TRANSPARENZ · STAND 24. SEPTEMBER 2026
Nachvollziehbar bis zur Quelle.
CyberLage unterstützt Ihre Sicherheitsprüfung mit öffentlichen Hinweisen. Jede Priorität hat eine Grundlage. Jede Aussage hat Grenzen.
Was CyberLage leistet
Wir sammeln neue und materiell geänderte Sicherheitsmeldungen, führen passende Quellenrecords zusammen und zeigen strukturierte Produktangaben, Quellen und Prüfkontexte. Acht reguläre Sammlungen pro Tag sind geplant: alle vier Stunden sowie um 08:00 und 10:00 Uhr in Berlin. Eine Tagesausgabe wächst über den Tag; sie enthält nicht nur den letzten Abruf.
Die Quellen- und Abdeckungsanzeigen stehen in der Tageslage und im Review. Fehler, Teilabdeckung, historische Auswahlen und fehlende Ausgaben werden ausgewiesen. Eine leere Auswahl bedeutet nicht, dass Ihre Systeme sicher sind.
Quellen und Produktzuordnung
CISA KEV, BSI CERT-Bund und Microsoft MSRC liefern Sicherheitsmeldungen. NVD und FIRST EPSS ergänzen Schweregrad und Ausnutzungsprognosen. Microsoft-365-Informationen bleiben eine eigene Kontextspur und sind nicht Bestandteil des neuen Sicherheits-Wochenbriefings.
Hersteller- und Produktfilter verwenden ausschließlich strukturierte Quellenangaben. Breite oder unvollständige Zuordnungen werden nicht als exakte Versionsbetroffenheit interpretiert. Titel und KI-Texte erzeugen keine Produktzuordnung. Fehlende Quellenrecords sind kein Nachweis einer Behebung.
CISA KEV · CERT-Bund · MSRC · NVD · FIRST EPSS
Priorität und KI
Katalogmethode v4.2 verwendet die deterministische Einzelbewertung aus v4.1: CVSS-Basis + EPSS-Aufschlag + Bedrohung + Kontext. Bei bestätigter Ausnutzung gilt 85 + gerundete 15 % des Rohwerts; bei Zero-Day 80 + gerundete 15 %, höchstens 100. Informationshinweise ohne aktive Ausnutzung sind auf 45 begrenzt. Komponenten und Anpassung stehen in der Meldung.
Der Tagesindex ist der höchste Einzelwert plus zwei Punkte je weiterem Wert ab 60, maximal zehn Zusatzpunkte. Er beschreibt den gesamten Ausgabekatalog, unabhängig von Ihrer Watchlist. Er ist keine Wahrscheinlichkeit eines Schadens und keine Bewertung Ihres Unternehmens.
CVSS beschreibt technische Schwere. EPSS ist eine Ausnutzungsprognose. KEV und Ausnutzungsnachweise sind beobachtete Quellensignale. KI unterstützt Zusammenfassung und Themenzuordnung; sie entscheidet weder Produktbetroffenheit noch Meldepflichten. Quellenbasierte Ausgaben ohne KI-Verarbeitung bleiben erkennbar.
Wochenbriefing und Änderungshistorie
Das Review lädt eine Ausgabe oder sieben Kalendertage bis zum gewählten Datum. Gleiche Advisory-IDs werden einmal aufgeführt, mit dem letzten beobachteten Stand im Zeitraum. Frühere Beobachtungen und vorhandene Änderungsnachweise bleiben erhalten. Fehlende oder unvollständige Tage verhindern einen Vollständigkeitsanspruch.
Änderungen beruhen auf veröffentlichten Quellenfakten. Wir rekonstruieren keine unbekannten früheren Versionen. Eine archivierte Meldung zeigt den Stand ihrer Ausgabe, nicht notwendigerweise den aktuellen Herstellerstand. Methodenversionen bleiben sichtbar; historische Bewertungen sind nicht uneingeschränkt vergleichbar.
