2026-03-19
websearch
vulnerability
Die mit Russland in Verbindung stehende APT-Gruppe APT28 hat eine kritische Sicherheitslücke in Zimbra ausgenutzt, um Angriffe gegen ukrainische Einrichtungen durchzuführen. Die Schwachstelle ermöglichte den Angreifern das Ausführen von Cross-Site-Scripting-Angriffen (XSS). Admins von Zimbra-Systemen sollten dringend ein Sicherheitsupdate einspielen, um sich vor diesem Bedrohungsakteur zu schützen.
2026-03-19
securityonline_info
CVE
2026-03-19
securityonline_info
vulnerability
CVE
Eine kritische Sicherheitslücke mit einem CVSS-Score von 9.6 in der jsPDF-Bibliothek ermöglicht es Angreifern, über in PDF-Dokumenten eingebetteten Code Schadcode auszuführen. Betroffen sind alle Anwendungen, die jsPDF zum Generieren von PDF-Dokumenten nutzen. Ein Patch ist verfügbar, Anwender sollten ihre Systeme umgehend aktualisieren.
Auch berichtet von:
2026-03-19
securityonline_info
vulnerability
CVE
Forscher entdeckten schwerwiegende Sicherheitslücken in der Langflow-KI-Plattform, die Angreifern die Ausführung beliebigen Codes und das Schreiben von Dateien ermöglichen. Betroffen sind Systeme, die Langflow für KI-Workflows einsetzen. Die Schwachstellen (
CVE-2026-33017) müssen dringend behoben werden, um Kompromittierungen zu verhindern.
2026-03-19
websearch
vulnerability
CVE
Schon wieder eine dieser Sicherheitslücken, die eigentlich längst gestopft sein sollten. Laut CISA wird die Remote-Code-Execution-Schwachstelle
CVE-2026-20963 in Microsoft SharePoint von Angreifern aktiv ausgenutzt. Sysadmins sollten dringend den bereitgestellten Patch einspielen, um ihre Systeme vor Kompromittierung zu schützen. Wann lernen die Entwickler endlich, sauberen und sicheren Code zu liefern?
2026-03-19
websearch
vulnerability
Eine kritische Schwachstelle in Microsoft SharePoint wird nun von Angreifern ausgenutzt. Das Cybersicherheitszentrum warnt, dass Hacker diese Sicherheitslücke nutzen, um in Systeme einzudringen. IT-Verantwortliche sollten umgehend den bereitgestellten Patch installieren, um ihre Systeme vor Kompromittierung zu schützen.
2026-03-19
websearch
vulnerability
Laut AWS hat die berüchtigte Ransomware-Gruppe Interlock eine Cisco-Firewall-Sicherheitslücke seit Januar ausgenutzt. Die Schwachstelle ermöglicht es Angreifern, in die betroffenen Systeme einzudringen. AWS warnt Unternehmen davor, den Patch zeitnah einzuspielen, um weitere Kompromittierungen zu verhindern.
2026-03-19
websearch
vulnerability
Eine Schwachstelle in Cisco-Firewalls, die Anfang des Monats gepatcht wurde, wurde bereits seit Ende Januar als Zero-Day-Lücke ausgenutzt. Die Schwachstelle wurde in Interlock-Ransomware-Angriffen eingesetzt. Administratoren sollten dringend das Cisco-Firewall-Update installieren, um ihre Systeme vor dieser Bedrohung zu schützen.
2026-03-19
websearch
vulnerability
Sicherheitsforscher haben eine kritische Schwachstelle in GNU Inetutils Telnet-Daemon entdeckt, die eine Ausführung von Schadcode ermöglicht. Betroffen sind ICS- und OT-Systeme. Die Schwachstelle beruht auf einem Puffer-Überlauf und erfordert keine Authentifizierung. Ein Patch ist noch nicht verfügbar, Betreiber sollten Gegenmaßnahmen ergreifen.
2026-03-19
thehackernews
vulnerability
CVE
Die US-Behörde CISA warnt vor aktiver Ausnutzung zweier Sicherheitslücken in Zimbra Collaboration Suite (
CVE-2025-66376) und Microsoft SharePoint. Beide Schwachstellen können von Angreifern ausgenutzt werden, um Schadcode auf betroffenen Systemen auszuführen. Admins sollten dringend die bereitgestellten Patches installieren, um ihre Systeme vor Kompromittierung zu schützen.