Aktuelle Artikel

Schwachstelle in Codriapps "HeyGarson" offenbart sensible Daten - CVE-2025-1395

Die Anwendung "HeyGarson" von Codriapp Innovation and Software Technologies Inc. weist eine Schwachstelle auf, die Fehlermeldungen mit sensiblen Informationen generiert. Angreifer könnten dies ausnutzen, um Fuzzing-Attacken zur Erkundung der Anwendung durchzuführen. Trotz früher Kommunikation zu dieser Schwachstelle hat der Hersteller bislang keine Gegenmaßnahmen bereitgestellt.
Quelle: securityvulnerability.io

Kritische RCE-Lücke CVE-2026-1281 in Ivanti EPMM aktiv ausgenutzt

Ivanti hat Sicherheitsupdates veröffentlicht, um zwei kritische Sicherheitslücken in Ivanti Endpoint Manager Mobile (EPMM) zu beheben, die in Nulltag-Angriffen ausgenutzt werden. Eine der Lücken (CVE-2026-1281) wurde vom US-Bundesamt CISA in die Liste bekannter ausgenützter Schwachstellen aufgenommen. Admins sollten die Updates schnell einspielen, um sich vor Remote-Code-Execution zu schützen.
Quelle: thehackernews.com

Kritische Kubernetes-Sicherheitslücke in vCluster von Loft - CVE-2026-22806

Eine Sicherheitslücke in der Kubernetes-Lösung vCluster von Loft ermöglicht es, den Geltungsbereich von Zugriffsschlüsseln zu umgehen. Dadurch können Angreifer auf Ressourcen zugreifen, die eigentlich außerhalb der Berechtigungen liegen. Zwar können Nutzer keine Daten außerhalb der Zugriffsrechte einsehen, doch das Risiko ist erheblich. Loft empfiehlt dringend ein Update auf die Versionen 4.6.0, 4.5.4, 4.4.2 oder 4.3.10.
Quelle: securityvulnerability.io

Schwerwiegende Pufferüberlauf in Kritische

Eine kritische Pufferüberlauf-Schwachstelle im Tenda AC21 Router ermöglicht es Angreifern, möglicherweise Schadcode remote auszuführen. Die Schwachstelle betrifft die Funktion "fromAdvSetMacMtuWan" und ist bereits öffentlich bekannt. Betroffene Nutzer sollten dringend ein Firmware-Update installieren, um ihre Router vor Missbrauch zu schützen. Insgesamt wurden 2 verwandte Schwachstellen für dieses Produkt veröffentlicht (CVE-2026-1637, CVE-2022-50921).
Quelle: securityvulnerability.io

CVE-2025-61492: Kritische Sicherheitslücke in Terminal-Controller-MCP erlaubt Befehlsausführung

Eine Schwachstelle in der Funktion "execute_command" der Version 0.1.7 des Terminal-Controller-MCP ermöglicht Angreifern die Ausführung beliebiger Befehle. Dieses kritische Kommandoinjektions-Problem muss dringend behoben werden, um Systeme vor Kompromittierung zu schützen. Bis ein Patch verfügbar ist, empfiehlt sich die Deaktivierung oder Isolierung der betroffenen Komponente.
Quelle: app.opencve.io

CVE-2025-65110: Kritische RCE-Lücke in Vega-Visualisierungsbibliothek

Eine kritische Sicherheitslücke in den Vega-Versionen 6.1.1 und 5.6.2 ermöglicht Angreifern die Ausführung von beliebigem JavaScript-Code, wenn Entwickler die Bibliothek unsachgemäß einbinden. Das betrifft insbesondere Anwendungen, die Vega-Definitionen von Nutzern zulassen. Patche sind in Version 6.1.2 und 5.6.3 verfügbar, Entwickler sollten zudem Vega-Instanzen nicht global verfügbar machen.
Quelle: app.opencve.io