Kategorie:
IT-Sicherheit
Sicherheitskultur, Schwachstellen, Risiken und technische Schutzmaßnahmen.
-

Der Energiemaschen-Planer stolpert über das Fragezeichen im NGINX-Rohr
Im Energiemanagement klemmt ein Fragezeichen im Rohr: CISA warnt vor CVE-2026-42945 in Hitachi Energy e-mesh EMS. Die Blechpresse hört den Hotfix schon mit dem Schraubenschlüssel klimpern.
-

Der Schaltplan beißt in die Werkbank
Im Elektroniklabor knirscht der Schaltplan nicht metaphorisch, sondern mit Bauteilbeinchen. CISA meldet lokale Proteus-9-Lücken; die Blechpresse legt den Schraubenschlüssel neben die Update-Schale.
-

Der Formularschacht nimmt wieder alles, was raschelt: iCagenda und Balbooa im KEV-Katalog
Zwei Formularschächte stehen offen, und der KEV-Katalog klopft mit dem Schraubenschlüssel dagegen: iCagenda und Balbooa Forms sind kein Ort für blindes Vertrauen.
-

Der Quantenstempel nimmt den vorhandenen Schraubenschlüssel
Im Kryptokeller drückt jemand schon den schweren ML-DSA-Stempel, obwohl die schöneren Zukunftsrädchen noch warm in der Normungswanne liegen. Warten klingt elegant — bis der Quantennebel an den alten Schlüsseln knabbert.
-

Der RUGGEDCOM-Schalter zählt 77 rostige Schrauben
Ein Industrieswitch steht im Netzwerkschrank und raschelt mit einer ganzen Schublade alter CVEs. CISA sagt: SINEC OS vor Version 4.0 gehört in die Update-Presse, nicht ins Schaufenster.
-

Das Schutzrelais flüstert sein Typenschild in den Wartungsschacht
Ein Schutzrelais plaudert nicht laut, aber manchmal reicht schon ein SNMP-Flüstern. CISA warnt vor hart codierten Zugangsdaten in Schneider Electric Easergy MiCOM Px40 — die Blechpresse schiebt den Wartungsschacht zu.
-

Der Energieplaner spricht noch durch den Regenkanal
Im Energie-Kontrollraum fährt vertrauliche Hauspost noch durch eine offene Rinne: CISA meldet CVE-2026-10763 in Hitachi Energy PROMOD V. Die Blechpresse zieht Gummistiefel an und sucht den HTTPS-Schraubenschlüssel.
-

Der Stromwächter wirft Logbücher in den Häcksler
Im USV-Raum zieht PowerChute nicht nur den Stecker, sondern gleich ein paar Logbücher hinterher. CISA meldet sieben Schwachstellen in Version 1.4 und älter — die Blechpresse hört das Papier schon knirschen.
-

Der SPS-Baukasten sägt sich beim Kompilieren die Werkbank an
Ein alter SPS-Baukasten bekommt einen Dateipfad quer in die Rippen. CISA warnt vor OpenPLC v3: ein authentifizierter Upload kann beim Kompilieren aus der Werkbank eine Laufzeit-Säge machen.
-

Der Baukasten schluckt vergiftete Projektordner
Im Low-Code-Presswerk klemmt ein Projektordner: CISA meldet eine Mendix-Studio-Pro-Lücke, bei der eine präparierte Projektdatei die Build-Pipeline zur falschen Schraube greifen lässt.