Aktuelle Artikel
2026-03-31
opencve
vulnerability
CVE
Eine schwerwiegende Sicherheitslücke in der mlflow-Bibliothek ermöglicht es Angreifern, durch manipulierte Archiv-Dateien willkürliche Dateien auf dem System zu überschreiben und möglicherweise erhöhte Rechte zu erlangen. Betroffen sind Versionen vor v3.7.0. Administratoren sollten dringend auf die aktuellste Version updaten, um ihre Systeme vor Ausnutzung dieser kritischen Lücke zu schützen.
2026-03-31
opencve
vulnerability
CVE
Eine Sicherheitslücke im Gigabyte Control Center ermöglicht es böswilligen Akteuren, ohne Authentifizierung beliebige Dateien auf dem System zu manipulieren. Dies kann zu Schadcode-Ausführung oder Eskalation von Berechtigungen führen. Betroffene Nutzer sollten dringend ein Software-Update installieren, um die Schwachstelle zu schließen.
Auch berichtet von:
2026-03-31
opencve
vulnerability
CVE
In NetScaler ADC und NetScaler Gateway, wenn sie als SAML-IDP konfiguriert sind, führt eine unzureichende Eingabevalidierung zu einem Memory-Overread. Dadurch können Angreifer möglicherweise Systemressourcen auslesen. Betroffene Administratoren sollten umgehend die Herstellerempfehlungen befolgen und das System aktualisieren, um die Schwachstelle zu schließen.
2026-03-31
opencve
vulnerability
CVE
In der Anon Proxy Server v0.104 wurde eine kritische Sicherheitslücke entdeckt, die es Angreifern ermöglicht, bösartigen JavaScript-Code im Browser des Opfers auszuführen. Dies kann zum Diebstahl sensibler Daten wie Sitzungscookies oder zur Ausführung von Aktionen im Namen des Nutzers missbraucht werden. Die Schwachstelle betrifft den 'host'-Parameter im '/diagdns.php'-Endpunkt. Administratoren sollten dringend ein Update auf eine nicht betroffene Version durchführen, um ihre Systeme zu schützen.
Auch berichtet von:
2026-03-31
opencve
vulnerability
CVE
Eine kritische Sicherheitslücke im DELMIA Factory Resource Manager ermöglicht Angreifern, böswilligen Code in Browsersitzungen von Nutzern auszuführen. Die Schwachstelle betrifft Versionen von Release 3DEXPERIENCE R2023x bis R2025x und sollte umgehend behoben werden.
2026-03-31
opencve
vulnerability
CVE
Eine Schwachstelle im Zstandard-Kompressionsmodul von Sereal::Encoder für Perl ermöglicht Pufferüberläufe. Betroffen sind die Versionen 4.000 bis 4.009_002. Angreifer könnten so unkontrolliert Daten außerhalb des Puffers schreiben. Ein Patch ist verfügbar, der die Verwundbarkeit behebt.
Auch berichtet von:
2026-03-31
opencve
vulnerability
CVE
Eine kritische Sicherheitslücke in der Versionsverwaltung OpenClaw vor 2026.3.12 ermöglicht es Angreifern, die Rate Limiting-Mechanismen zu umgehen und Webhook-Geheimnisse per Brute-Force-Attacke zu erraten. Dadurch können Angreifer beliebige Webhook-Anfragen einreichen, ohne Beschränkungen zu unterliegen.
Auch berichtet von:
2026-03-31
opencve
vulnerability
CVE
Eine kritische Sicherheitslücke in der CodeIgniter-basierten CMS-Lösung CI4MS ermöglichte bis Version 0.31.0.0 die Injektion bösartiger JavaScript-Skripte in sensible Verwaltungsfunktionen. Angreifer konnten so gespeicherte XSS-Angriffe in privilegierten Ansichten ausführen und die Zugriffsrechte kompromittieren. Der Patch in Version 0.31.0.0 behebt dieses Sicherheitsrisiko.
2026-03-31
opencve
vulnerability
CVE
Die Versionsverwaltungssoftware OpenClaw hatte bis Version 2026.2.17 eine Sicherheitslücke, die es Angreifern mit lokalem Zugriff ermöglichte, vertrauliche Sitzungsprotokolle in JSONL-Dateien zu lesen. Dadurch konnten sensible Informationen wie Zugangsdaten oder Werkzeugausgaben extrahiert werden. Der Patch behebt dieses Problem durch eine Verbesserung der Standardberechtigungen für diese Protokolldateien.
2026-03-31
opencve
vulnerability
CVE
In der HAPI FHIR Java-Bibliothek für Healthcare-Interoperabilität wurde eine kritische Sicherheitslücke entdeckt. Vor Version 6.9.4 konnte ein Angreifer über eine ungeschützte "/loadIG"-Schnittstelle Authentifizierungs-Tokens von legitimen FHIR-Servern stehlen. Die Kombination mit einem URL-Präfix-Matching-Fehler ermöglichte den Zugriff auf diese Daten. Das Problem wurde in Version 6.9.4 behoben.