Aktuelle Artikel

CVE-2025-64091: Kritische Befehlsausführung in NTP-Konfiguration

Eine Schwachstelle mit der CVE-ID CVE-2025-64091 ermöglicht es Angreifern mit Zugriff auf die Konfiguration, Befehle auf dem betroffenen Gerät auszuführen. Das Problem betrifft die NTP-Konfiguration und wird mit einem Schweregrad von 8.6 (High) eingestuft. Betroffene Administratoren sollten umgehend Patches installieren oder Workarounds implementieren, um die Systeme vor Missbrauch zu schützen.
Quelle: app.opencve.io

Kritische CVE-2026-20029-Lücke in Cisco ISE erlaubt Fernzugriff

Cisco hat ein Update veröffentlicht, um eine mittelschwere Sicherheitslücke in Identity Services Engine (ISE) und ISE Passive Identity Connector (ISE-PIC) zu beheben. Die Schwachstelle mit der CVE-ID CVE-2026-20029 (CVSS-Bewertung: 4.9) betrifft die Lizenzierungsfunktion und ermöglicht einem authentifizierten Angreifer mit Administratorrechten den Fernzugriff. Administratoren sollten das Cisco-Update zeitnah einspielen, um ihre Systeme vor Missbrauch zu schützen.
Quelle: thehackernews.com

Schwere RCE-Lücke in Coolify - CVE-2025-66209 erlaubt Komplettübernahme

Sicherheitsforscher haben mehrere kritische Sicherheitslücken in der Open-Source-Plattform Coolify entdeckt. Die schlimmste Schwachstelle, CVE-2025-66209 mit maximaler CVSS-Bewertung von 10.0, ermöglicht Angreifern das Ausführen beliebigen Codes auf den betroffenen Servern. Administratoren sollten Coolify umgehend aktualisieren, um ihre Systeme vor Kompromittierung zu schützen.
Quelle: thehackernews.com

Kritische RCE-Lücken in Veeam Backup & Replication CVE-2025-59470

Mehrere Sicherheitslücken in Veeam Backup & Replication ermöglichen Remote-Code-Ausführung und das Erstellen von manipulierten Backup-Konfigurationsdateien. Betroffen sind Nutzer mit Backup-Admin-, Backup-Operator- oder Tape-Operator-Rechten. Veeam hat bereits Patches veröffentlicht, die zeitnah installiert werden sollten. Backups selbst bleiben von den Schwachstellen unberührt, aber der Backup-Server könnte kompromittiert werden.
Quelle: www.csoonline.com

WordPress-Plugin "Demo Importer Plus" mit kritischer Sicherheitslücke CVE-2025-14364

Das WordPress-Plugin "Demo Importer Plus" wies eine schwerwiegende Sicherheitslücke auf, die es Angreifern ermöglichte, eine Website komplett zurückzusetzen und sich selbst Administratorrechte zu verschaffen. Betroffen waren über 10.000 WordPress-Installationen. Der Patch wurde innerhalb weniger Wochen veröffentlicht, Nutzer sollten das Plugin umgehend aktualisieren.
Quelle: www.wordfence.com

Sicherheitslücken in Kritische Rce

Die Open-Source-Workflow-Automatisierungsplattform n8n warnt vor einer kritischen Sicherheitslücke mit der Bewertung 10.0 auf der CVSS-Skala. Unter bestimmten Umständen können authentifizierte Nutzer beliebigen Code ausführen. Betroffen sind sowohl selbst gehostete als auch Cloud-Versionen der Plattform. Ein Patch ist erforderlich, um die Schwachstelle zu schließen. Insgesamt wurden 2 verwandte Schwachstellen für dieses Produkt veröffentlicht (CVE-2026-21877, CVE-2026-0625).
Quelle: thehackernews.com