Aktuelle Artikel

Kritische Sicherheitslücke CVE-2026-20131 in Cisco Secure Firewall Management Center

Amazon Threat Intelligence warnt vor einer aktiven Interlock-Ransomware-Kampagne, die eine kürzlich bekannt gewordene kritische Sicherheitslücke in der Cisco Secure Firewall Management Center (FMC) Software ausnutzt. Die Schwachstelle CVE-2026-20131 mit einem CVSS-Score von 10.0 ermöglicht einem unauthentifizierten Angreifer aus der Ferne den vollen Root-Zugriff auf betroffene Systeme. Administratoren sollten dringend das bereitgestellte Sicherheitsupdate einspielen, um ihre Systeme vor Angriffen zu schützen.
Quelle: thehackernews.com

Ubuntu-Sicherheitslücke CVE-2026-3888 ermöglicht Root-Zugriff über systemd-Timing-Lücke

Eine kritische Sicherheitslücke (CVE-2026-3888, CVSS 7.8) in Ubuntu Desktop 24.04 und höher erlaubt Angreifern ohne Berechtigungen den Aufstieg zum Root-Nutzer. Die Schwachstelle liegt in der Timing-Logik von systemd beim Bereinigen von Prozessen. Administratoren sollten dringend ein Ubuntu-Update einspielen, um diese Lücke zu schließen.
Quelle: thehackernews.com

Mehrere Schwachstellen (CVE-2026-20643, CVE-2026-20700) in Apple

Apple hat eine Sicherheitslücke in WebKit behoben, die es ermöglichte, die Same-Origin-Policy zu umgehen und böswillig präparierte Webinhalte auszuführen. Die Schwachstelle mit der CVE-ID CVE-2026-20643 betrifft iOS, iPadOS und macOS. Apple hat in seinem ersten Sicherheitsupdate des Jahres die Lücke geschlossen.
Quelle: thehackernews.com

Kritische RCE-Lücke in Telnetd-Daemon (CVE-2026-32746) entdeckt

Forscher haben eine schwerwiegende Sicherheitslücke im GNU InetUtils Telnet-Daemon (telnetd) entdeckt. Mit der Schwachstelle, die als CVE-2026-32746 bekannt ist, können Angreifer ohne Authentifizierung Schadcode mit Root-Rechten ausführen. Der Exploitierbarkeit wird mit einer CVSS-Bewertung von 9,8 von 10 als kritisch eingestuft. Betroffen sind Systeme, die den Telnet-Dienst auf Port 23 anbieten.
Quelle: thehackernews.com

Kritische Sicherheitslücken in Kritische Schwachstelle

Eine hochkritische Sicherheitslücke mit einem CVSS-Score von 9.8 im Oracle Cloud Infrastructure Toolkit ermöglicht Angreifern die vollständige Übernahme betroffener Systeme. Betroffen sind Nutzer der Cloud-Infrastruktur-Verwaltungskonsole. Bis ein Patch verfügbar ist, empfehlen Experten dringend, das Toolkit nicht zu verwenden und alternative Sicherheitsmaßnahmen zu ergreifen. Insgesamt wurden 2 verwandte Schwachstellen für dieses Produkt veröffentlicht (CVE-2025-27034, CVE-2025-54122, CVE-2025-21483, CVE-2026-2992).
Quelle: securityonline.info

Mehrere Schwachstellen (CVE-2026-22171, CVE-2026-22729, CVE-2026-22730) in Openclaw

Versionen von OpenClaw vor 2026.2.19 enthalten eine Pfadtraversal-Schwachstelle im Feishu-Medien-Download-Workflow, bei der unsichere Medien-Keys direkt in temporäre Dateipfade eingebunden werden. Angreifer, die die Medien-Keys kontrollieren können, können so beliebige Dateien im OpenClaw-Prozess erstellen. Ein Patch ist erforderlich, um diese kritische Sicherheitslücke mit CVE-2026-22171 zu schließen.
Quelle: app.opencve.io

Mehrere Schwachstellen (CVE-2026-31898, CVE-2026-31938) in Javascript-Pdf-Bibliothek

Die JavaScript-PDF-Bibliothek jsPDF wies bis Version 4.2.1 eine kritische Sicherheitslücke auf, die es Angreifern ermöglichte, über unsanitierte Eingaben in der "output"-Funktion beliebigen HTML-Code in den Browser-Kontext des Opfers einzuschleusen. Dies erlaubte die Ausführung von Skripten und den Zugriff auf sensible Daten. Der Patch in Version 4.2.1 behebt das Problem. Bis dahin sollte man Benutzereingaben vor der Übergabe an die "output"-Funktion sorgfältig überprüfen.
Quelle: app.opencve.io

CVE-2026-30884: Kritische Sicherheitslücke in Moodle-Plugin "mod_customcert"

Eine kritische Sicherheitslücke in der Moodle-Erweiterung "mod_customcert" ermöglicht es Lehrern mit bestimmten Berechtigungen, Zertifikatselemente anderer Kurse einzusehen und zu manipulieren. Betroffen sind die Versionen vor 4.4.9 und 5.0.3. Die Schwachstelle ermöglicht Informationslecks und Datentampering über Kursgrenzen hinweg. Die Entwickler haben das Problem in den aktuellen Versionen behoben.
Quelle: app.opencve.io

Kritische Sicherheitslücken in Kritische Rce

Eine kritische Sicherheitslücke mit der Bewertung 9.8 wurde in der Desktop-Komponente des Oracle Edge Cloud Infrastructure Designer und Visualisierungs-Toolkits entdeckt. Leicht ausbeutbar ermöglicht sie einem unauthentifizierten Angreifer mit Netzwerkzugriff via HTTP die Übernahme des betroffenen Systems. Patches sind dringend erforderlich, um Schäden durch Ausnutzung dieser Schwachstelle (CVE-2026-21994) zu verhindern. Insgesamt wurden 2 verwandte Schwachstellen für dieses Produkt veröffentlicht (CVE-2026-21994, CVE-2025-15471).
Quelle: app.opencve.io