2026-01-16
securityvulnerability_io
vulnerability
CVE
Eine kritische Puffer-Überlauf-Schwachstelle in den Attribut-Tag-Verarbeitungsfunktionen von Canons Büro-Multifunktionsdruckern kann es Angreifern im selben Netzwerksegment ermöglichen, einen Absturz oder sogar die Ausführung beliebigen Codes zu verursachen. Die Schwachstelle betrifft mehrere Druckermodelle mit Firmware-Version 06.02 oder älter in Japan, den USA und Europa.
2026-01-16
thehackernews
vulnerability
CVE
Cisco hat ein Sicherheitsupdate für eine schwerwiegende Sicherheitslücke (
CVE-2025-20393) in der AsyncOS-Software für Cisco Secure Email Gateway und Cisco Secure Email and Web Manager veröffentlicht. Die Lücke wurde bereits von einer China-basierten Hackergruppe ausgenutzt. Das Update behebt eine kritische Schwachstelle, die Remote-Code-Ausführung ermöglichte. Administratoren sollten die Systeme schnellstmöglich aktualisieren, um sich vor Angriffen zu schützen.
2026-01-16
securityvulnerability_io
vulnerability
CVE
Grocery Crud, eine beliebte PHP-Bibliothek für Datenverwaltung, ist von einer kritischen SQL-Injection-Schwachstelle betroffen. Angreifer können über den 'order_by'-Parameter in POST-Anfragen an den 'ajax_list'-Endpunkt manipulierte SQL-Abfragen ausführen und so auf sensible Daten zugreifen oder diese ändern. Eine sorgfältige Eingabevalidierung ist erforderlich, um dieses Risiko zu bannen.
2026-01-16
securityvulnerability_io
vulnerability
CVE
Eine kritische Sicherheitslücke in der Dateischredder-Funktion von Canon Multifunktions- und Laserdruckern ermöglicht Angreifern im gleichen Netzwerksegment, die betroffenen Geräte zum Absturz zu bringen oder beliebigen Code auszuführen. Betroffen sind diverse Modelle der Satera, Color imageCLASS, i-SENSYS und imageRUNNER-Reihe. Nutzer sollten dringend Firmware-Updates von Canon installieren, um das Risiko zu mindern.
2026-01-16
opencve
vulnerability
CVE
Eine kritische Sicherheitslücke mit
CVE-2025-65118 in den Prozessoptimierungsdiensten eines Modell-Anwendungsservers erlaubt es einem authentifizierten Angreifer, beliebigen Code auszuführen und Administratorrechte zu erlangen. Dies kann zur vollständigen Kompromittierung des Systems führen. Administratoren sollten dringend nach Patches suchen und die Dienste in der Zwischenzeit isolieren.
2026-01-16
opencve
vulnerability
CVE
Eine kritische Sicherheitslücke (
CVE-2025-64729, CVSS 8.1) in einem Prozess-Optimierungs-Tool ermöglicht es einem authentifizierten Angreifer, Projekdateien zu manipulieren und Benutzerrechte zu eskalieren. Betroffen sind Standard-Nutzer des Betriebssystems. Bis ein Patch vorliegt, sollten Administratoren den Zugriff auf das Tool einschränken und Benutzer vor verdächtigen Projekdateien warnen.
2026-01-16
opencve
vulnerability
CVE
Eine Sicherheitslücke mit hoher Schwere (
CVE-2025-64691, CVSS 8.8) in TCL-Makro-Skripten ermöglicht es einem authentifizierten Angreifer, die Kontrolle über den Anwendungsserver zu erlangen. Der Angriff kann zu einer vollständigen Kompromittierung des Systems führen. Systemadministratoren sollten umgehend Patches oder Workarounds implementieren, um dieses Risiko zu minimieren.
2026-01-16
opencve
vulnerability
CVE
Eine schwerwiegende Sicherheitslücke (
CVE-2025-61943) in Captive Historian ermöglicht es einem authentifizierten Angreifer, SQL-Abfragen zu manipulieren und Schadcode mit Administratorrechten auszuführen. Dies kann zu einer vollständigen Kompromittierung des SQL-Servers führen. Administratoren sollten dringend einen Patch installieren, sobald dieser verfügbar ist. Insgesamt wurden 2 verwandte Schwachstellen für dieses Produkt veröffentlicht (
CVE-2025-61943,
CVE-2025-69991).
2026-01-16
opencve
vulnerability
CVE
Eine Sicherheitslücke im "taoimr"-Dienst ermöglicht es unbefugten Angreifern, die volle Kontrolle über den Anwendungsserver zu erlangen. Die Schwachstelle kann für den Vollzugriff auf das System ausgenutzt werden und stellt damit eine ernsthafte Bedrohung dar. Administratoren sollten umgehend nach Patches oder Workarounds Ausschau halten, um ihre Systeme vor Kompromittierung zu schützen.
2026-01-16
opencve
vulnerability
CVE
Delta Electronics DIAView weist mehrere Sicherheitslücken auf, die mit einer Bewertung von 9.8 als kritisch eingestuft werden. Diese Schwachstellen, bekannt unter der
CVE-2025-62582, ermöglichen potenziell die Ausführung von Schadcode. Admins sollten schnellstmöglich Patches oder Workarounds installieren, um ihre Systeme vor Angriffen zu schützen.