Zum Hauptinhalt springen
•••
YouTube Security VideosHow to fix bad photo lighting | Intel(06.10.2026 um 16:00 Uhr)
•
YouTube Security VideosNeil Patel: Build Your First AI Employee in 20 Minutes (No Code)(06.10.2026 um 17:00 Uhr)
•
YouTube Security VideosHow GitHub PR limits help maintainers stop AI slop(06.10.2026 um 17:00 Uhr)
••
YouTube Security VideosGoogle Ads: App Connect re-show(06.10.2026 um 15:36 Uhr)
•
YouTube Security VideosGoogle Ads: Why good SEO is good GEO in the AI era 🔍(06.10.2026 um 17:00 Uhr)
•
YouTube Security VideosTurn notes into quizzes with Google Search 📝(06.10.2026 um 15:14 Uhr)
••••
YouTube Security VideosHow to fix bad photo lighting | Intel(06.10.2026 um 16:00 Uhr)
•
YouTube Security VideosNeil Patel: Build Your First AI Employee in 20 Minutes (No Code)(06.10.2026 um 17:00 Uhr)
•
YouTube Security VideosHow GitHub PR limits help maintainers stop AI slop(06.10.2026 um 17:00 Uhr)
••
YouTube Security VideosGoogle Ads: App Connect re-show(06.10.2026 um 15:36 Uhr)
•
YouTube Security VideosGoogle Ads: Why good SEO is good GEO in the AI era 🔍(06.10.2026 um 17:00 Uhr)
•
YouTube Security VideosTurn notes into quizzes with Google Search 📝(06.10.2026 um 15:14 Uhr)
•
Intelligence View
⚡ tsecurity.de Intelligence

CVE-2026-77987 | GitHub Enterprise Server up to 3.22.0 Notebook Viewer server-side request forgery (WID-SEC-2026-3530)

A vulnerability categorized as critical has been discovered in GitHub Enterprise Server up to 3.22.0. Affected by this vulnerability is an unknown…

Beitrag
0
Seite
0
↗ Quelle (VulDB Updates)
Social ReaktionenReagiere als Erste:r — dein Feedback zählt!

A vulnerability categorized as critical has been discovered in GitHub Enterprise Server up to 3.22.0. Affected by this vulnerability is an unknown functionality of the component Notebook Viewer. The manipulation results in server-side request forgery. This vulnerability was named CVE-2026-77987. The attack may be performed from remote. There is no... Weiterlesen: CVE-2026-77987 | GitHub Enterprise Server up to 3.22.0 Notebook Viewe…

Cyber Threat Intelligence & Forensik

ATT&CK-Navigator · IoC-Radar · Exploit-Belege
MITRE ATT&CK Matrix Navigator
Enterprise-Matrix · nur belegte Techniken
14 Taktiken
1 belegte Technik
T1082TA0007 · Discovery
System Information Discovery
Mitigation: M1018 User Account Management
Quelle: CAPEC-Kette (CWE➔CAPEC➔ATT&CK) · CAPEC-580 (System Footprinting)
Reconnaissance
Resource Development
Initial Access
Execution
Persistence
Privilege Escalation
Defense Evasion
Credential Access
Discovery
Lateral Movement
Collection
Command and Control
Exfiltration
Impact
IoC Intelligence
1 Indikatoren · Defanged · STIX 2.1
CVE-2026-77987
CTI Threat Relationship Graph
Akteure · Techniken · Beziehungen
2 Knoten · 1 Relationen
CVE / Incident Threat Actor Software MITRE ATT&CK CWE Weakness IoC
Exploit & Remediation Lifecycle
PoC · Ausnutzung · Patch-Stufen
CVE-2026-77987
Entdeckung & Meldung
Schwachstelle identifiziert & registriert
Sicherheits-Advisory
Offizielle Warnung & CVE-Zuweisung
Exploit / PoC
Öffentlicher Nachweis/Code verfügbar (Exploit-DB/EUVD)
In-the-Wild Ausnutzung
Keine Massenausnutzung gemeldet
Patch & Schutzmaßnahmen
Noch kein offizieller Patch dokumentiert
Exploit Weaponization & PoC Radar
Nur belegte Faktoren · kein Score-Theater
CRITICAL WEAPONIZED · Index 75/100
Exploit-DB
Kein EDB-Eintrag
Interaktion
0-Click
Authentifizierung
Nicht erforderlich

CWE-Schwachstellen-Taxonomie & Defensive Architektur

Schwachstellen-Klassen · Root Cause · Mitigation
MITRE CWE Matrix
CWE-208 Software-Schwachstellen-Klasse CWE-208
Allgemeine Sicherheitsarchitektur
Wurzelursache (Root Cause)
Spezifische Schwachstelle gemäß MITRE CWE-Katalog.
Exploitation-Mechanik
Potenzielle Beeinträchtigung von Vertraulichkeit, Integrität oder Verfügbarkeit.
Defensive Architektur
Upstream-Advisory und herstellerspezifische Richtlinien für sichere Programmierung prüfen.
CWE-918 Server-Side Request Forgery (SSRF)
A10:2021-Server-Side Request Forgery
Wurzelursache (Root Cause)
Server ruft externe URLs ab, die von Nutzern übergeben wurden, ohne interne IP-Bereiche zu blockieren.
Exploitation-Mechanik
Zugriff auf Cloud-Metadatendienste (169.254.169.254), interne Kubernetes-Cluster oder Intranet-Services.
Defensive Architektur
Egress-Whitelisting, Sperren privater IP-Bereiche (RFC 1918) und Deaktivieren von HTTP-Redirects in cURL.

Compliance, SLA & Vendor Adherence

Advisory-Prüfung · Score-Einordnung · Fristen
NVD Primärbewertung & CISA SSVCCVE-2026-77987
NVD: AnalyzedNVD 9.8 · CRITICAL
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
NVD-Datenstand: 02.10.2026, 18:37 UTC
Ausnutzung beobachtet: Nein Automatisierbar: Ja Technischer Impact: Total
CISA-SSVC-Triage (vulnrichment)CVE-2026-77987
Exploitation: none (Keine bekannte Ausnutzung)Automatable: yes (Automatisierbar)Technical Impact: total (Vollständig)
Quelle: CISA-ADP vulnrichment · Stand 2026-09-23T15:26:50.899891Z · CISA Coordinator
Advisory Radar

Hersteller-Sicherheitsmeldungen & Patch-Status

In herstellerseitiger Prüfung
Handlungsempfehlung für Administratoren

Hersteller-Advisory noch nicht formal hinterlegt. Regelmäßiges Re-Scanning der CTI-Quellen anberaumt.

Referenzen aus der Primärquelle („Verifiziert" nur bei Hersteller-Domäne):
Zum Aktualisieren ziehen
Nächster Beitrag