RSS liefert bis zu 200 priorisierte Treffer aus dem Sieben-Tage-Fenster. Bei mehr Treffern verweist der Feed auf das vollständige Review. RSS verwendet Filter, aber keine lokalen Prüfnotizen. Nach einer Quellaktualisierung kann eine Meldung erneut im Feed erscheinen.
Offene Schnittstellen
Die Wochenübersicht als JSON, RSS und Tagesdaten sind kostenlos und ohne API-Schlüssel zugänglich. Die Wochenübersicht unterstützt days=1 oder days=7 und ein Enddatum d=YYYY-MM-DD. Den RSS-Link für Ihre Filter erzeugt das Review. Abdeckung und Methodenversion gehören zu den Daten; bitte weiterführen und die Originalquellen verlinken.
Ihre Notizen und Exporte
Watchlists, Verantwortliche, Prüftermine und Notizen werden nur im Browser unter cyberlage-review-v1 gespeichert. Ohne Konto gibt es keine serverseitige Sicherung oder Zusammenarbeit. Browserdaten können gelöscht werden; nutzen Sie den JSON-Export für eine private Sicherung. Auf gemeinsam genutzten Geräten sind die Daten für andere Browsernutzer zugänglich.
Geteilte Links enthalten ausschließlich Filter, Sprache und Zeitraum. Diese URL-Daten werden beim Öffnen technisch an den Server übertragen. RSS-Filter werden ebenfalls an den Server gesendet. Notizen bleiben lokal und gelangen nur auf ausdrückliche Auswahl in Ihren PDF-/CSV-Export oder Ihre Sicherungsdatei.
„Geprüft“ ist Ihre eigene Dokumentation, kein Nachweis einer Behebung. Geänderte Fakten oder Prioritäten markieren gespeicherte Prüfungen zur erneuten Sichtung. Die lokale Dokumentation ist kein revisionssicheres Auditprotokoll. Alle Review-Funktionen sind kostenlos.
Rechtsakte und Verantwortung
NIS2, DORA und DSGVO kennzeichnen mögliche Prüfbezüge. Öffentliche Advisories begründen keine eigene Betroffenheit, keinen eigenen Vorfall und keine Meldepflicht. Die EU-Rechtsakte-Referenz wird redaktionell anhand ihrer verlinkten Originalquellen gepflegt. Sie ist kein automatischer Rechtsänderungsdienst und ersetzt keine Prüfung von Rolle, Geltungsbereich und konkretem Sachverhalt.
Verantwortlich: Rashad Bakirov / Govnex. Inhaltliche Fehler bitte mit Meldungslink, Ausgabedatum und Originalquelle an rashad.bakirov@govnex.de melden.
Öffentliches Änderungs- und Korrekturprotokoll
| Datum | Änderung |
|---|---|
| 24.09.2026 | Freier Review-Bereich: Watchlists, Wochenbriefing, lokale Prüfnotizen, PDF/CSV, Sicherung, RSS und Meldungslinks. Keine Änderung der Katalogbewertung. |
| 23.09.2026 | Vergleich veröffentlichter Quellenfakten, zusätzliche Morgenläufe, Ausgabenkalender und separate Rechtsakte-Referenz. |
| 20.09.2026 | MSRC-Produktzuordnung korrigiert: explizite Herstellerkomponente der Quell-CPE wird bei fehlendem Hersteller im Produktzweig berücksichtigt. |
Dieses öffentliche Protokoll beginnt mit ausgewählten dokumentierten Änderungen. Es behauptet keine vollständige Historie aller Quellrevisionen oder zurückgezogenen Advisories.
TRANSPARENCY · UPDATED 24 SEPTEMBER 2026
Traceable to the source.
CyberLage supports your security review with public advisories. Every priority has a basis. Every assessment has limits.
