a6f833708952ad9ba2e1f7408976267746aeaf9506bf112b7bddd74833a84d19",
"result": {
"title": "[NEU] [hoch] Google Chrome: Mehrere Schwachstellen",
"url": "https://wid.cert-bund.de/portal/wid/securityadvisory?name=WID-SEC-2026-2695",
"snippet": "Ein Angreifer kann mehrere Schwachstellen in Google Chrome ausnutzen, um beliebigen Programmcode auszuführen, vertrauliche Informationen offenzulegen, Daten zu manipulieren oder einen Denial-of-Service-Zustand herbeizuführen.",
"content": "Ein Angreifer kann mehrere Schwachstellen in Google Chrome ausnutzen, um beliebigen Programmcode auszuführen, vertrauliche Informationen offenzulegen, Daten zu manipulieren oder einen Denial-of-Service-Zustand herbeizuführen.",
"content_type": "text/html",
"fetched": true,
"relevant": true,
"relevance": 0.6629765051653962,
"source_quality": "curated_agent",
"source_quality_score": 0.82,
"assessment_reason": "Vom konfigurierten Source-Agent als priorisierte Security-Meldung geliefert."
}
}
@@ -1,18 +0,0 @@
{
"schema_version": 1,
"saved_at": "2026-08-08T21:50:06.6556861Z",
"content_sha256": "90e163f5389e630b39daa81ba51ee732eaf4770395cf2fb6564ef6e943d50370",
"result": {
"title": "[UPDATE] [mittel] GNU libc: Schwachstelle ermöglicht Denial of Service",
"url": "https://wid.cert-bund.de/portal/wid/securityadvisory?name=WID-SEC-2026-0918",
"snippet": "Ein entfernter, anonymer Angreifer kann eine Schwachstelle in GNU libc ausnutzen, um einen Denial of Service Angriff durchzuführen.",
"content": "Ein entfernter, anonymer Angreifer kann eine Schwachstelle in GNU libc ausnutzen, um einen Denial of Service Angriff durchzuführen.",
"content_type": "text/html",
"fetched": true,
"relevant": true,
"relevance": 0.643847849808918,
"source_quality": "curated_agent",
"source_quality_score": 0.82,
"assessment_reason": "Vom konfigurierten Source-Agent als priorisierte Security-Meldung geliefert."
}
}
@@ -1,18 +0,0 @@
{
"schema_version": 1,
"saved_at": "2026-08-08T21:29:42.3439644Z",
"content_sha256": "657e903c916a70404630f5206f402ed19cd0061aae9b82765c052d941499af58",
"result": {
"title": "[UPDATE] [mittel] Linux Kernel: Mehrere Schwachstellen",
"url": "https://wid.cert-bund.de/portal/wid/securityadvisory?name=WID-SEC-2026-2208",
"snippet": "Ein lokaler Angreifer kann mehrere Schwachstellen in Linux Kernel ausnutzen, um Speicherbeschädigungen zu verursachen, Kernel-Speicher offenzulegen oder Denial-of-Service-Zustände auszulösen.",
"content": "Ein lokaler Angreifer kann mehrere Schwachstellen in Linux Kernel ausnutzen, um Speicherbeschädigungen zu verursachen, Kernel-Speicher offenzulegen oder Denial-of-Service-Zustände auszulösen.",
"content_type": "text/html",
"fetched": true,
"relevant": true,
"relevance": 0.7114675522838187,
"source_quality": "curated_agent",
"source_quality_score": 0.82,
"assessment_reason": "Vom konfigurierten Source-Agent als priorisierte Security-Meldung geliefert."
}
}
@@ -1,18 +0,0 @@
{
"schema_version": 1,
"saved_at": "2026-08-08T21:40:11.826568Z",
"content_sha256": "add7220af24d32f8e05d3dbba12547cc860349446cbf622a1f894cf7e2a720aa",
"result": {
"title": "[UPDATE] [mittel] Apache CXF: Mehrere Schwachstellen",
"url": "https://wid.cert-bund.de/portal/wid/securityadvisory?name=WID-SEC-2026-2682",
"snippet": "Ein Angreifer kann mehrere Schwachstellen in Apache CXF ausnutzen, um beliebigen Programmcode auszuführen, um seine Privilegien zu erhöhen, um einen Denial of Service Angriff durchzuführen, und um Sicherheitsvorkehrungen zu umgehen.",
"content": "Ein Angreifer kann mehrere Schwachstellen in Apache CXF ausnutzen, um beliebigen Programmcode auszuführen, um seine Privilegien zu erhöhen, um einen Denial of Service Angriff durchzuführen, und um Sicherheitsvorkehrungen zu umgehen.",
"content_type": "text/html",
"fetched": true,
"relevant": true,
"relevance": 0.6758527863716153,
"source_quality": "curated_agent",
"source_quality_score": 0.82,
"assessment_reason": "Vom konfigurierten Source-Agent als priorisierte Security-Meldung geliefert."
