2026-03-04
opencve
vulnerability
CVE
Eine Sicherheitslücke im Web-Management-Interface der Cisco Secure Firewall Management Center (FMC) Software ermöglicht es einem unauthentifizierten Angreifer, beliebigen Java-Code als Root-Nutzer auszuführen. Die Schwachstelle basiert auf unsicherer Deserialisierung und kann von außen ausgenutzt werden. Wenn das FMC-Interface nicht öffentlich im Internet erreichbar ist, wird die Angriffsfläche zwar reduziert, aber der Schaden bei erfolgreicher Ausnutzung bleibt verheerend.
2026-03-03
securityvulnerability_io
vulnerability
CVE
In Apache Ranger bis Version 2.7.0 wurde eine kritische Sicherheitslücke entdeckt, die es Angreifern ermöglicht, beliebigen Code remote auszuführen. Dies kann zu einer Kompromittierung der Anwendungssicherheit führen. Nutzer werden dringend empfohlen, auf Version 2.8.0 zu aktualisieren, um dieses Risiko zu bannen. Insgesamt wurden 2 verwandte Schwachstellen für dieses Produkt veröffentlicht (
CVE-2025-59059,
CVE-2025-59059,
CVE-2025-59060).
2026-03-03
securityvulnerability_io
vulnerability
CVE
In der Intan CLP-Parsing-Funktion der libbiosig-Bibliothek des BiOSig-Projekts, Version 3.9.2 und Master Branch (db9a9a63), wurde eine kritische Heap-basierte Pufferüberlauf-Sicherheitslücke entdeckt (
CVE-2026-22891). Angreifer können diese Schwachstelle ausnutzen, indem sie eine speziell präparierte Intan CLP-Datei einschleusen, um beliebigen Schadcode auszuführen und so die Sicherheit und Integrität der betroffenen Systeme zu kompromittieren. Ein Patch ist dringend erforderlich.
Auch berichtet von:
2026-03-03
socprime
vulnerability
CVE
Ukrainische Regierungsstellen und Behörden werden seit Januar 2026 Opfer ausgeklügelter Phishing-Kampagnen, die auf den Infostehlern SHADOWSNIFF und SALATSTEALER basieren. Die Angreifer nutzen dabei eine bekannte Sicherheitslücke in WinRAR (
CVE-2025-8088), um beliebigen Code auszuführen. CERT-UA warnt vor den Aktivitäten der Gruppe UAC-0252 und empfiehlt dringende Sicherheitsupdates sowie erhöhte Wachsamkeit bei Phishing-Mails.
2026-03-03
thehackernews
vulnerability
CVE
Google hat eine kritische Sicherheitslücke in einer Qualcomm-Komponente für Android-Geräte bestätigt. Die Schwachstelle
CVE-2026-21385 ermöglicht Pufferüberlauf-Angriffe und hat einen CVSS-Score von 7,8. Qualcomm hat einen Patch veröffentlicht, der von Android-Herstellern zeitnah eingespielt werden sollte, um Geräte vor Angriffen zu schützen.
2026-03-03
securityonline_info
vulnerability
CVE
Eine neue autonome Kampagne, die als "Hackerbot-Klaue" bezeichnet wird, missbraucht GitHub Actions, um sich in Repositorys einzuschleusen. Dies kann zu Übernahmen von AWS-Konsolen führen. Die Schwachstelle
CVE-2025-54594 in React Native Bottom Tabs' GitHub Actions wurde ebenfalls entdeckt und ermöglicht Remote-Code-Ausführung. Sicherheitsverantwortliche sollten umgehend Gegenmaßnahmen ergreifen und ihre GitHub-Aktionen überprüfen.
2026-03-03
securityonline_info
vulnerability
CVE
Eine kritische Sicherheitslücke mit der Kennung
CVE-2025-20337 wurde im HPE AutoPass License Server entdeckt. Das Ausnutzen dieser Schwachstelle ermöglicht Angreifern eine unautorisierte Remotekontrolle und den Zugriff auf Dateien. Betroffene Administratoren sollten umgehend das bereitgestellte Sicherheitsupdate einspielen, um ihre Systeme vor Kompromittierung zu schützen.
2026-03-03
securityonline_info
vulnerability
CVE
Das Android-Update vom März 2026 adressiert eine kritische Zero-Day-Lücke, die bereits aktiv ausgenutzt wird. Die Schwachstelle ermöglicht Angreifern die Ausführung von beliebigem Code. Betroffene Nutzer sollten das Update zeitnah installieren, um sich vor Angriffen zu schützen.
2026-03-03
securityonline_info
vulnerability
CVE
Eine schwerwiegende, bislang ungepatcht Sicherheitslücke in MS-Agent ermöglicht es Hackern, KI-Assistenten zu übernehmen. Das Problem betrifft zahlreiche Anwendungen, die auf der betroffenen Komponente aufbauen. Bis ein Patch vorliegt, bleibt Admins nichts anderes übrig, als die Nutzung des MS-Agent vorübergehend zu deaktivieren.
2026-03-03
opencve
vulnerability
CVE
Eine kritische Sicherheitslücke mit einer Bewertung von 9.8 wurde in der Firmware von Tenda W20E V4.0 entdeckt. Angreifer können durch die mangelhafte Eingabevalidierung des "nptr"-Parameters eine Puffer-Überlauf-Schwachstelle ausnutzen. Das könnte zu schwerwiegenden Folgen wie Schadcode-Ausführung führen. Admins sollten dringend ein Firmware-Update einspielen, sobald es verfügbar ist, um ihre Geräte vor Missbrauch zu schützen.
Auch berichtet von: