Aktuelle Artikel

Mehrere Schwachstellen (CVE-2024-20340, CVE-2024-20358, CVE-2026-20001, CVE-2026-20002, CVE-2026-20003, CVE-2026-20005, CVE-2026-20006, CVE-2026-20007, CVE-2026-20008, CVE-2026-20009, CVE-2026-20013, CVE-2026-20014, CVE-2026-20015, CVE-2026-20016, CVE-2026-20017, CVE-2026-20018, CVE-2026-20020, CVE-2026-20021, CVE-2026-20022, CVE-2026-20023, CVE-2026-20024, CVE-2026-20025, CVE-2026-20031, CVE-2026-20039, CVE-2026-20044, CVE-2026-20049, CVE-2026-20050, CVE-2026-20052, CVE-2026-20053, CVE-2026-20054, CVE-2026-20057, CVE-2026-20058, CVE-2026-20062, CVE-2026-20063, CVE-2026-20064, CVE-2026-20065, CVE-2026-20066, CVE-2026-20067, CVE-2026-20068, CVE-2026-20069, CVE-2026-20070, CVE-2026-20073, CVE-2026-20079, CVE-2026-20082, CVE-2026-20100, CVE-2026-20101, CVE-2026-20102, CVE-2026-20103, CVE-2026-20105, CVE-2026-20106, CVE-2026-20131, CVE-2026-20149) in Denial-Of-Service-Angriffe

Cisco hat Sicherheitslücken (CVE-2026-20050, CVE-2026-20079) in der SSL-Entschlüsselungsfunktion seiner Secure Firewall Threat Defense (FTD)-Software entdeckt. Ein Angreifer könnte diese Schwachstellen ausnutzen, um durch manipulierten TLS-1.2-Verkehr einen Denial-of-Service-Zustand auf betroffenen Geräten zu verursachen und einen Neustart auszulösen. Cisco hat Updates veröffentlicht, um diese Probleme zu beheben. Es gibt keine Umgehungslösungen.
Quelle: sec.cloudapps.cisco.com

CVE-2026-21385: Kritische Qualcomm-Lücke bedroht Android-Geräte

Google hat eine schwere Sicherheitslücke in einer Qualcomm-Grafikkomponente behoben, die für gezielte Angriffe auf Android-Geräte ausgenutzt wurde. Die Schwachstelle, bekannt als CVE-2026-21385, ermöglicht Speicherbeschädigung und kann zur Kompromittierung von Geräten führen. Unternehmen müssen dringend die neuesten Android-Sicherheitsupdates einspielen, um sich vor dieser Bedrohung zu schützen.
Quelle: socprime.com

Kritische Sicherheitslücke in IDC SFX Satelliten-Receivern (CVE-2026-28774)

In den IDC SFX Serie SuperFlex Satelliten-Receivern existiert eine kritische Sicherheitslücke, die es Angreifern ermöglicht, mit Administratorrechten beliebige Systembefehle auszuführen. Diese OS-Befehlsinjektions-Schwachstelle im Web-Management-Interface kann zu Kompromittierung der Systemintegrität und -vertraulichkeit führen. Ein Patch ist dringend erforderlich, um die Systeme vor Missbrauch zu schützen.
Quelle: securityvulnerability.io

Mehrere Schwachstellen (CVE-2026-28777, CVE-2026-29120) in International

Eine kritische Sicherheitslücke in der Konfiguration des International Datacasting SFX2100 Satellite Receivers ermöglicht Angreifern den Zugriff auf das System mit Administratorrechten. Dabei wird ein unsicher gespeichertes Root-Passwort-Hash verwendet, das sich leicht per Brute-Force-Attacken knacken lässt. Obwohl der direkte SSH-Zugang als Root blockiert ist, können Angreifer über andere Einstiegspunkte die volle Kontrolle über das Gerät erlangen.
Quelle: securityvulnerability.io

