Aktuelle Artikel

Kritische Sicherheitslücke in BeyondTrust-Produkten ausgenutzt

Sicherheitsforscher haben beobachtet, wie Angreifer eine kürzlich bekannt gewordene kritische Sicherheitslücke in den BeyondTrust-Produkten Remote Support und Privileged Remote Access ausnutzen. Laut Berichten wird die Schwachstelle bereits "in freier Wildbahn" aktiv ausgenutzt. Admins sollten dringend Patches installieren, um sich vor möglichen Angriffen zu schützen.
Quelle: thehackernews.com

Kritische Sicherheitslücken in Kritische Rce

Zwei aktiv ausgenutzte Sicherheitslücken, CVE-2026-1281 und CVE-2026-1340, ermöglichen Angreifern die Ausführung von beliebigem Code in Ivanti EPMM, einem Enterprise Mobility Management-Tool, ohne vorherige Authentifizierung. Administratoren sollten umgehend Patches anwenden, um ihre Systeme vor Kompromittierung zu schützen. Insgesamt wurden 2 verwandte Schwachstellen für dieses Produkt veröffentlicht (CVE-2026-1281, CVE-2026-1340, CVE-2026-1358).
Quelle: securityboulevard.com

CVE-2026-25108: Schwachstelle in FileZen ermöglicht Schadcode-Ausführung

In der Dateitransfer-Software FileZen wurde eine kritische Sicherheitslücke entdeckt, die es Angreifern ermöglicht, über eine manipulierte HTTP-Anfrage beliebigen Schadcode auf dem System auszuführen. Betroffen sind alle Versionen von FileZen, bei denen die Virenscan-Funktion aktiviert ist. Anwender sollten das Update auf die neueste Version mit dem Sicherheitsfix umgehend installieren, um sich vor dieser Schwachstelle zu schützen.
Quelle: app.opencve.io

Mehrere Schwachstellen (CVE-2026-24763, CVE-2026-25593) in Openclaw

Eine schwerwiegende Sicherheitslücke in der persönlichen KI-Assistentin OpenClaw ermöglichte es unauthentifizierten Clients, über die Gateway-WebSocket-API Konfigurationen zu manipulieren und so Kommandoausführung als Gateway-Nutzer zu erlangen. Zum Glück wurde die Lücke in Version 2026.1.20 geschlossen.
Quelle: app.opencve.io

Kritische Sicherheitslücke in Windows KDC Proxy Service (CVE-2025-49735)

Eine Schwachstelle vom Typ "Use after free" im Windows KDC Proxy Service (KPSSVC) ermöglicht es einem unbefugten Angreifer, über ein Netzwerk beliebigen Code auszuführen. Die Schwachstelle wurde mit dem CVE-Identifikator CVE-2025-49735 versehen und hat eine hohe Bewertung von 8.1. Bis ein Patch verfügbar ist, sollten Administratoren den betroffenen Dienst deaktivieren, um das System vor Angriffen zu schützen.
Quelle: app.opencve.io

CVE-2025-55244: Kritische Sicherheitslücke in Azure Bot Service

Eine kritische Schwachstelle in Microsofts Azure Bot Service ermöglicht Angreifern die Eskalation von Berechtigungen. Betroffen sind Kunden, die den Azure Bot Service für ihre Anwendungen nutzen. Zum Glück gibt es bereits einen Patch, der die Lücke schließt. Sysadmins sollten das Update zeitnah einspielen, um Systeme vor Missbrauch zu schützen.
Quelle: app.opencve.io

CVE-2025-55241: Kritische Berechtigungsausweitung in Azure Entra ID

Eine kritische Schwachstelle in Azure Entra ID ermöglicht Angreifern eine unautorisierte Eskalation von Berechtigungen. Betroffen sind Azure-Umgebungen, in denen Entra ID zum Identitätsmanagement eingesetzt wird. Für die Behebung des Problems ist ein Sicherheitsupdate erforderlich, das Anwender zeitnah einspielen sollten.
Quelle: app.opencve.io

Kritische SMB-Relay-Lücke CVE-2025-55234 mit Schwachstellen-Bewertung 8.8

Eine kritische Sicherheitslücke (CVE-2025-55234) in SMB-Servern ermöglicht Relay-Angriffe und Privilege-Escalation. Microsoft veröffentlicht das CVE, um Kunden Audit-Funktionen zur Verfügung zu stellen, um Kompatibilitätsprobleme vor dem Einsatz von SMB-Server-Härtungsmaßnahmen zu erkennen. Kunden sollten ihre Umgebung überprüfen und geeignete SMB-Server-Härtungsmaßnahmen wie SMB-Signierung und Extended Protection for Authentication (EPA) einsetzen, um vor diesen Angriffen geschützt zu sein.
Quelle: app.opencve.io

Kritische Befehlseinschleusung in SQL Server - CVE-2025-55227

Eine Sicherheitslücke in SQL Server ermöglicht autorisierten Angreifern, durch unsachgemäße Neutralisierung von Sonderzeichen in Befehlen, ihre Rechte auf dem System zu erhöhen. Mit einer Bewertung von 8.8 High ist dieser Fehler äußerst kritisch und erfordert umgehende Gegenmaßnahmen seitens der Administratoren.
Quelle: app.opencve.io