Aktuelle Artikel

CVE-2025-54701: Schwachstelle in PHP-Anwendung Unicamp ermöglicht Dateieinbindung

Eine kritische Sicherheitslücke in der PHP-Anwendung Unicamp ermöglicht es Angreifern, lokal Dateien einzubinden. Die Schwachstelle mit der CVE-ID CVE-2025-54701 weist eine Bewertung von 8.1 (Hoch) auf. Betroffen sind alle Versionen von Unicamp bis einschließlich 2.6.3. Admins sollten dringend ein Update auf eine nicht betroffene Version durchführen, um die Anwendung vor Missbrauch zu schützen.
Quelle: app.opencve.io

Kritische RCE-Lücke in Cisco Meeting Management - CVE-2026-20098

Eine Sicherheitslücke im Zertifikatsverwaltungs-Feature von Cisco Meeting Management ermöglicht einem authentifizierten Angreifer das Hochladen willkürlicher Dateien, die Ausführung beliebiger Befehle und die Erhöhung der Rechte auf Root-Niveau. Zum Ausnutzen der Schwachstelle mit der CVE-ID CVE-2026-20098 muss der Angreifer lediglich gültige Zugangsdaten eines Video-Operators besitzen.
Quelle: app.opencve.io

CVE-2020-37074: Kritische Puffer-Überlauf-Lücke in Remote Desktop Audit 2.3.0.157

In der Remote Desktop Audit Software Version 2.3.0.157 wurde eine kritische Sicherheitslücke mit der CVE-ID CVE-2020-37074 entdeckt. Angreifer können durch einen Puffer-Überlauf während des "Add Computers Wizard"-Importprozesses beliebigen Code ausführen. Ein Patch ist dringend erforderlich, um diese Schwachstelle zu schließen und Systeme vor Kompromittierung zu schützen.
Quelle: app.opencve.io

SQL-Injection-Lücke in Effizienz-Managementsystem von Emit CVE-2025-5319

Eine kritische SQL-Injection-Schwachstelle im Effizienz-Managementsystem des Herstellers Emit ermöglicht das Ausführen unbefugter SQL-Befehle. Dies könnte zu unberechtigtem Datenzugriff, Manipulation und sogar Datenverlust führen. Der Hersteller wurde informiert, hat aber bislang nicht auf das Problem reagiert. Admins sollten das System dringend aktualisieren, sobald ein Patch verfügbar ist.
Quelle: securityvulnerability.io

WordPress-Sicherheitslage im Q4 2025: Bedrohungen, Schwachstellen und Schutzmaßnahmen

Dieser Bericht analysiert die WordPress-Sicherheitslage im Q4 2025. Es wurden über 2.200 Schwachstellen in WordPress-Software entdeckt, darunter 131 kritische Lücken. Angreifer nutzten diese Lücken, um über 9 Milliarden Angriffe zu starten. Der Bericht gibt Seitenbesitzern konkrete Empfehlungen, wie sie ihre Websites mit Wordfence schützen und Kompromittierungen früh erkennen können.
Quelle: www.wordfence.com

Sicherheitslücke in Dockers KI-Assistenten "Ask Gordon" erlaubt Schadcode-Ausführung

Forscher haben eine kritische Sicherheitslücke in Dockers KI-Assistenten "Ask Gordon" aufgedeckt, die es Angreifern ermöglicht, über manipulierte Bilddaten Schadcode auszuführen und sensible Daten abzugreifen. Docker hat das Problem mittlerweile behoben, aber mal wieder mussten die Admins die Suppe auslöffeln, die sich die Entwickler eingebrockt haben.
Quelle: thehackernews.com

CVE-2025-11953: Kritische RCE-Lücke in React Native CLI npm-Paket

Sicherheitsforscher haben eine schwerwiegende Sicherheitslücke (CVE-2025-11953) im beliebten "@react-native-community/cli" npm-Paket entdeckt. Mit einem CVSS-Score von 9.8 erlaubt die Schwachstelle Remote-Code-Ausführung ohne Authentifizierung. Angreifer nutzen diese Lücke bereits aus, um bösartigen Code auf betroffenen Systemen auszuführen. Entwickler und Systemadministratoren sollten dringend ein Update auf eine Patched-Version des Pakets installieren, um sich vor dieser kritischen Schwachstelle zu schützen.
Quelle: thehackernews.com

CVE-2026-24465: Kritische Pufferüberlauf-Lücke in ELECOM WLAN-Accesspoints

Eine Schwachstelle in ELECOM WLAN-Accesspoints ermöglicht Angreifern durch präparierte Netzwerkpakete die Ausführung von beliebigem Code. Das Problem betrifft die Modellreihe Wab-s733iw2-pd und kann zur Kompromittierung der betroffenen Geräte führen. Hersteller ELECOM hat bislang keinen Patch veröffentlicht, Administratoren sollten die Geräte daher umgehend vom Netz nehmen.
Quelle: securityvulnerability.io

Russische Hacker nutzen Microsoft Office-Lücke CVE-2026-21509 für Spionage-Angriffe

Die russische Hackergruppe APT28 missbraucht eine Sicherheitslücke in Microsoft Office, um Benutzer in der Ukraine, der Slowakei und Rumänien anzugreifen. Die Schwachstelle mit der CVE-ID CVE-2026-21509 ermöglicht den Angreifern, bösartigen Code auszuführen. Betroffene Unternehmen und Behörden sollten dringend das Microsoft-Update installieren, um sich vor diesen Spionage-Aktivitäten zu schützen.
Quelle: thehackernews.com