}
}
@@ -1,18 +0,0 @@
{
"schema_version": 1,
"saved_at": "2026-08-08T21:35:11.6968361Z",
"content_sha256": "9a2c2370b609c51794e13e496eec3609cd197e923f3f39f3229580b8e018ca37",
"result": {
"title": "[UPDATE] [hoch] Linux Kernel: Mehrere Schwachstellen ermöglichen nicht spezifizierten Angriff",
"url": "https://wid.cert-bund.de/portal/wid/securityadvisory?name=WID-SEC-2026-1656",
"snippet": "Ein lokaler Angreifer kann mehrere Schwachstellen im Linux Kernel ausnutzen, um seine Privilegien zu eskalieren oder nicht näher spezifizierte Angriffe durchzuführen, darunter möglicherweise Denial-of-Service-Angriffe, Speicherbeschädigungen oder die Offenlegung von Informationen.",
"content": "Ein lokaler Angreifer kann mehrere Schwachstellen im Linux Kernel ausnutzen, um seine Privilegien zu eskalieren oder nicht näher spezifizierte Angriffe durchzuführen, darunter möglicherweise Denial-of-Service-Angriffe, Speicherbeschädigungen oder die Offenlegung von Informationen.",
"content_type": "text/html",
"fetched": true,
"relevant": true,
"relevance": 0.7027835098216098,
"source_quality": "curated_agent",
"source_quality_score": 0.82,
"assessment_reason": "Vom konfigurierten Source-Agent als priorisierte Security-Meldung geliefert."
}
}
@@ -1,18 +0,0 @@
{
"schema_version": 1,
"saved_at": "2026-08-08T21:33:49.0067228Z",
"content_sha256": "1a9e65d31ab740c75a05d12e8a996bbeea33eaee81d8d220c51d561cf2e6d6d0",
"result": {
"title": "[UPDATE] [hoch] Linux Kernel: Mehrere Schwachstellen ermöglichen Denial of Service",
"url": "https://wid.cert-bund.de/portal/wid/securityadvisory?name=WID-SEC-2026-1870",
"snippet": "Eiin Angreifer kann mehrere Schwachstellen im Linux Kernel ausnutzen, um einen Denial-of-Service-Zustand zu erzeugen oder andere, nicht näher bezeichnete Angriffe durchzuführen.",
"content": "Eiin Angreifer kann mehrere Schwachstellen im Linux Kernel ausnutzen, um einen Denial-of-Service-Zustand zu erzeugen oder andere, nicht näher bezeichnete Angriffe durchzuführen.",
"content_type": "text/html",
"fetched": true,
"relevant": true,
"relevance": 0.7075329160181161,
"source_quality": "curated_agent",
"source_quality_score": 0.82,
"assessment_reason": "Vom konfigurierten Source-Agent als priorisierte Security-Meldung geliefert."
}
}
@@ -1,18 +0,0 @@
{
"schema_version": 1,
"saved_at": "2026-08-08T21:38:11.9015188Z",
"content_sha256": "b9cfcd96bce8191f81319197b7d6575edfce251a4ce2f3d90ae3ae69e6da4c1c",
"result": {
"title": "[UPDATE] [mittel] X.Org X11 Server (libXfont2): Mehrere Schwachstellen ermöglichen Ausführen von beliebigem Programmcode mit Administratorrechten",
"url": "https://wid.cert-bund.de/portal/wid/securityadvisory?name=WID-SEC-2026-2378",
"snippet": "Ein lokaler Angreifer kann mehrere Schwachstellen in X.Org X11 ausnutzen, um erweiterte Berechtigungen zu erlangen und beliebigen Code mit Root-Rechten auszuführen.",
"content": "Ein lokaler Angreifer kann mehrere Schwachstellen in X.Org X11 ausnutzen, um erweiterte Berechtigungen zu erlangen und beliebigen Code mit Root-Rechten auszuführen.",
"content_type": "text/html",
"fetched": true,
"relevant": true,
"relevance": 0.6896323983555164,
"source_quality": "curated_agent",
"source_quality_score": 0.82,
"assessment_reason": "Vom konfigurierten Source-Agent als priorisierte Security-Meldung geliefert."