What CyberLage provides
We collect new and materially updated security advisories, merge matching source records and show structured product information, evidence and review contexts. Eight regular collections are scheduled daily: every four hours plus 08:00 and 10:00 Berlin time. Each daily edition accumulates throughout the day.
Source status is visible in the daily briefing and review. Failures, partial coverage, historical selections and missing editions are disclosed. An empty selection does not establish that your systems are safe.
Sources and product matching
CISA KEV, BSI CERT-Bund and Microsoft MSRC supply security advisories. NVD and FIRST EPSS provide enrichment. Microsoft 365 remains a separate contextual lane and is not included in the new security weekly brief.
Filters use structured source evidence only. Broad or incomplete mappings do not establish affected versions. Titles and AI text cannot create product matches. A missing source record does not prove remediation.
CISA KEV · CERT-Bund · MSRC · NVD · FIRST EPSS
Priority and AI
Catalog policy v4.2 retains the v4.1 deterministic item score: CVSS base + EPSS uplift + threat + context. Confirmed exploitation uses 85 + rounded 15% of the raw score; zero-day uses 80 + rounded 15%, capped at 100. Information notices without active exploitation are capped at 45. Item details expose components and adjustments.
The daily index is the highest item score plus two per additional score of at least 60, capped at ten extra points. It covers the full edition independently of your watchlist. It is not a probability of harm or an assessment of your organization.
CVSS describes technical severity, EPSS predicts exploitation, and KEV/exploitation evidence reflects observed source signals. AI assists summaries and topic mapping, never affectedness or reporting decisions. Source-based output without AI processing is labeled.
Weekly briefs and changes
The review loads one edition or seven calendar days ending on your chosen date. Matching advisory IDs appear once with their latest observed state in that period. Earlier observations and published change evidence remain available. Missing or partial days prevent a completeness claim.
We do not reconstruct unknown historical source revisions. An archived advisory represents its edition, not necessarily the current vendor position. Policy versions remain visible; historical scores are not universally comparable.
RSS includes up to 200 prioritized matches from the seven-day window, with a link to the full review for larger selections. It uses your filters, never your local notes. An advisory may reappear following a source update.
Open interfaces
Weekly JSON, RSS and daily data are free with no API key. Weekly JSON supports days=1 or days=7 and an end date d=YYYY-MM-DD. The review creates a filtered RSS link. Preserve coverage and policy-version information and link to original sources when reusing the data.
Your notes and exports
Watchlists, owners, due dates and notes stay in this browser under cyberlage-review-v1. There is no account, server backup or collaboration. Browser data can be erased; download a private JSON backup. Other users of the same browser on a shared device may access these records.
Shared links contain only filters, language and period. Opening them sends that URL information to the server. RSS filters are also sent to the server. Notes remain local and are included in PDF/CSV only when you choose to include them, or in a backup file you download.
“Reviewed” records your own action, not verified remediation. Changed facts or priorities flag a saved review for renewed attention. Local notes are not a tamper-proof audit trail. All review features are free.
Legal references and responsibility
NIS2, DORA and GDPR indicate potential review contexts. A public advisory does not establish your exposure, incident or reporting duty. The EU legal reference is editorially maintained against its linked primary sources. It is not an automatic legal-change service or a substitute for assessing role, scope and circumstances.
Editorial owner: Rashad Bakirov / Govnex. Report corrections with the advisory URL, edition date and primary source to rashad.bakirov@govnex.de.
Public changes and corrections
| Date | Change |
|---|---|
| 2026-09-24 | Free review workspace: watchlists, weekly briefs, local notes, PDF/CSV, backup, RSS and advisory links. Catalog scoring unchanged. |
| 2026-09-23 | Published source-fact comparisons, additional morning collections, edition calendar and separate legal reference. |
| 2026-09-20 | MSRC product mapping correction: explicit source CPE vendor information supplements product branches without a vendor. |
This public log begins with selected documented changes. It is not a complete history of every source revision or withdrawn advisory.