Kritische RCE-Lücke in SmarterMail (CVE-2025-52691) entdeckt

Die Cyber Security Agency of Singapore (CSA) warnt vor einer hochkritischen Sicherheitslücke in der E-Mail-Software SmarterMail. Die Schwachstelle mit der CVE-ID CVE-2025-52691 ermöglicht Angreifern d...

Kritische Schwachstelle CVE-2025-53770 in SharePoint 2016/2019

Sicherheitsforscher warnen vor einer kritischen Schwachstelle mit der CVE-2025-53770 in SharePoint 2016/2019. Die Lücke ermöglicht es unauthentifizierten Angreifern, Remote-Code auszuführen. Betroffen...

MongoDB-Schwachstelle CVE-2025-14847 weltweit aktiv ausgenutzt

Eine Sicherheitslücke in MongoDB mit der Bezeichnung CVE-2025-14847 wird derzeit aktiv ausgenutzt. Über 87.000 potenziell anfällige Instanzen wurden weltweit identifiziert. Die Schwachstelle ermöglich...

CVE-2023-52163: Kritische RCE-Lücke in Digiever NVR-Geräten

Die US-Behörde CISA warnt vor einer hochgefährlichen Sicherheitslücke in Digiever DS-2105 Pro Network Video Recordern (NVRs). Die Schwachstelle mit der Kennung CVE-2023-52163 ermöglicht Angreifern nac...

Datenleck legt Kontodaten von 400.000 Bankkunden offen

Hacker haben eine Sicherheitslücke in der SonicWall-Software des US-Finanzdienstleisters Marquis ausgenutzt, um an die persönlichen Daten von über 400.000 Kunden zu gelangen. Leider wurde die Schwachs...

Firefox - Sicherheit oder Ökosystem? Eine Abwägung

Mozilla kündigt an, Firefox von einem reinen Browser zu einem breiteren Ökosystem von vertrauenswürdiger Software weiterzuentwickeln. Dabei soll Firefox weiterhin der "Anker" bleiben und sich zu einem...

ChatGPT verwirrt Bibliothekare mit fiktiven Buchtiteln

Laut einem Bericht in Scientific American sind Bibliothekare von den Anfragen nach Buchtiteln, die es gar nicht gibt, völlig erschöpft. Schätzungen zufolge stammen etwa 15% aller E-Mail-Referenzanfrag...

Zahlen-Verbot: Wenn die Zensur zur Absurdität wird

Ein Nutzer auf Reddit macht einen Vorschlag, die Zahl "67" zu verbieten, da sie durch einen viralen Meme-Trend bekannt geworden ist. Dies ist ein absurdes Beispiel dafür, wie Zensurversuche von Inhalt...

CSU will Bayernhymne zur Integration einsetzen

Die CSU hat einen ungewöhnlichen Vorschlag zur Integration von Migranten: Das Abspielen der Bayernhymne, der Nationalhymne und des Europaliedes soll kostengünstig und ohne größeren Aufwand die Integra...

Rust-basierte 01flip-Ransomware bedroht Windows und Linux

Eine neue Rust-basierte Ransomware namens 01flip zielt auf Windows- und Linux-Systeme in koordinierten Angriffen auf kritische Infrastruktur ab. Die Malware verbreitet sich über verschiedene Vektoren ...

Kritische RCE-Lücke in Ivanti EPM (CVE-2022-XXXXX)

Eine kritische Sicherheitslücke in Ivanti EPM ermöglicht Remote-Code-Ausführung durch Angreifer. Die Schwachstelle basiert auf einer Cross-Site-Scripting-Schwachstelle (XSS) und kann mit Administrator...

Kritische RCE-Lücke in Apache Tika (CVE-2022-33891)

Eine bereits seit letztem Sommer bekannte Sicherheitslücke in der weit verbreiteten Apache Tika XML-Dokumentextraktions-Bibliothek ist offenbar schwerwiegender als zunächst angenommen. Die Schwachstel...

Kritische RCE-Lücke in React2Shell gefährdet Systeme

Eine kritische Sicherheitslücke in React Server Components ermöglicht Remote-Code-Ausführung. Angreifer können damit bösartigen Code auf betroffenen Systemen ausführen. Die Schwachstelle wird bereits ...

Kritische RCE-Lücke im WordPress-Plugin Sneeit (CVE-2025-6389)

Eine kritische Sicherheitslücke mit Remote-Code-Ausführung (RCE) im WordPress-Plugin Sneeit wird derzeit aktiv ausgenutzt. Die Lücke (CVE-2025-6389) betrifft alle Versionen vor 8.4 und hat einen CVSS-...

Kritische RCE-Lücke in React und Next.js (CVE-2025-55182)

Eine schwerwiegende Sicherheitslücke in React Server Components (RSC) ermöglicht Angreifern die Ausführung von beliebigem Schadcode ohne Authentifizierung. Die als "React2shell" bekannte Schwachstelle...