}
}
@@ -1,18 +0,0 @@
{
"schema_version": 1,
"saved_at": "2026-08-08T21:31:41.8733005Z",
"content_sha256": "35f3365d09dad5dd24ffca79b163c827ed872c9e28482a2f2ea1c5c0f51b01cc",
"result": {
"title": "[UPDATE] [mittel] Linux Kernel: Mehrere Schwachstellen",
"url": "https://wid.cert-bund.de/portal/wid/securityadvisory?name=WID-SEC-2026-1405",
"snippet": "Ein Angreifer kann mehrere Schwachstellen im Linux Kernel ausnutzen, um nicht spezifizierte Angriffe durchzuführen, möglicherweise Sicherheitsmaßnahmen zu umgehen, Daten zu manipulieren oder offenzulegen oder einen Denial-of-Service-Zustand zu verursachen.",
"content": "Ein Angreifer kann mehrere Schwachstellen im Linux Kernel ausnutzen, um nicht spezifizierte Angriffe durchzuführen, möglicherweise Sicherheitsmaßnahmen zu umgehen, Daten zu manipulieren oder offenzulegen oder einen Denial-of-Service-Zustand zu verursachen.",
"content_type": "text/html",
"fetched": true,
"relevant": true,
"relevance": 0.7104272969230867,
"source_quality": "curated_agent",
"source_quality_score": 0.82,
"assessment_reason": "Vom konfigurierten Source-Agent als priorisierte Security-Meldung geliefert."
}
}
@@ -1,18 +0,0 @@
{
"schema_version": 1,
"saved_at": "2026-08-08T21:50:36.7796623Z",
"content_sha256": "a10e26ea4d068858cd48116398e155eb2405ee81c0d121c8f77bde75c5c33ce5",
"result": {
"title": "Check Point: Angreifer können Security-Management-Server übernehmen",
"url": "https://www.heise.de/news/Check-Point-Angreifer-koennen-Security-Management-Server-uebernehmen-11398187.html",
"snippet": "Aufgrund einer Sicherheitslücke können Angreifer die IT-Sicherheitslösung Security Management von Check Point attackieren. Hotfixes stehen zum Download.",
"content": "Aufgrund einer Sicherheitslücke können Angreifer die IT-Sicherheitslösung Security Management von Check Point attackieren. Hotfixes stehen zum Download.",
"content_type": "text/html",
"fetched": true,
"relevant": true,
"relevance": 0.6413769214201039,
"source_quality": "curated_agent",
"source_quality_score": 0.82,
"assessment_reason": "Vom konfigurierten Source-Agent als priorisierte Security-Meldung geliefert."
}
}
@@ -1,18 +0,0 @@
{
"schema_version": 1,
"saved_at": "2026-08-08T21:53:55.7274661Z",
"content_sha256": "895eac0fcbab3a95ca6e169fbb00646953139339719967b91782027ddbc53dfb",
"result": {
"title": "[NEU] [hoch] Arista VeloCloud Orchestrator: Schwachstelle ermöglicht Ausführen von beliebigem Programmcode mit Root-Rechten",
"url": "https://wid.cert-bund.de/portal/wid/securityadvisory?name=WID-SEC-2026-2702",
"snippet": "Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Arista VeloCloud Orchestrator ausnutzen, um beliebigen Programmcode mit Root-Rechten auszuführen.",
"content": "Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Arista VeloCloud Orchestrator ausnutzen, um beliebigen Programmcode mit Root-Rechten auszuführen.",
"content_type": "text/html",
"fetched": true,
"relevant": true,
"relevance": 0.6309855411094445,
"source_quality": "curated_agent",
"source_quality_score": 0.82,
"assessment_reason": "Vom konfigurierten Source-Agent als priorisierte Security-Meldung geliefert."
}
}
@@ -1,18 +0,0 @@
{
"schema_version": 1,
"saved_at": "2026-08-08T21:54:11.2523219Z",
"content_sha256": "b68c3ce54047806af5c8e58a556e5a3cf079e11d9b4e525357153e1468928e51",
"result": {
"title": "Angreifer attackieren IBM Langflow und Apache-Tomcat-Server",
"url": "https://www.heise.de/news/Angreifer-attackieren-IBM-Langflow-und-Apache-Tomcat-Server-11403178.html",
"snippet": "Derzeit schieben Angreifer Schadcode auf IBM-Langflow-Instanzen. Im Cluster-Betrieb von Apache Tomcat können sie Datenverkehr mitlesen.",
"content": "Derzeit schieben Angreifer Schadcode auf IBM-Langflow-Instanzen. Im Cluster-Betrieb von Apache Tomcat können sie Datenverkehr mitlesen.",
"content_type": "text/html",
"fetched": true,
"relevant": true,
"relevance": 0.627854519575384,
"source_quality": "curated_agent",
"source_quality_score": 0.82,
"assessment_reason": "Vom konfigurierten Source-Agent als priorisierte Security-Meldung geliefert."
