Aktuelle Artikel

Chinesische Hacker-Gruppen nutzen vermehrt Sicherheitslücken in Enterprise-Infrastruktur

Laut Google wurden im letzten Jahr 90 Zero-Day-Schwachstellen ausgenutzt, wobei chinesische Cyberespionage-Gruppen ihre Aktivitäten verdoppelt haben. Fast die Hälfte der Lücken betraf Unternehmens-Technologien wie Sicherheitsgeräte, VPNs und Netzwerk-Komponenten. Auch kommerzielle Überwachungsfirmen übertrafen erstmals staatlich unterstützte Hacker. Unternehmen müssen sich auf schnellere Ausbreitung und härtere Angriffe einstellen, da Angreifer KI zur Beschleunigung nutzen.
Quelle: www.csoonline.com

Kritische Authentifizierungslücke in Hikvision und Rockwell Automation - CVE-2017-7921

Die US-Behörde CISA hat zwei kritische Sicherheitslücken mit CVSS-Score 9.8 in Produkten von Hikvision und Rockwell Automation in ihren Katalog bekannter, aktiv ausgenutzer Schwachstellen aufgenommen. Die Lücken ermöglichen unbefugten Zugriff auf die betroffenen Systeme. Anwender sollten dringend Patches installieren, um ihre Systeme vor Angriffen zu schützen.
Quelle: thehackernews.com

CVE-2026-28681: Schwachstelle in Internet Routing Registry Daemon erlaubt Accountübernahme

Eine kritische Sicherheitslücke in der Internet Routing Registry Daemon-Software ermöglicht es Angreifern, Benutzerkonten zu übernehmen. Durch Manipulation des HTTP-Host-Headers bei Passwort-Reset oder Kontoerstellung kann der Bestätigungslink in der E-Mail auf eine vom Angreifer kontrollierte Domain umgeleitet werden. Öffnet das Opfer den Link, kann der Angreifer den Token abgreifen und das Konto übernehmen. Selbst bei aktivierter Zwei-Faktor-Authentifizierung ist die Kontokompromittierung möglich. Das Problem wurde in den Versionen 4.4.5 und 4.5.1 behoben.
Quelle: app.opencve.io

Mehrere Schwachstellen (CVE-2026-28033, CVE-2026-28501, CVE-2026-28502, CVE-2026-28676, CVE-2026-28677, CVE-2026-28679, CVE-2026-28680, CVE-2026-28683, CVE-2026-28787, CVE-2026-29038, CVE-2026-29041, CVE-2026-29058, CVE-2026-29093, CVE-2026-29183) in Chamilo

Eine kritische Sicherheitslücke in der Lernsoftware Chamilo LMS ermöglicht unautorisierte Fernsteuerung des Systems. Vor Version 1.11.34 akzeptierte die Anwendung nicht ausreichend geprüfte Dateien, wodurch Angreifer mit Standardnutzerrechten Schadcode ausführen konnten. Der Patch in Version 1.11.34 behebt diesen Fehler.
Quelle: app.opencve.io

Kritische Privilegien-Eskalation in Android-Media-Bibliothek - CVE-2026-0035

In der Android-Media-Bibliothek MediaProvider.java existiert eine Logik-Schwachstelle, die es Apps ermöglicht, ohne zusätzliche Berechtigungen auf nicht-existierende Dateien lesend und schreibend zuzugreifen. Dies kann zu einer lokalen Privilegien-Eskalation führen. Eine Interaktion des Nutzers ist für den Exploit nicht erforderlich.
Quelle: app.opencve.io

CVE-2026-23767: Epson-Drucker ohne Sicherheitsmaßnahmen

Die Schwachstelle CVE-2026-23767 betrifft die Druckersteuersprache ESC/POS von Seiko Epson. Sie bietet keinerlei Mechanismen für Benutzerauthentifizierung oder Autorisierung von Befehlen, keine Kontrolle über Netzwerkkommunikation und überträgt Befehle unverschlüsselt. Das ermöglicht Angreifern den unkontrollierten Zugriff auf die Drucker.
Quelle: app.opencve.io

CVE-2025-70995: Kritische RCE-Lücke in Aranda Service Desk Web Edition

Eine Sicherheitslücke in der Aranda Service Desk Web Edition (ASDK API 8.6) ermöglicht es authentifizierten Angreifern, durch mangelhafte Überprüfung hochgeladener Dateien, Remotecode-Ausführung zu erzielen. Nutzer können eine präparierte web.config-Datei hochladen, die dann vom ASP.NET-Runtime ausgeführt wird. Dies erlaubt die Kompilierung und Ausführung von Schadcode, etwa in Form einer .aspx-Webshell. Die Lücke betrifft sowohl On-Premise- als auch SaaS-Bereitstellungen.
Quelle: app.opencve.io