2026-03-27
securityvulnerability_io
vulnerability
CVE
In der Systemcontainer- und VM-Software Incus gab es bis Version 6.23.0 eine Schwachstelle, die es Angreifern ermöglichte, Konfigurationen an systemd innerhalb der Gastinstanzen zu manipulieren. Dadurch konnten sie Dateien außerhalb des vorgesehenen "credentials"-Verzeichnisses schreiben - mit Root-Rechten. Zwar war ein direktes Auslesen von Daten nicht möglich, aber die willkürliche Dateimanipulation ermöglichte Privilege-Eskalation und Denial-of-Service-Attacken. Version 6.23.0 behebt diese kritische Sicherheitslücke.
Auch berichtet von:
2026-03-27
securityboulevard
vulnerability
CVE
Die vermeintlich sichere SMB-Signierung auf Domain-Controllern hat sich als Trugschluss erwiesen.
CVE-2025-33073 ermöglicht Angreifern nun den NTLM-Relay-Angriff auf Active Directory, ohne Admin-Rechte zu benötigen. Admins müssen ihre Tier-Modelle überdenken und weitere Schritte zur Absicherung ergreifen, bevor Cyberkriminelle diese Sicherheitslücke ausnutzen.
2026-03-27
opencve
vulnerability
CVE
In BUFFALO WLAN-Routern existiert eine Schwachstelle, die eine Codeinjektions-Attacke ermöglicht. Dadurch können Angreifer beliebigen Code auf den Geräten ausführen. Die Lücke trägt die CVE-ID
CVE-2026-32669 und sollte schnellstmöglich durch ein Sicherheitsupdate geschlossen werden.
Auch berichtet von:
2026-03-27
opencve
vulnerability
CVE
Spring AI's spring-ai-bedrock-converse ist von einer Server-Side Request Forgery (SSRF)-Schwachstelle betroffen. Angreifer können durch mangelhafte Validierung von Nutzer-URLs den Server dazu bringen, unbeabsichtigte interne oder externe Anfragen auszulösen. Die Schwachstelle betrifft Versionen 1.0.0 bis 1.0.5 sowie 1.1.0 bis 1.1.4 und hat einen hohen Schweregrad von 8.6.
2026-03-27
opencve
vulnerability
CVE
Die Schwachstelle
CVE-2026-26830 mit einem Schweregrad von 9.8 ermöglicht Angreifern die Ausführung beliebiger Systemkommandos über die pdf-image-Bibliothek in Node.js. Durch unsachgemäße Eingabevalidierung können Dateipfade in Shell-Befehle injiziert werden, die dann mit erhöhten Rechten ausgeführt werden. Betroffen sind alle Versionen bis einschließlich 2.0.0. Entwickler sollten umgehend auf eine aktualisierte Version migrieren, um ihre Systeme vor Kompromittierung zu schützen.
2026-03-27
opencve
vulnerability
CVE
Eine schwerwiegende Sicherheitslücke in den N2W Backup-Lösungen vor Version 4.3.2 und 4.4.x vor 4.4.1 ermöglicht potenzielle Remotecodeausführung und den Diebstahl von Zugangsdaten. Betroffen sind Nutzer dieser Backup-Software, die dringend empfohlen werden, auf die neueste Version zu aktualisieren, sobald ein Patch verfügbar ist.
2026-03-27
opencve
vulnerability
CVE
Eine kritische Sicherheitslücke mit der Bewertung 9.8 wurde in den Versionen von N2W vor 4.3.2 und 4.4.0 vor 4.4.1 entdeckt. Die Schwachstelle ermöglicht Angreifern die Ausführung von beliebigem Code über die API. Betreiber sollten dringend auf die neuesten Versionen aktualisieren, um sich vor diesem Risiko zu schützen. Insgesamt wurden 2 verwandte Schwachstellen für dieses Produkt veröffentlicht (
CVE-2025-59706,
CVE-2026-1961).
2026-03-27
opencve
vulnerability
CVE
Eine Sicherheitslücke im Backup-Server erlaubt einem authentifizierten Domänennutzer die Ausführung von Schadcode. Das könnte zu einem vollständigen Kontrollverlust über den Server führen. Admins sollten umgehend nach einem Patch Ausschau halten und die Zugriffsrechte auf dem Backup-Server überprüfen, bis eine Lösung verfügbar ist.
2026-03-27
opencve
vulnerability
CVE
Eine kritische Sicherheitslücke (
CVE-2026-21668, Schweregrad 8.8 "Hoch") erlaubt es einem authentifizierten Domänenbenutzer, Einschränkungen zu umgehen und beliebige Dateien auf einem Backup-Repository zu manipulieren. Administratoren sollten dringend einen Patch installieren, um ihre Systeme vor dieser Schwachstelle zu schützen.
2026-03-27
opencve
vulnerability
CVE
Eine schwerwiegende Sicherheitslücke in einem PostgreSQL Backup-Tool ermöglicht es einem Angreifer, Schadcode als postgres-Nutzer auszuführen. Die Schwachstelle mit der CVE-ID
CVE-2026-21708 kann von böswilligen Akteuren ausgenutzt werden, um die Kontrolle über betroffene Systeme zu erlangen. Administratoren sollten dringend nach einem Patch oder einer Workaround-Lösung Ausschau halten, um ihre Datenbanken vor dem Missbrauch dieser Sicherheitslücke zu schützen.