}
}
@@ -1,18 +0,0 @@
{
"schema_version": 1,
"saved_at": "2026-08-08T21:28:11.5469348Z",
"content_sha256": "8f79fb4e9d433524f4783434af86ab268b906777c18bfb5c62aba9485390bfbb",
"result": {
"title": "[UPDATE] [hoch] Linux Kernel: Mehrere Schwachstellen",
"url": "https://wid.cert-bund.de/portal/wid/securityadvisory?name=WID-SEC-2026-2640",
"snippet": "Ein Angreifer kann mehrere Schwachstellen in Linux Kernel ausnutzen, um vertrauliche Informationen offenzulegen, Daten zu manipulieren oder einen Denial-of-Service-Zustand zu verursachen.",
"content": "Ein Angreifer kann mehrere Schwachstellen in Linux Kernel ausnutzen, um vertrauliche Informationen offenzulegen, Daten zu manipulieren oder einen Denial-of-Service-Zustand zu verursachen.",
"content_type": "text/html",
"fetched": true,
"relevant": true,
"relevance": 0.7336332214669905,
"source_quality": "curated_agent",
"source_quality_score": 0.82,
"assessment_reason": "Vom konfigurierten Source-Agent als priorisierte Security-Meldung geliefert."
}
}
@@ -1,18 +0,0 @@
{
"schema_version": 1,
"saved_at": "2026-08-08T21:36:12.300357Z",
"content_sha256": "9d0b1c81ec4d85e78a3b2fab0e1a8219c30f1ac6618e1f908e8b1cd175b65cb7",
"result": {
"title": "[UPDATE] [mittel] Golang Go-Module (Net, Image, Crypto: Mehrere Schwachstellen",
"url": "https://wid.cert-bund.de/portal/wid/securityadvisory?name=WID-SEC-2026-1653",
"snippet": "Ein Angreifer kann mehrere Schwachstellen in Golang Go ausnutzen, um erweiterte Privilegien zu erlangen, Cross-Site-Scripting-Angriffe durchzuführen, Sicherheitsmaßnahmen zu umgehen oder einen Denial-of-Service-Zustand zu verursachen.",
"content": "Ein Angreifer kann mehrere Schwachstellen in Golang Go ausnutzen, um erweiterte Privilegien zu erlangen, Cross-Site-Scripting-Angriffe durchzuführen, Sicherheitsmaßnahmen zu umgehen oder einen Denial-of-Service-Zustand zu verursachen.",
"content_type": "text/html",
"fetched": true,
"relevant": true,
"relevance": 0.6967265384049406,
"source_quality": "curated_agent",
"source_quality_score": 0.82,
"assessment_reason": "Vom konfigurierten Source-Agent als priorisierte Security-Meldung geliefert."
}
}
File diff suppressed because one or more lines are too long
@@ -1,18 +0,0 @@
{
"schema_version": 1,
"saved_at": "2026-08-08T21:30:42.1899461Z",
"content_sha256": "abd372d844e10f3de8d1a568f5ed79c7f6519545ced53c212a1a97ee3862da08",
"result": {
"title": "[UPDATE] [hoch] Linux Kernel: Schwachstelle ermöglicht Privilegieneskalation",
"url": "https://wid.cert-bund.de/portal/wid/securityadvisory?name=WID-SEC-2026-1938",
"snippet": "Ein lokaler Angreifer kann eine Schwachstelle im Linux Kernel ausnutzen, um Root-Rechte zu erlangen.",
"content": "Ein lokaler Angreifer kann eine Schwachstelle im Linux Kernel ausnutzen, um Root-Rechte zu erlangen.",
"content_type": "text/html",
"fetched": true,
"relevant": true,
"relevance": 0.7141829359170586,
"source_quality": "curated_agent",
"source_quality_score": 0.82,
"assessment_reason": "Vom konfigurierten Source-Agent als priorisierte Security-Meldung geliefert."
}
}
@@ -1,18 +0,0 @@
{
"schema_version": 1,
"saved_at": "2026-08-08T21:44:12.4281181Z",
"content_sha256": "a36117804f56d3528dd1738a4c67c846686a0b76f6f5b32313e38656e2ded4a2",
"result": {
"title": "[UPDATE] [kritisch] GNU libc: Mehrere Schwachstellen",
"url": "https://wid.cert-bund.de/portal/wid/securityadvisory?name=WID-SEC-2026-1190",
"snippet": "Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in GNU libc ausnutzen, um Dateien zu manipulieren, einen Denial-of-Service-Zustand zu verursachen oder andere, nicht näher spezifizierte Angriffe durchzuführen.",
"content": "Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in GNU libc ausnutzen, um Dateien zu manipulieren, einen Denial-of-Service-Zustand zu verursachen oder andere, nicht näher spezifizierte Angriffe durchzuführen.",
"content_type": "text/html",
"fetched": true,
"relevant": true,
"relevance": 0.6607457355596056,
"source_quality": "curated_agent",
"source_quality_score": 0.82,
"assessment_reason": "Vom konfigurierten Source-Agent als priorisierte Security-Meldung geliefert."
}
}

Some files were not shown because too many files have changed in this diff Show More