Mehrere Schwachstellen (CVE-2026-27441, CVE-2026-27442) in Seppmail

Mehrere kritische Sicherheitslücken in der SEPPmail Secure Email Gateway-Software vor Version 15.0.1 ermöglichen remote die Ausführung von Betriebssystem-Befehlen. Die Schwachstellen (CVE-2026-27441, CVE-2026-27442) betreffen die fehlerhafte Handhabung von PDF-Verschlüsselungspasswörtern. Um Systeme vor möglichen Angriffen zu schützen, sind dringende Aktualisierungen und Gegenmaßnahmen erforderlich.
Quelle: securityvulnerability.io

Kritische Sicherheitslücke CVE-2026-22719 in VMware Aria Operations aktiv ausgenutzt

Die US-Cybersicherheitsbehörde CISA hat eine kritische Sicherheitslücke (CVE-2026-22719) in Broadcom VMware Aria Operations in ihren Katalog der aktiv ausgenutzen Schwachstellen aufgenommen. Die Schwachstelle ermöglicht Schadcode-Ausführung und wird bereits von Angreifern missbraucht. Sysadmins sollten dringend Patches oder Workarounds von VMware installieren, um ihre Systeme vor Kompromittierung zu schützen.
Quelle: thehackernews.com

CVE-2026-27012: Privilege-Eskalation und Authentifizierungs-Bypass in OpenSTAManager Software

In der Open-Source-Management-Software OpenSTAManager für technische Unterstützung und Rechnungsstellung gibt es eine kritische Sicherheitslücke, die Angreifern erlaubt, Benutzerberechtigungen zu manipulieren. Durch direkte Aufrufe der Datei 'modules/utenti/actions.php' können Nutzerkonten unrechtmäßig in die Administratoren-Gruppe aufgewertet oder herabgestuft werden. Dies stellt eine ernsthafte Bedrohung für die Integrität der Benutzerrollen und die Gesamtsicherheit des Systems dar.
Quelle: securityvulnerability.io

Mehrere Schwachstellen (CVE-2026-24898, CVE-2026-25146, CVE-2026-26266, CVE-2026-26279, CVE-2026-28289) in Freescout

In der PHP-basierten Helpdesk-Software Freescout wurde eine schwerwiegende Sicherheitslücke entdeckt, die es Angreifern mit Dateiupload-Rechten ermöglicht, Remote Code Execution durchzuführen. Die Schwachstelle betrifft die Funktion "sanitizeUploadedFileName()", bei der eine TOCTOU-Lücke auftritt. Angreifer können eine manipulierte .htaccess-Datei hochladen und so die Sicherheitsmaßnahmen umgehen. Freescout-Nutzer sollten dringend auf Version 1.8.207 aktualisieren, um das Problem zu beheben.
Quelle: securityvulnerability.io

CVE-2025-4601: Kritische Sicherheitslücke in beliebtem WordPress-Mitgliedschafts-Plugin

Forscher haben eine kritische Schwachstelle in einem populären WordPress-Mitgliedschafts-Plugin entdeckt, die es Angreifern ermöglicht, ihre Berechtigungen zu erhöhen und die volle Kontrolle über betroffene Websites zu erlangen. Betroffen sind über 33.000 RealHomes-WordPress-Websites. Sysadmins sollten das Plugin umgehend aktualisieren, um ihre Systeme vor Kompromittierung zu schützen.
Quelle: securityonline.info

Mehrere Schwachstellen (CVE-2019-25496, CVE-2024-58041, CVE-2026-27613) in Perl-Modul

Eine kritische Sicherheitslücke in den Versionen 1.51 und älter des Perl-Moduls Smolder ermöglicht unsichere Kryptographie-Funktionen. Smolder verwendet die nicht-kryptografisch sichere rand()-Funktion als Entropie-Quelle, was Angreifer ausnutzen könnten. Betroffen sind Anwendungen, die dieses Perl-Modul einsetzen. Ein Patch ist erforderlich, um die Lücke zu schließen.
Quelle: app.opencve.io