Aktuelle Artikel

Kritische RCE-Lücke CVE-2025-23316 in NVIDIA Triton Inference Server

NVIDIA hat Sicherheitsupdates für seine DALI-Bibliothek und den Triton Inference Server veröffentlicht, um kritische Sicherheitslücken zu schließen. Betroffen ist unter anderem die Remote Code Execution-Lücke CVE-2025-23316 mit einem CVSS-Score von 9.8. Admins sollten die Systeme umgehend aktualisieren, um Angreifer daran zu hindern, die Kontrolle über die Systeme zu übernehmen.
Quelle: securityonline.info

Kritische JavaScript-Injection-Lücke in Flowise (CVE-2025-59528)

Sicherheitsforscher haben eine kritische Schwachstelle in der KI-Entwicklungsplattform Flowise entdeckt. Hacker können dadurch beliebigen JavaScript-Code injizieren und so die volle Kontrolle über betroffene Systeme erlangen. Die Lücke mit der Bewertung CVSS 10.0 wurde zwar bereits gepatcht, aber tausende Anwender haben ihre Systeme offenbar noch nicht aktualisiert.
Quelle: www.csoonline.com

Mehrere Schwachstellen (CVE-2024-21907, CVE-2025-2171, CVE-2025-2172, CVE-2025-4679, CVE-2025-55234, CVE-2025-5747, CVE-2025-6554, CVE-2025-7775, CVE-2026-22679, CVE-2026-23830, CVE-2026-34208, CVE-2026-5747) in Adobe

Sicherheitsforscher haben eine hochsophistizierte Schwachstelle in Adobe Reader entdeckt, die für großangelegte Datendiebstähle ausgenutzt werden kann. Die Lücke ermöglicht Remote-Code-Ausführung und wird bereits aktiv von Cyberkriminellen missbraucht. Betroffene Unternehmen und Anwender sollten umgehend das aktuelle Adobe-Update installieren, um sich vor diesem Angriff zu schützen.
Quelle: securityonline.info

CVE-2026-3357: Kritische RCE-Lücke in IBM Langflow Desktop

IBM Langflow Desktop 1.6.0 bis 1.8.2 erlaubt einem authentifizierten Angreifer, willkürlichen Code auf dem System auszuführen. Dies ist auf eine unsichere Standardeinstellung zurückzuführen, die die Deserialisierung von nicht vertrauenswürdigen Daten im FAISS-Komponenten zulässt. Ein Patch ist verfügbar, der dieses Problem behebt.
Quelle: app.opencve.io

Kritische Eskalationslücke in IBM Verify Identity Access Container - CVE-2026-1346

Eine kritische Sicherheitslücke in den IBM Verify Identity Access Container und IBM Security Verify Access Produkten ermöglicht es lokal authentifizierten Nutzern, ihre Rechte auf Root-Niveau zu erhöhen. Dies geschieht aufgrund von Ausführung mit unnötigen Privilegien. Betroffen sind die Versionen 11.0 bis 11.0.2 sowie 10.0 bis 10.0.9.1. Nutzer sollten umgehend auf die neuesten Versionen aktualisieren, um das Problem zu beheben.
Quelle: app.opencve.io

CVE-2026-24913: SQL-Injection-Lücke in MATCHA INVOICE 2.6.6 und älter

Eine SQL-Injection-Schwachstelle in MATCHA INVOICE 2.6.6 und älteren Versionen erlaubt es Angreifern, auf die in der Datenbank gespeicherten Informationen zuzugreifen oder diese zu manipulieren, wenn sie sich in das Produkt einloggen können. Administratoren sollten umgehend auf die neueste Version von MATCHA INVOICE aktualisieren, um diese Sicherheitslücke zu schließen.
Quelle: app.opencve.io

Kritische Sicherheitslücke in xterm: CVE-2022-45063 erlaubt Codeausführung

Eine kritische Sicherheitslücke (CVE-2022-45063) in der Terminal-Emulationssoftware xterm ermöglicht Angreifern unter bestimmten Bedingungen die Ausführung von beliebigem Code. Das Problem betrifft xterm-Versionen vor 375 und kann durch Missbrauch von Schriftarten-Operationen ausgenutzt werden. Einige Linux-Distributionen haben dieses Verhalten in ihren Standardkonfigurationen deaktiviert, aber Anwender sollten trotzdem auf ein Update von xterm achten, um ihre Systeme abzusichern.
Quelle: app.opencve.io