Aktuelle Artikel

Kritische Sandbox-Schwachstelle in Firefox und Thunderbird (CVE-2026-2768)

In Firefox und Thunderbird wurde eine kritische Sicherheitslücke (CVE-2026-2768) entdeckt, die es Angreifern ermöglicht, die Sandbox-Beschränkungen zu umgehen. Betroffen sind Firefox-Versionen unter 148 und Thunderbird-Versionen unter 148 sowie deren jeweiligen Extended Support Releases. Die Schwachstelle kann für Schadcode-Ausführung ausgenutzt werden. Nutzer sollten umgehend auf die neuesten, sicheren Versionen der Browser und E-Mail-Clients aktualisieren.
Quelle: app.opencve.io

Kritische DOM-Schwachstelle in Firefox und Thunderbird: CVE-2026-2775

In Firefox und Thunderbird wurde eine kritische Sicherheitslücke im HTML-Parser-Komponente entdeckt, die es Angreifern ermöglicht, Schutzmaßnahmen zu umgehen. Betroffen sind Firefox-Versionen unter 148, Firefox ESR unter 115.33 und 140.8 sowie Thunderbird-Versionen unter 148 und 140.8. Ein Patch ist dringend erforderlich, um die Systeme vor Missbrauch zu schützen.
Quelle: app.opencve.io

Kritische RCE-Lücke in Juniper Junos OS Evolved - CVE-2026-21902

Eine schwerwiegende Sicherheitslücke in Juniper Junos OS Evolved ermöglicht es unauthentifizierten Angreifern, Schadcode mit Rootrechten auszuführen. Die Schwachstelle betrifft den standardmäßig aktivierten Anomalie-Erkennungsdienst, der fälschlicherweise von außen erreichbar ist. Ein Patch ist dringend erforderlich, um Systeme vor Kompromittierung zu schützen.
Quelle: app.opencve.io

CVE-2026-27208: Kritische Sicherheitslücke in bleon-ethical API Gateway

Die bleon-ethical API Gateway Version 1.0.0 ist anfällig für OS-Befehlseinschleusung und Rechteausweitung. Angreifer können damit beliebige Befehle mit Root-Rechten ausführen und so unkontrollierten Zugriff auf die Infrastruktur erlangen. Die Version 1.0.1 behebt dies jedoch durch Eingabesanitierung, Verwendung eines Nicht-Root-Nutzers und verbesserte Sicherheitsmaßnahmen.
Quelle: securityvulnerability.io

Mehrere Schwachstellen (CVE-2025-13942, CVE-2026-27515) in Zyxel

Eine kritische Sicherheitslücke in der Zyxel EX3510-B0 Firmware ermöglicht es Angreifern, über die UPnP-Funktion beliebige Systembefehle auszuführen. Wenn diese Schwachstelle (CVE-2025-13942) erfolgreich ausgenutzt wird, können Hacker unkontrollierten Zugriff auf das Gerät erlangen und schwerwiegende Schäden verursachen. Betroffene Nutzer sollten dringend ein Firmware-Update installieren, sobald es vom Hersteller bereitgestellt wird.
Quelle: securityvulnerability.io

Chrome-Schwachstelle CVE-2025-2783: Kritische Lücken in Media- und Tint-Engine

Google hat mal wieder ein Notfall-Update für Chrome veröffentlicht, um zwei hochgefährliche Sicherheitslücken in der Media- und Tint-Engine zu stopfen. Schon wieder eine dieser nervigen Lücken, die Angreifer für Malware-Verbreitung und Remote-Code-Execution ausnutzen können. Zum Glück wurden die Schwachstellen noch nicht aktiv missbraucht, bevor der Patch kam. Sysadmins sollten Chrome schnell auf die neueste Version aktualisieren, um Ärger zu vermeiden.
Quelle: securityonline.info