Aktuelle Artikel

CVE-2026-30232: Kritische Server-Side-Request-Forgery-Lücke in Chartbrew

Eine kritische Sicherheitslücke in der Open-Source-Webanwendung Chartbrew ermöglichte es authentifizierten Nutzern, willkürliche URLs für API-Datenzugriffe zu erstellen. Der Server holte diese URLs ohne IP-Adressüberprüfung ab, was Server-Side-Request-Forgery-Angriffe auf interne Netzwerke und Cloud-Metadaten-Endpunkte zuließ. Das Problem wurde in Version 4.8.5 behoben.
Quelle: app.opencve.io

Wöchentlicher Sicherheitsrückblick: Glasfaserspionage, Windows-Rootkit und KI-Schwachstellenjagd

Wieder einmal ist eine Woche voller Chaos und Sicherheitsvorkommnisse vorüber. Wir beobachten eine kritische Zero-Day-Lücke, die sich seit Monaten in PDFs eingenistet hat, sowie aggressive staatlich gesponserte Eingriffe in Infrastruktur, die nun ans Licht kommen. Von ruhigen Verschiebungen bis hin zu Vorfällen, die eine Notfallreaktion erfordern, ist es manchmal nur ein kleiner Schritt.
Quelle: thehackernews.com

CVE-2026-1561: Kritische Schwachstellen in IBM WebSphere Liberty ermöglichen vollständige Serverübernahme

Sicherheitsforscher haben eine Reihe von Schwachstellen in IBM WebSphere Liberty entdeckt, die zu einer vollständigen Übernahme des Servers führen können. Die Angriffskette beginnt mit einer Schwachstelle im SAML Web SSO-Modul, die eine Ausführung von beliebigem Code ohne Authentifizierung erlaubt. Weitere Schwachstellen in den Administrationsfunktionen ermöglichen dann den Zugriff auf kritische Serverdateien und Geheimnisse, was letztendlich zur vollständigen Kontrolle über den Server führt. Betroffene Organisationen werden dringend empfohlen, die bereitgestellten Patches zeitnah zu installieren und weitere Sicherheitsmaßnahmen wie das Rotieren von Geheimnissen zu ergreifen.
Quelle: www.csoonline.com

Schwerwiegende Pufferüberlauf in Tenda

In der Firmware-Version 1.0.0.7_cn_svn7958 des Tenda F451-Routers wurde eine hochgefährliche Schwachstelle entdeckt. Ein Angreifer kann durch Manipulation des "wanmode/PPPOEPassword"-Arguments eine Puffer-Überlauf-Schwachstelle ausnutzen und so potenziell die vollständige Kontrolle über den Router erlangen. Da der Exploit bereits öffentlich ist, sollten Administratoren dringend ein Firmware-Update installieren, sobald es verfügbar ist. Insgesamt wurden 2 verwandte Schwachstellen für dieses Produkt veröffentlicht (CVE-2026-6131, CVE-2026-6132, CVE-2026-6135, CVE-2026-6136, CVE-2026-6137, CVE-2026-6138, CVE-2026-6139, CVE-2026-6140, CVE-2026-6135).
Quelle: app.opencve.io

CVE-2026-25208: Pufferüberlauf-Schwachstelle in Samsung Escargot

Eine Integer-Overflow-Schwachstelle in der Open-Source-Software Escargot von Samsung ermöglicht Pufferüberlauf-Angriffe. Das betrifft die Version 97e8115ab1110bc502b4b5e4a0c689a71520d335. Admins sollten umgehend ein Sicherheitsupdate einspielen, um ihre Systeme vor Ausnutzung dieser kritischen Lücke mit einer Bewertung von 8.1 zu schützen.
Quelle: app.opencve.io

Schwerwiegende Sicherheitslücke in TOTOLINK A7000R: CVE-2026-6168 im Visier

Eine kritische Sicherheitslücke mit der CVE-ID CVE-2026-6168 wurde in TOTOLINK A7000R-Routern bis zur Version 9.1.0u.6115 entdeckt. Eine Manipulation des Argumentes "ssid5g" führt zu einem stapelbasierten Puffer-Überlauf, der von Angreifern ferngesteuert ausgenutzt werden kann. Die Schwachstelle ist bereits öffentlich bekannt und kann ausgenutzt werden. Betroffene Nutzer sollten schnellstmöglich ein Firmware-Update installieren, um sich vor möglichen Angriffen zu schützen.
Quelle: app.opencve.io

Mehrere Schwachstellen (CVE-2025-52221, CVE-2026-5936, CVE-2026-6152, CVE-2026-6161) in Server-Architektur

Eine Schwachstelle mit hoher Gefährdungsstufe ermöglicht es Angreifern, Server-seitige HTTP-Anfragen zu manipulieren und willkürliche Ziele anzusteuern. Dies kann zu Informationslecks und weiteren Kompromittierungen der internen Infrastruktur führen. Betroffen sind Systeme, die anfällig für Server-Side Request Forgery (SSRF) sind. Administratoren sollten umgehend Gegenmaßnahmen ergreifen, sobald ein Patch verfügbar ist.
Quelle: app.opencve.io

CVE-2026-5085: Sicherheitslücke in Solstice::Session für Perl - Vorhersagbare Session-IDs

Die Perl-Bibliothek Solstice::Session generiert bis zur Version 1440 unsichere Session-IDs, die leicht zu erraten sind. Der Algorithmus zur Erstellung der IDs basiert auf ungeeigneten Zufallszahlengeneratoren und vorhersagbaren Werten wie der aktuellen Systemzeit. Dadurch können Angreifer möglicherweise auf Systeme zugreifen. Ein Patch ist erforderlich, um dieses Problem zu beheben.
Quelle: app.opencve.io