Aktuelle Artikel

Schwerwiegende Sicherheitslücken in Oracle

Eine kritische Sicherheitslücke in Oracle VM VirtualBox ermöglicht es Angreifern mit erhöhten Rechten, das System zu übernehmen. Die Schwachstelle betrifft die Versionen 7.1.14 und 7.2.4 und hat eine CVSS-Bewertung von 8.2. Anwender sollten dringend auf eine aktualisierte Version umsteigen, sobald ein Patch verfügbar ist. Insgesamt wurden 2 verwandte Schwachstellen für dieses Produkt veröffentlicht (CVE-2026-21987, CVE-2026-21988).
Quelle: app.opencve.io

Schwerwiegende Sicherheitslücken in Gnupg

In älteren Versionen von GnuPG (vor 2.5.17) führt eine manipulierte CMS-Nachricht mit überlangem verschlüsseltem Sitzungsschlüssel zu einem Puffer-Überlauf im gpg-agent. Dies ermöglicht nicht nur Denial-of-Service-Attacken, sondern auch potenzielle Remotecodeausführung durch Speicherbeschädigung. Admins sollten dringend auf die neueste GnuPG-Version aktualisieren, um diese kritische Sicherheitslücke zu schließen. Insgesamt wurden 2 verwandte Schwachstellen für dieses Produkt veröffentlicht (CVE-2026-24881, CVE-2026-24882).
Quelle: app.opencve.io

Kritische RCE-Lücke in Gila CMS vor Version 2.0.0 - CVE-2021-47900

Gila CMS-Versionen vor 2.0.0 enthalten eine kritische Sicherheitslücke, die es unauthentifizierten Angreifern ermöglicht, beliebige Systemkommandos auszuführen. Angreifer können PHP-Code im User-Agent-Header injizieren und so über manipulierte Anfragen an den Admin-Endpunkt Schadcode ausführen.
Quelle: app.opencve.io

Kritische Schwachstelle in ProjectSkyfire SkyFire_548 - CVE-2026-24872

Eine kritische Schwachstelle mit einer Bewertung von 9.8 wurde in der Version vor 5.4.8-stable5 des ProjectSkyfire SkyFire_548 Produkts entdeckt. Die Schwachstelle betrifft eine fehlerhafte Zeigerarithmetik, die Angreifern unter Umständen Remotecodeausführung ermöglichen könnte. Bis ein Patch verfügbar ist, wird Nutzern empfohlen, das System auf die neueste stabile Version upzudaten.
Quelle: app.opencve.io

CVE-2025-67229: Kritische Zertifikatslücke in ToDesktop Builder v0.32.1

Eine Sicherheitslücke in ToDesktop Builder v0.32.1 ermöglicht es unauthentifizierten Angreifern, die Kommunikation mit dem Backend zu manipulieren, indem sie die Zertifikatsüberprüfung umgehen. Dieses kritische Problem mit einer CVSS-Bewertung von 9.8 sollte schnell behoben werden, um Systeme vor unbefugtem Zugriff zu schützen.
Quelle: app.opencve.io