Aktuelle Artikel
2026-01-15
opencve
vulnerability
CVE
In der Kollaborations-Plattform LaSuite Doc existiert von Version 3.8.0 bis 4.3.0 eine kritische Sicherheitslücke, die Angreifern mit Schreibrechten ermöglicht, böswilligen JavaScript-Code in Dokumentenverknüpfungen einzuschleusen. Beim Anklicken dieser Links können andere Nutzer kompromittiert werden. Zum Glück wurde die Lücke in Version 4.4.0 behoben.
2026-01-15
opencve
vulnerability
CVE
Die Open-Source-Software DPanel bis Version 1.9.1 weist eine schwerwiegende Sicherheitslücke auf. Authentifizierte Nutzer können über einen API-Endpunkt beliebige Dateien auf dem Server löschen. Die Ursache ist eine unzureichende Überprüfung von Pfadangaben, die Traversal-Angriffe ermöglicht. Ein Patch in Version 1.9.2 behebt dieses Problem. Administratoren sollten DPanel umgehend aktualisieren, um die kritische Schwachstelle mit der CVE-ID
CVE-2025-66292 zu schließen.
2026-01-15
opencve
vulnerability
CVE
Eine schwerwiegende Sicherheitslücke in der Oliver Library Server-Software ermöglicht es Angreifern, ohne Authentifizierung beliebige Dateien vom Server herunterzuladen. Die Schwachstelle mit der CVE-ID
CVE-2021-47755 weist eine Bewertung von 9.8 auf der CVSS-Skala auf und sollte daher umgehend behoben werden.
2026-01-14
thehackernews
vulnerability
Sicherheitsexperten haben Details einer aktiven Malware-Kampagne enthüllt, die eine DLL-Seitenladeproblematik in einer legitimen Binärdatei der quelloffenen c-ares-Bibliothek ausnutzt, um Sicherheitskontrollen zu umgehen und eine Vielzahl gängiger Trojaner und Stealer zu verbreiten. Angreifer erreichen die Umgehung, indem sie eine schädliche libcares-2.dll-Datei mit einer signierten Version der legitimen ahost.exe-Anwendung kombinieren.
2026-01-14
thehackernews
vulnerability
CVE
Fortinet hat eine kritische Sicherheitslücke in seiner Sicherheitsmanagement-Software FortiSIEM geschlossen. Die Schwachstelle, bekannt als
CVE-2025-64155, ermöglichte es nicht authentifizierten Angreifern, beliebigen Code auszuführen. Mit einem Schweregrad von 9,4 auf der CVSS-Skala ist diese Lücke als äußerst gefährlich einzustufen. Admins sollten umgehend das bereitgestellte Update einspielen, um ihre Systeme vor Missbrauch zu schützen.
2026-01-14
securityvulnerability_io
vulnerability
CVE
Das WordPress-Plugin "Opvius AI for WooCommerce" ist von einer kritischen Pfad-Traversal-Schwachstelle betroffen. Unauthentifizierte Angreifer können dadurch auf sensible Server-Dateien zugreifen und diese manipulieren, z.B. die wichtige `wp-config.php`. Die Lücke betrifft die Funktion `process_table_bulk_actions()`, die Nutzer-Input unzureichend überprüft. Dadurch ist die Sicherheit betroffener Installationen stark gefährdet.
2026-01-14
securityvulnerability_io
vulnerability
CVE
Eine kritische Local File Inclusion-Schwachstelle im WordPress News and Blog Designer Bundle Plugin ermöglicht es unauthentifizierten Angreifern, beliebige PHP-Dateien auf dem Server auszuführen. Das kann zu Malware-Infektionen und Datenverlust führen. Admins sollten das Plugin umgehend aktualisieren, um ihre Systeme vor diesem Sicherheitsrisiko zu schützen.
2026-01-14
thehackernews
vulnerability
Microsoft hat im Januar 2026 114 Sicherheitslücken in Windows geschlossen, darunter eine, die bereits aktiv ausgenutzt wurde. Betroffen sind 8 kritische und 106 als "wichtig" eingestufte Schwachstellen, die unter anderem Privilegerweiterungen, Informationslecks und Remotecodeausführung ermöglichten. Administratoren sollten die Patches zeitnah einspielen, um Systeme vor Angriffen zu schützen.
2026-01-14
thehackernews
vulnerability
Eine kritische Sicherheitslücke in Node.js kann zu Denial-of-Service-Attacken führen, wenn der Stack-Speicher erschöpft wird. Das betrifft praktisch jede produktiv eingesetzte Node.js-Anwendung. Node.js hat Updates veröffentlicht, um das Problem zu beheben. Sysadmins sollten diese Patches zeitnah einspielen, um Ausfälle der Dienste zu verhindern.
2026-01-14
securityvulnerability_io
vulnerability
CVE
Eine Race-Condition-Schwachstelle in Huaweis Video-Framework kann zu Verfügbarkeitseinbußen der Videodienste führen. Angreifer könnten die Fehler in der Multithreading-Implementierung ausnutzen. Betroffene Organisationen sollten dringend empfohlene Patches installieren und ihre Sicherheitsrichtlinien überprüfen, um die Risiken dieser Sicherheitslücke zu mindern.