Aktuelle Artikel
2026-03-31
opencve
vulnerability
CVE
Eine Schwachstelle in MLflow ermöglicht Schadcode-Ausführung, wenn Modelle mit aktivierter `enable_mlserver`-Option bereitgestellt werden. Angreifer können über die unzureichend überprüfte `model_uri`-Variable beliebigen Code ausführen. Das kann zur Eskalation von Berechtigungen führen, wenn höherprivilegierte Dienste Modelle aus Verzeichnissen bereitstellen, die für niedrigprivilegierte Nutzer schreibbar sind.
2026-03-31
opencve
vulnerability
CVE
Eine schwerwiegende Sicherheitslücke in der Versionsverwaltungssoftware OpenClaw vor 2026.3.28 ermöglicht Angreifern, die Authentifizierung der Nextcloud Talk-Webhooks zu umgehen und Ereignisse zu fälschen. Dabei können sie die fehlende Ratelimitierung ausnutzen, um sich mit schwachen Geheimnissen wiederholt zu authentifizieren, ohne dass Gegenmaßnahmen greifen.
2026-03-30
securityvulnerability_io
vulnerability
CVE
Eine schwerwiegende Schwachstelle im Steam-Trader von ArthurFiorette ermöglicht es Angreifern, sensible Nutzerkonten-Daten wie Zugangsdaten und Sicherheitsschlüssel abzugreifen. Aufgrund mangelhafter Protokollierung können Angreifer sogar gültige 2FA-Codes fälschen und Konten komplett übernehmen. Da das Projekt nicht mehr gepflegt wird, existieren leider keine Patches für diese kritische Sicherheitslücke.
2026-03-30
csoonline_de
vulnerability
CVE
Sicherheitsforscher warnen, dass Anwendungen, die KI-Frameworks ohne angemessene Sicherheitsmaßnahmen verwenden, sensible Informationen auf einfache, aber kritische Art und Weise preisgeben können. Eine neu entdeckte Schwachstelle in LangChain, kombiniert mit zwei bereits bekannten Sicherheitslücken, ermöglicht es Angreifern, auf Dateien, API-Schlüssel und gespeicherte Anwendungsdaten zuzugreifen. Die Schwachstellen zeigen, wie weit verbreitete KI-Frameworks zu neuen Angriffsflächen werden können.
2026-03-30
securityonline_info
vulnerability
CVE
Forscher entdeckten schwerwiegende Sicherheitslücken in der libpng-Referenzimplementierung, die seit über 30 Jahren im Einsatz ist. Die Lücken ermöglichen Remote-Code-Execution, auch auf ARM-Systemen. Betroffen sind zahlreiche Software-Produkte, die die libpng-Bibliothek nutzen. Patches sind erforderlich, um die Schwachstellen
CVE-2026-33636 und
CVE-2026-33416 zu schließen. Insgesamt wurden 2 verwandte Schwachstellen für dieses Produkt veröffentlicht (
CVE-2026-2441,
CVE-2026-26831).
2026-03-30
securityonline_info
vulnerability
CVE
Eine Sicherheitslücke mit der Bezeichnung
CVE-2026-27728 in der beliebten Texteditor-Software Vim ermöglicht Angreifern die Ausführung von beliebigem Schadcode. Die Schwachstelle, die als hochgradig kritisch eingestuft wird, kann ausgenutzt werden, sobald ein Nutzer eine präparierte Datei öffnet. Betroffene Administratoren sollten schnellstmöglich das neueste Vim-Update einspielen, um sich vor dieser Bedrohung zu schützen.
Auch berichtet von:
2026-03-30
securityvulnerability_io
vulnerability
CVE
Openclaw vor Version 2026.3.13 ist anfällig für eine Replay-Schwachstelle, die Angreifer ausnutzen können, um Bootstrap-Setup-Codes während des Geräte-Pairing-Prozesses auszunutzen. Diese Lücke ermöglicht es Angreifern, einen gültigen Bootstrap-Code mehrfach zu verwenden, bevor er genehmigt wird, was zu einer Eskalation der Berechtigungen auf Operator-Admin-Niveau führen kann. Der Fehler steckt im Geräte-Pairing-Verifizierungsprozess, daher ist es für Nutzer dringend erforderlich, auf die neueste Version zu aktualisieren, um die Risiken zu mindern.
Auch berichtet von:
2026-03-30
securityonline_info
vulnerability
CVE
Eine schwerwiegende Sicherheitslücke mit einem CVSS-Score von 9,1 wurde in der Open-Source-Bibliothek Scriban entdeckt. Die Lücke ermöglicht Angreifern das Entkommen aus der Sandbox und kann somit zu einem Kompromittieren des gesamten Systems führen. Betroffen sind schätzungsweise 40 Millionen .NET-Installationen. Administratoren sollten umgehend ein Update auf die aktuellste Version von Scriban einspielen, um ihre Systeme vor diesem kritischen Fehler zu schützen.
2026-03-30
securityonline_info
vulnerability
CVE
Hacker haben eine Schwachstelle im WebRTC-Protokoll ausgenutzt, um Kreditkartendaten von Magento-Shops abzuschöpfen. Die Lücke (
CVE-2025-54236) umgeht die PCI-Sicherheitsstandards und ermöglicht das Ausspähen sensibler Daten. Ein Flicken ist dringend erforderlich, um Kunden vor Betrug zu schützen.
2026-03-30
opencve
vulnerability
CVE
Eine Sicherheitslücke in Undertow ermöglicht es Angreifern, speziell präparierte Anfragen zu konstruieren, bei denen Kopfzeilennamen unterschiedlich von Undertow und vorgeschalteten Proxys interpretiert werden. Diese Diskrepanz kann für Request-Smuggling-Attacken ausgenutzt werden, um Sicherheitskontrollen zu umgehen und unbefugt auf Ressourcen zuzugreifen.
Auch berichtet von: