2026-03-04
cisco_security
vulnerability
CVE
Cisco hat Sicherheitslücken (
CVE-2026-20050,
CVE-2026-20079) in der SSL-Entschlüsselungsfunktion seiner Secure Firewall Threat Defense (FTD)-Software entdeckt. Ein Angreifer könnte diese Schwachstellen ausnutzen, um durch manipulierten TLS-1.2-Verkehr einen Denial-of-Service-Zustand auf betroffenen Geräten zu verursachen und einen Neustart auszulösen. Cisco hat Updates veröffentlicht, um diese Probleme zu beheben. Es gibt keine Umgehungslösungen.
Auch berichtet von:
2026-03-04
socprime
vulnerability
CVE
Google hat eine schwere Sicherheitslücke in einer Qualcomm-Grafikkomponente behoben, die für gezielte Angriffe auf Android-Geräte ausgenutzt wurde. Die Schwachstelle, bekannt als
CVE-2026-21385, ermöglicht Speicherbeschädigung und kann zur Kompromittierung von Geräten führen. Unternehmen müssen dringend die neuesten Android-Sicherheitsupdates einspielen, um sich vor dieser Bedrohung zu schützen.
2026-03-04
securityvulnerability_io
vulnerability
CVE
In den IDC SFX Serie SuperFlex Satelliten-Receivern existiert eine kritische Sicherheitslücke, die es Angreifern ermöglicht, mit Administratorrechten beliebige Systembefehle auszuführen. Diese OS-Befehlsinjektions-Schwachstelle im Web-Management-Interface kann zu Kompromittierung der Systemintegrität und -vertraulichkeit führen. Ein Patch ist dringend erforderlich, um die Systeme vor Missbrauch zu schützen.
2026-03-04
securityvulnerability_io
vulnerability
CVE
Eine kritische Sicherheitslücke in der Konfiguration des International Datacasting SFX2100 Satellite Receivers ermöglicht Angreifern den Zugriff auf das System mit Administratorrechten. Dabei wird ein unsicher gespeichertes Root-Passwort-Hash verwendet, das sich leicht per Brute-Force-Attacken knacken lässt. Obwohl der direkte SSH-Zugang als Root blockiert ist, können Angreifer über andere Einstiegspunkte die volle Kontrolle über das Gerät erlangen.
Auch berichtet von:
2026-03-04
securityvulnerability_io
vulnerability
CVE
Mehrere kritische Sicherheitslücken in der SEPPmail Secure Email Gateway-Software vor Version 15.0.1 ermöglichen remote die Ausführung von Betriebssystem-Befehlen. Die Schwachstellen (
CVE-2026-27441,
CVE-2026-27442) betreffen die fehlerhafte Handhabung von PDF-Verschlüsselungspasswörtern. Um Systeme vor möglichen Angriffen zu schützen, sind dringende Aktualisierungen und Gegenmaßnahmen erforderlich.
Auch berichtet von:
2026-03-04
thehackernews
vulnerability
CVE
Die US-Cybersicherheitsbehörde CISA hat eine kritische Sicherheitslücke (
CVE-2026-22719) in Broadcom VMware Aria Operations in ihren Katalog der aktiv ausgenutzen Schwachstellen aufgenommen. Die Schwachstelle ermöglicht Schadcode-Ausführung und wird bereits von Angreifern missbraucht. Sysadmins sollten dringend Patches oder Workarounds von VMware installieren, um ihre Systeme vor Kompromittierung zu schützen.
2026-03-04
securityvulnerability_io
vulnerability
CVE
In der Open-Source-Management-Software OpenSTAManager für technische Unterstützung und Rechnungsstellung gibt es eine kritische Sicherheitslücke, die Angreifern erlaubt, Benutzerberechtigungen zu manipulieren. Durch direkte Aufrufe der Datei 'modules/utenti/actions.php' können Nutzerkonten unrechtmäßig in die Administratoren-Gruppe aufgewertet oder herabgestuft werden. Dies stellt eine ernsthafte Bedrohung für die Integrität der Benutzerrollen und die Gesamtsicherheit des Systems dar.
2026-03-04
securityvulnerability_io
vulnerability
CVE
In der PHP-basierten Helpdesk-Software Freescout wurde eine schwerwiegende Sicherheitslücke entdeckt, die es Angreifern mit Dateiupload-Rechten ermöglicht, Remote Code Execution durchzuführen. Die Schwachstelle betrifft die Funktion "sanitizeUploadedFileName()", bei der eine TOCTOU-Lücke auftritt. Angreifer können eine manipulierte .htaccess-Datei hochladen und so die Sicherheitsmaßnahmen umgehen. Freescout-Nutzer sollten dringend auf Version 1.8.207 aktualisieren, um das Problem zu beheben.
Auch berichtet von:
2026-03-04
securityonline_info
vulnerability
CVE
Forscher haben eine kritische Schwachstelle in einem populären WordPress-Mitgliedschafts-Plugin entdeckt, die es Angreifern ermöglicht, ihre Berechtigungen zu erhöhen und die volle Kontrolle über betroffene Websites zu erlangen. Betroffen sind über 33.000 RealHomes-WordPress-Websites. Sysadmins sollten das Plugin umgehend aktualisieren, um ihre Systeme vor Kompromittierung zu schützen.
2026-03-04
opencve
vulnerability
CVE
Eine kritische Sicherheitslücke in den Versionen 1.51 und älter des Perl-Moduls Smolder ermöglicht unsichere Kryptographie-Funktionen. Smolder verwendet die nicht-kryptografisch sichere rand()-Funktion als Entropie-Quelle, was Angreifer ausnutzen könnten. Betroffen sind Anwendungen, die dieses Perl-Modul einsetzen. Ein Patch ist erforderlich, um die Lücke zu schließen.
Auch berichtet von: