Aktuelle Artikel
2026-04-14
opencve
vulnerability
CVE
Eine kritische Sicherheitslücke in Clasp, einer Google Apps Script-Plattform, erlaubt Remote-Code-Execution durch einen Pfad-Traversal-Angriff. Betroffen sind alle Versionen unter 3.2.0. Angreifer können über manipulierte Dateinamen auf dem Server beliebigen Code ausführen. Ein Patch ist dringend erforderlich, um diese Schwachstelle zu schließen.
2026-04-14
opencve
vulnerability
CVE
Eine kritische Sicherheitslücke in der Open-Source-Webanwendung Chartbrew ermöglichte es authentifizierten Nutzern, willkürliche URLs für API-Datenzugriffe zu erstellen. Der Server holte diese URLs ohne IP-Adressüberprüfung ab, was Server-Side-Request-Forgery-Angriffe auf interne Netzwerke und Cloud-Metadaten-Endpunkte zuließ. Das Problem wurde in Version 4.8.5 behoben.
2026-04-13
thehackernews
vulnerability
Wieder einmal ist eine Woche voller Chaos und Sicherheitsvorkommnisse vorüber. Wir beobachten eine kritische Zero-Day-Lücke, die sich seit Monaten in PDFs eingenistet hat, sowie aggressive staatlich gesponserte Eingriffe in Infrastruktur, die nun ans Licht kommen. Von ruhigen Verschiebungen bis hin zu Vorfällen, die eine Notfallreaktion erfordern, ist es manchmal nur ein kleiner Schritt.
2026-04-13
csoonline_de
vulnerability
CVE
Sicherheitsforscher haben eine Reihe von Schwachstellen in IBM WebSphere Liberty entdeckt, die zu einer vollständigen Übernahme des Servers führen können. Die Angriffskette beginnt mit einer Schwachstelle im SAML Web SSO-Modul, die eine Ausführung von beliebigem Code ohne Authentifizierung erlaubt. Weitere Schwachstellen in den Administrationsfunktionen ermöglichen dann den Zugriff auf kritische Serverdateien und Geheimnisse, was letztendlich zur vollständigen Kontrolle über den Server führt. Betroffene Organisationen werden dringend empfohlen, die bereitgestellten Patches zeitnah zu installieren und weitere Sicherheitsmaßnahmen wie das Rotieren von Geheimnissen zu ergreifen.
Auch berichtet von:
2026-04-13
securityonline_info
vulnerability
CVE
Eine kritische Perl-RCE-Schwachstelle mit CVSS-Bewertung 9.8 wurde in der Content-Management-Software Movable Type entdeckt. Angreifer können damit die vollständige Kontrolle über den Server erlangen. Ein Patch ist verfügbar, Betreiber sollten ihre Systeme umgehend aktualisieren.
2026-04-13
opencve
vulnerability
CVE
In der Firmware-Version 1.0.0.7_cn_svn7958 des Tenda F451-Routers wurde eine hochgefährliche Schwachstelle entdeckt. Ein Angreifer kann durch Manipulation des "wanmode/PPPOEPassword"-Arguments eine Puffer-Überlauf-Schwachstelle ausnutzen und so potenziell die vollständige Kontrolle über den Router erlangen. Da der Exploit bereits öffentlich ist, sollten Administratoren dringend ein Firmware-Update installieren, sobald es verfügbar ist. Insgesamt wurden 2 verwandte Schwachstellen für dieses Produkt veröffentlicht (
CVE-2026-6131,
CVE-2026-6132,
CVE-2026-6135,
CVE-2026-6136,
CVE-2026-6137,
CVE-2026-6138,
CVE-2026-6139,
CVE-2026-6140,
CVE-2026-6135).
2026-04-13
opencve
vulnerability
CVE
Eine Integer-Overflow-Schwachstelle in der Open-Source-Software Escargot von Samsung ermöglicht Pufferüberlauf-Angriffe. Das betrifft die Version 97e8115ab1110bc502b4b5e4a0c689a71520d335. Admins sollten umgehend ein Sicherheitsupdate einspielen, um ihre Systeme vor Ausnutzung dieser kritischen Lücke mit einer Bewertung von 8.1 zu schützen.
2026-04-13
opencve
vulnerability
CVE
Eine kritische Sicherheitslücke mit der CVE-ID
CVE-2026-6168 wurde in TOTOLINK A7000R-Routern bis zur Version 9.1.0u.6115 entdeckt. Eine Manipulation des Argumentes "ssid5g" führt zu einem stapelbasierten Puffer-Überlauf, der von Angreifern ferngesteuert ausgenutzt werden kann. Die Schwachstelle ist bereits öffentlich bekannt und kann ausgenutzt werden. Betroffene Nutzer sollten schnellstmöglich ein Firmware-Update installieren, um sich vor möglichen Angriffen zu schützen.
2026-04-13
opencve
vulnerability
CVE
Eine Schwachstelle mit hoher Gefährdungsstufe ermöglicht es Angreifern, Server-seitige HTTP-Anfragen zu manipulieren und willkürliche Ziele anzusteuern. Dies kann zu Informationslecks und weiteren Kompromittierungen der internen Infrastruktur führen. Betroffen sind Systeme, die anfällig für Server-Side Request Forgery (SSRF) sind. Administratoren sollten umgehend Gegenmaßnahmen ergreifen, sobald ein Patch verfügbar ist.
Auch berichtet von:
2026-04-13
opencve
vulnerability
CVE
Die Perl-Bibliothek Solstice::Session generiert bis zur Version 1440 unsichere Session-IDs, die leicht zu erraten sind. Der Algorithmus zur Erstellung der IDs basiert auf ungeeigneten Zufallszahlengeneratoren und vorhersagbaren Werten wie der aktuellen Systemzeit. Dadurch können Angreifer möglicherweise auf Systeme zugreifen. Ein Patch ist erforderlich, um dieses Problem zu beheben.