Aktuelle Artikel

Kritische Puffer-Überlauf-Schwachstelle in Canon-Multifunktionsdruckern - CVE-2025-14236

Eine kritische Puffer-Überlauf-Schwachstelle in den Attribut-Tag-Verarbeitungsfunktionen von Canons Büro-Multifunktionsdruckern kann es Angreifern im selben Netzwerksegment ermöglichen, einen Absturz oder sogar die Ausführung beliebigen Codes zu verursachen. Die Schwachstelle betrifft mehrere Druckermodelle mit Firmware-Version 06.02 oder älter in Japan, den USA und Europa.
Quelle: securityvulnerability.io

Cisco patcht kritische RCE-Lücke CVE-2025-20393 in Secure Email Gateways

Cisco hat ein Sicherheitsupdate für eine schwerwiegende Sicherheitslücke (CVE-2025-20393) in der AsyncOS-Software für Cisco Secure Email Gateway und Cisco Secure Email and Web Manager veröffentlicht. Die Lücke wurde bereits von einer China-basierten Hackergruppe ausgenutzt. Das Update behebt eine kritische Schwachstelle, die Remote-Code-Ausführung ermöglichte. Administratoren sollten die Systeme schnellstmöglich aktualisieren, um sich vor Angriffen zu schützen.
Quelle: thehackernews.com

CVE-2021-47811: SQL-Injection-Lücke in Grocery Crud-Bibliothek

Grocery Crud, eine beliebte PHP-Bibliothek für Datenverwaltung, ist von einer kritischen SQL-Injection-Schwachstelle betroffen. Angreifer können über den 'order_by'-Parameter in POST-Anfragen an den 'ajax_list'-Endpunkt manipulierte SQL-Abfragen ausführen und so auf sensible Daten zugreifen oder diese ändern. Eine sorgfältige Eingabevalidierung ist erforderlich, um dieses Risiko zu bannen.
Quelle: securityvulnerability.io

CVE-2025-14233: Kritische Sicherheitslücke in Canon Multifunktions- und Laserdruckern

Eine kritische Sicherheitslücke in der Dateischredder-Funktion von Canon Multifunktions- und Laserdruckern ermöglicht Angreifern im gleichen Netzwerksegment, die betroffenen Geräte zum Absturz zu bringen oder beliebigen Code auszuführen. Betroffen sind diverse Modelle der Satera, Color imageCLASS, i-SENSYS und imageRUNNER-Reihe. Nutzer sollten dringend Firmware-Updates von Canon installieren, um das Risiko zu mindern.
Quelle: securityvulnerability.io

Kritische Schwachstelle CVE-2025-65118 ermöglicht Eskalation auf Systemebene

Eine kritische Sicherheitslücke mit CVE-2025-65118 in den Prozessoptimierungsdiensten eines Modell-Anwendungsservers erlaubt es einem authentifizierten Angreifer, beliebigen Code auszuführen und Administratorrechte zu erlangen. Dies kann zur vollständigen Kompromittierung des Systems führen. Administratoren sollten dringend nach Patches suchen und die Dienste in der Zwischenzeit isolieren.
Quelle: app.opencve.io

Kritische Schwachstelle in Prozess-Optimierungs-Tool: CVE-2025-64729

Eine kritische Sicherheitslücke (CVE-2025-64729, CVSS 8.1) in einem Prozess-Optimierungs-Tool ermöglicht es einem authentifizierten Angreifer, Projekdateien zu manipulieren und Benutzerrechte zu eskalieren. Betroffen sind Standard-Nutzer des Betriebssystems. Bis ein Patch vorliegt, sollten Administratoren den Zugriff auf das Tool einschränken und Benutzer vor verdächtigen Projekdateien warnen.
Quelle: app.opencve.io

Kritische Sicherheitslücke in TCL-Makros erlaubt Rechteausweitung auf Systemebene (CVE-2025-64691)

Eine Sicherheitslücke mit hoher Schwere (CVE-2025-64691, CVSS 8.8) in TCL-Makro-Skripten ermöglicht es einem authentifizierten Angreifer, die Kontrolle über den Anwendungsserver zu erlangen. Der Angriff kann zu einer vollständigen Kompromittierung des Systems führen. Systemadministratoren sollten umgehend Patches oder Workarounds implementieren, um dieses Risiko zu minimieren.
Quelle: app.opencve.io

Kritische Injection in Kritische Sql

Eine schwerwiegende Sicherheitslücke (CVE-2025-61943) in Captive Historian ermöglicht es einem authentifizierten Angreifer, SQL-Abfragen zu manipulieren und Schadcode mit Administratorrechten auszuführen. Dies kann zu einer vollständigen Kompromittierung des SQL-Servers führen. Administratoren sollten dringend einen Patch installieren, sobald dieser verfügbar ist. Insgesamt wurden 2 verwandte Schwachstellen für dieses Produkt veröffentlicht (CVE-2025-61943, CVE-2025-69991).
Quelle: app.opencve.io

Kritische RCE-Lücke in "taoimr"-Dienst - CVE-2025-61937

Eine Sicherheitslücke im "taoimr"-Dienst ermöglicht es unbefugten Angreifern, die volle Kontrolle über den Anwendungsserver zu erlangen. Die Schwachstelle kann für den Vollzugriff auf das System ausgenutzt werden und stellt damit eine ernsthafte Bedrohung dar. Administratoren sollten umgehend nach Patches oder Workarounds Ausschau halten, um ihre Systeme vor Kompromittierung zu schützen.
Quelle: app.opencve.io

Kritische Schwachstelle CVE-2025-62582 in Delta Electronics DIAView

Delta Electronics DIAView weist mehrere Sicherheitslücken auf, die mit einer Bewertung von 9.8 als kritisch eingestuft werden. Diese Schwachstellen, bekannt unter der CVE-2025-62582, ermöglichen potenziell die Ausführung von Schadcode. Admins sollten schnellstmöglich Patches oder Workarounds installieren, um ihre Systeme vor Angriffen zu schützen.
Quelle: app.opencve.io