2026-02-25
securityvulnerability_io
vulnerability
CVE
Auch berichtet von:
2026-02-25
thehackernews
vulnerability
CVE
Die US-Cyberbehörde CISA warnt vor aktiver Ausnutzung einer kritischen Schwachstelle (
CVE-2026-25108) in der Dateitransfersoftware FileZen. Die Schwachstelle ermöglicht Angreifern die Ausführung beliebiger Befehle auf dem System. Sicherheitsverantwortliche sollten schnell Patches installieren, um ihre Systeme vor Kompromittierung zu schützen.
2026-02-25
csoonline_de
vulnerability
CVE
SolarWinds veröffentlicht dringende Patches für vier kritische Sicherheitslücken in seinem Serv-U Dateitransfer-Server. Die Schwachstellen ermöglichen Angreifern das Ausführen beliebigen Codes mit Root-Rechten. Das ist ein Desaster für dieses exponierte Dateitransfer-Tool, das von vielen Unternehmen genutzt wird. Admins müssen die Systeme dringend aktualisieren und Logs überprüfen, ob bereits Kompromittierungen erfolgten.
2026-02-25
borncity
vulnerability
CVE
Drei kritische Sicherheitslücken in VMware vCenter Server (
CVE-2024-37079,
CVE-2024-37080,
CVE-2024-37081) aus dem Jahr 2024 werden derzeit ausgenutzt. Die Lücken ermöglichen Angreifern die Übernahme des Systems. Betroffene Administratoren sollten dringend Patches installieren, um ihre Umgebung vor Kompromittierung zu schützen.
2026-02-25
securityonline_info
vulnerability
CVE
Eine schwerwiegende Sicherheitslücke (CVSS 9.8) in Zyxel-Routern erlaubt Angreifern die Ausführung von Befehlen aus der Ferne. Betroffen sind diverse Router-Modelle, die dringend gepatcht werden müssen, um Kompromittierung zu verhindern.
2026-02-25
opencve
vulnerability
CVE
Eine kritische Zugriffskontroll-Schwachstelle in der OpenEMR-Software ermöglichte es Nutzern mit geringen Berechtigungen (wie Rezeptionisten), Behandlungsarten ohne Autorisierung hinzuzufügen oder zu ändern. Der Fehler betraf die /openemr/interface/orders/types_edit.php-Schnittstelle und wurde in Version 8.0.0 behoben.
2026-02-25
opencve
vulnerability
CVE
Eine kritische Sicherheitslücke in der PHP-basierten Helpdesk-Software FreeScout ermöglicht Authentifizierten Angreifern das Hochladen und Ausführen beliebiger Skripte. Dies ist möglich, da vor Version 1.8.206 keine Beschränkungen für den Upload von .htaccess- oder .user.ini-Dateien galten. Ein Patch ist verfügbar.
2026-02-25
opencve
vulnerability
CVE
OliveTin, eine Web-Oberfläche für vordefinierte Shell-Befehle, weist zwei kritische Sicherheitslücken auf. Zum einen können Nutzer mit Passwort-Eingaben beliebige Betriebssystem-Befehle ausführen. Zum anderen können unauthentifizierte Angreifer über Webhook-Funktionalität ebenfalls Remote-Code-Execution erreichen. Eine Behebung ist zum Zeitpunkt der Veröffentlichung noch nicht verfügbar.
2026-02-25
opencve
vulnerability
CVE
Eine kritische Sicherheitslücke im Tenda F453-Router ermöglicht Angreifern via Fernzugriff einen Pufferüberlauf auszunutzen. Das öffentlich verfügbare Exploit kann ausgenutzt werden, um die volle Kontrolle über das Gerät zu erlangen. Admins sollten dringend ein Firmware-Update einspielen, sobald es verfügbar ist.
Auch berichtet von:
2026-02-25
opencve
vulnerability
CVE
Eine Pfad-Traversal-Lücke in der Version 9.4.7.3 und älter des Lanscope Endpoint Manager (On-Premises) Sub-Manager Servers ermöglicht Angreifern das Manipulieren beliebiger Dateien und die Ausführung von Schadcode auf dem betroffenen System. Administratoren sollten umgehend auf die neueste Version aktualisieren, um diese kritische Sicherheitslücke zu schließen.