Aktuelle Artikel
2026-01-21
opencve
vulnerability
CVE
In Deno, einer JavaScript-, TypeScript- und WebAssembly-Laufzeitumgebung, konnte vor Version 2.5.6 eine Sicherheitslücke ausgenutzt werden, um die Sperre für das Starten von Windows-Batch-/Shellskripts zu umgehen. Der zuvor eingeführte Patch führte einen Fall-sensitiven Vergleich durch, der mit Groß-/Kleinschreibung variierende Dateinamen-Erweiterungen (.BAT, .Bat, etc.) nicht erkannte. Diese Schwachstelle wurde in Version 2.5.6 behoben.
2026-01-21
opencve
vulnerability
CVE
Eine schwerwiegende SQL-Injection-Schwachstelle in einer Datenbank-Funktion des TrueConf Server 5.2.0.10225 ermöglicht es einem Nutzer mit geringen Rechten, als Datenbankadministrator willkürlichen SQL-Code auszuführen. Dies kann zur Ausführung von Schadcode führen. Der Fehler wurde in Version 5.2.6 behoben, ein Patch ist dringend empfohlen.
2026-01-21
opencve
vulnerability
CVE
Eine kritische Sicherheitslücke in Apache Solr, bekannt als
CVE-2026-22022, ermöglicht Angreifern den unberechtigten Zugriff auf bestimmte Solr-APIs. Das Problem betrifft Versionen 5.3.0 bis 9.10.0, bei denen das "Rule Based Authorization Plugin" verwendet wird. Betroffene Nutzer können die Schwachstelle durch Aktualisierung auf Solr 9.10.1 oder Anpassung ihrer Konfiguration beheben.
2026-01-21
opencve
vulnerability
CVE
Ach, schon wieder eine SQL-Injection-Schwachstelle in einem WordPress-Plugin? Ja, leider ja - diesmal betrifft es das Plugin "smart SEO" in den Versionen bis 4.0. Hacker können damit beliebigen SQL-Code ausführen. Sysadmins sollten das Plugin schnell updaten, bevor die Script-Kiddies die Lücke ausnutzen.
2026-01-20
securityvulnerability_io
vulnerability
CVE
IBM Sterling Connect:Direct für UNIX weist eine Sicherheitslücke auf, bei der Zugangsdaten und kryptografische Schlüssel für interne und externe Kommunikation fest in den Code eingebaut sind. Dies kann zu unbefugtem Zugriff und Datenlecks führen. Betroffene Nutzer müssen dringend die entsprechenden Sicherheitsupdates installieren, um sich vor potenziellen Bedrohungen zu schützen.
2026-01-20
securityvulnerability_io
vulnerability
CVE
IBM Concert-Versionen 1.0.0 bis 2.1.0 sind anfällig für eine Datei-Upload-Schwachstelle, da die hochgeladenen Dateien nicht ausreichend validiert werden. Angreifer könnten so schädliche Dateien hochladen und so die Integrität und Sicherheit des Systems kompromittieren. Betroffene Admins sollten dringend auf eine aktualisierte Version von IBM Concert umsteigen, sobald ein Patch verfügbar ist.
2026-01-20
securityvulnerability_io
vulnerability
CVE
Eine Sicherheitslücke im IBM Licensing Operator ermöglicht es, durch falsche Berechtigungszuweisungen an kritische Sicherheitsdateien, innerhalb von Containern lokale Root-Rechte zu erlangen. Dies stellt ein erhebliches Risiko dar, da so unbefugter Zugriff auf sensible Betriebsfunktionen und Daten in den betroffenen Containern möglich wird. Zeitnahe Aktualisierungen sind daher unerlässlich, um die Sicherheit zu gewährleisten.
2026-01-20
websearch
vulnerability
CVE
Cisco warnt, dass Angreifer aktiv die kritische RCE-Schwachstelle
CVE-2025-20393 in Cisco Secure Email Appliances ausnutzen. Administratoren sollten dringend den Patch installieren, um ihre Systeme vor Kompromittierung zu schützen.
2026-01-20
securityvulnerability_io
vulnerability
CVE
Das Dokan WooCommerce Plugin für WordPress weist eine schwerwiegende Sicherheitslücke auf, die es autorisierten Nutzern mit Kundenprivilegien oder höher ermöglicht, sensible Einstellungen anderer Verkäufer, wie Zahlungsdetails und persönliche Daten, über die `/wp-json/dokan/v1/settings` REST-API-Schnittstelle zu manipulieren. Diese Schwachstelle stellt ein ernsthaftes Risiko dar, da sie unbefugte Änderungen an Verkäuferdaten und potenziellen Diebstahl während Marktplatztransaktionen ermöglicht.
2026-01-20
websearch
vulnerability
Eine kritische Schwachstelle im Cloudflare Web Application Firewall (WAF) erlaubte Angreifern, die Sicherheitskontrollen zu umgehen und direkt auf Webserver zuzugreifen. Die Auswirkungen der Lücke sind erheblich, da Cloudflare als wichtiger Schutz gegen Cyberangriffe gilt. Cloudflare hat mittlerweile einen Patch veröffentlicht, um die Schwachstelle zu schließen. Betroffene Unternehmen sollten das Update zeitnah einspielen, um ihre Systeme vor Missbrauch zu schützen.