Aktuelle Artikel

CVE-2026-5915: Speicherüberlauf in Google Chromes WebML vor Version 147.0.7727.55

Ach, schon wieder eine Schwachstelle in Chromes WebML. Diesmal können Angreifer durch mangelhafte Eingabevalidierung einen Speicherüberlauf auslösen und möglicherweise sogar Code ausführen. Zum Glück ist die Schwere nur als "gering" eingestuft - scheint also kein allzu großes Drama zu sein. Trotzdem sollten Nutzer schnell auf die aktuelle Chrome-Version upgraden, bevor irgendwelche Hacker anfangen, das auszunutzen.
Quelle: app.opencve.io

Kritische RCE-Lücke CVE-2025-23316 in NVIDIA Triton Inference Server

NVIDIA hat Sicherheitsupdates für seine DALI-Bibliothek und den Triton Inference Server veröffentlicht, um kritische Sicherheitslücken zu schließen. Betroffen ist unter anderem die Remote Code Execution-Lücke CVE-2025-23316 mit einem CVSS-Score von 9.8. Admins sollten die Systeme umgehend aktualisieren, um Angreifer daran zu hindern, die Kontrolle über die Systeme zu übernehmen.
Quelle: securityonline.info

Kritische JavaScript-Injection-Lücke in Flowise (CVE-2025-59528)

Sicherheitsforscher haben eine kritische Schwachstelle in der KI-Entwicklungsplattform Flowise entdeckt. Hacker können dadurch beliebigen JavaScript-Code injizieren und so die volle Kontrolle über betroffene Systeme erlangen. Die Lücke mit der Bewertung CVSS 10.0 wurde zwar bereits gepatcht, aber tausende Anwender haben ihre Systeme offenbar noch nicht aktualisiert.
Quelle: www.csoonline.com

Mehrere Schwachstellen (CVE-2024-21907, CVE-2025-2171, CVE-2025-2172, CVE-2025-4679, CVE-2025-55234, CVE-2025-5747, CVE-2025-6554, CVE-2025-7775, CVE-2026-22679, CVE-2026-23830, CVE-2026-34208, CVE-2026-5747) in Adobe

Sicherheitsforscher haben eine hochsophistizierte Schwachstelle in Adobe Reader entdeckt, die für großangelegte Datendiebstähle ausgenutzt werden kann. Die Lücke ermöglicht Remote-Code-Ausführung und wird bereits aktiv von Cyberkriminellen missbraucht. Betroffene Unternehmen und Anwender sollten umgehend das aktuelle Adobe-Update installieren, um sich vor diesem Angriff zu schützen.
Quelle: securityonline.info

CVE-2026-3357: Kritische RCE-Lücke in IBM Langflow Desktop

IBM Langflow Desktop 1.6.0 bis 1.8.2 erlaubt einem authentifizierten Angreifer, willkürlichen Code auf dem System auszuführen. Dies ist auf eine unsichere Standardeinstellung zurückzuführen, die die Deserialisierung von nicht vertrauenswürdigen Daten im FAISS-Komponenten zulässt. Ein Patch ist verfügbar, der dieses Problem behebt.
Quelle: app.opencve.io

Kritische Eskalationslücke in IBM Verify Identity Access Container - CVE-2026-1346

Eine kritische Sicherheitslücke in den IBM Verify Identity Access Container und IBM Security Verify Access Produkten ermöglicht es lokal authentifizierten Nutzern, ihre Rechte auf Root-Niveau zu erhöhen. Dies geschieht aufgrund von Ausführung mit unnötigen Privilegien. Betroffen sind die Versionen 11.0 bis 11.0.2 sowie 10.0 bis 10.0.9.1. Nutzer sollten umgehend auf die neuesten Versionen aktualisieren, um das Problem zu beheben.
Quelle: app.opencve.io