Aktuelle Artikel

Kritische Datei-Schreib-Lücke in Group-Office von Intermesh - CVE-2026-34838

In der Enterprise-Software Group-Office von Intermesh wurde eine kritische Sicherheitslücke entdeckt, die es Angreifern ermöglicht, beliebige Dateien auf dem betroffenen Server zu schreiben. Dies kann zu Remotecode-Ausführung führen. Glücklicherweise sind Patches in den Versionen 6.8.156, 25.0.90 und 26.0.12 verfügbar, um diese Schwachstelle (CVE-2026-34838) zu schließen und die Sicherheit der Unternehmensdaten wiederherzustellen.
Quelle: securityvulnerability.io

CVE-2024-14034: Kritische Sicherheitslücke in Hirschmann HiEOS-Geräten

Forscher haben eine schwerwiegende Authentifizierungs-Umgehungslücke in den HTTP(S)-Managementmodulen von Hirschmann HiEOS-Geräten entdeckt. Durch diese Schwachstelle können Angreifer ohne Anmeldung Administratorzugriff erlangen und die Systeme manipulieren - etwa Konfigurationen herunterladen oder hochladen und Firmware-Einstellungen ändern. Die Integrität und Sicherheit der betroffenen Geräte ist damit kompromittiert.
Quelle: securityvulnerability.io

Kritische Denial-of-Service-Lücke in Belden HiOS-Switches: CVE-2025-15620

Eine kritische Sicherheitslücke in der HiOS-Switchplattform von Belden ermöglicht Angreifern, durch speziell präparierte HTTP-GET-Anfragen an bestimmte Endpunkte einen Remote-Neustart des Switches auszulösen. Dies kann zu unberechtigten Ausfällen und Beeinträchtigungen des Netzwerkbetriebs führen. Die Schwachstelle trägt die CVE-ID CVE-2025-15620.
Quelle: securityvulnerability.io

CVE-2026-0629: Schwachstellen in TP-Link Tapo Überwachungskameras aufgedeckt

Sicherheitsforscher haben kritische Sicherheitslücken in TP-Link Tapo Überwachungskameras entdeckt. Die Schwachstellen ermöglichen es Angreifern, die Kontrolle über die Geräte zu übernehmen und Administratorkonten zu kompromittieren. Ein Firmware-Update von TP-Link behebt die Probleme. Systemadministratoren sollten die Kameras umgehend aktualisieren, um Schäden durch Angriffe zu verhindern.
Quelle: securityonline.info

Mehrere Schwachstellen (CVE-2026-26135, CVE-2026-32173, CVE-2026-32211, CVE-2026-32213, CVE-2026-33105, CVE-2026-33107) in Azure

In Azure MCP Server wurde eine kritische Authentifizierungslücke entdeckt (CVE-2026-32211), die es Angreifern ermöglicht, sensible Informationen über ein Netzwerk abzugreifen, ohne sich zu authentifizieren. Admins sollten dringend den offiziellen Patch installieren, um ihre Systeme vor diesem 9.1-Risiko zu schützen.
Quelle: app.opencve.io

Mehrere Schwachstellen (CVE-2026-3970, CVE-2026-3971, CVE-2026-3972, CVE-2026-3974, CVE-2026-3975, CVE-2026-3976, CVE-2026-4007, CVE-2026-4041, CVE-2026-4042, CVE-2026-4043, CVE-2026-4565, CVE-2026-4975) in Tenda

Eine Sicherheitslücke mit der Kennung CVE-2026-3970 wurde in der Firmware des Tenda i3 Routers Version 1.0.0.6(2204) entdeckt. Die Schwachstelle betrifft die Funktion "formwrlSSIDget" und kann durch manipulierte Eingaben zu einem stapelbasierten Pufferüberlauf führen. Der Angriff kann aus der Ferne erfolgen, da die Schwachstelle bereits öffentlich bekannt und ein Exploit verfügbar ist. Admins sollten dringend ein Firmware-Update einspielen, um ihre Router vor Angriffen zu schützen.
Quelle: app.opencve.io

Kritische Schwachstelle in Rocket TRUfusion Enterprise erlaubt Schadcode-Ausführung (CVE-2025-59793)

Die Sicherheitslücke CVE-2025-59793 in Rocket TRUfusion Enterprise bis Version 7.10.5 ermöglicht es authentifizierten Angreifern, Dateien auf dem Dateisystem hochzuladen und dadurch potentiell Schadcode auszuführen. Der Grund dafür ist eine unzureichende Überprüfung des "jobDirectory"-Parameters, der Pfadtraversalsequenzen zulässt. Admins sollten dringend auf die neueste Version aktualisieren, um die kritische Sicherheitslücke zu schließen.
Quelle: app.opencve.io