Aktuelle Artikel

Autonome "Hackerbot-Klaue" nutzt GitHub Actions aus

Eine neue autonome Kampagne, die als "Hackerbot-Klaue" bezeichnet wird, missbraucht GitHub Actions, um sich in Repositorys einzuschleusen. Dies kann zu Übernahmen von AWS-Konsolen führen. Die Schwachstelle CVE-2025-54594 in React Native Bottom Tabs' GitHub Actions wurde ebenfalls entdeckt und ermöglicht Remote-Code-Ausführung. Sicherheitsverantwortliche sollten umgehend Gegenmaßnahmen ergreifen und ihre GitHub-Aktionen überprüfen.
Quelle: securityonline.info

Kritische CVE-2025-20337-Lücke in HPE AutoPass License Server entdeckt

Eine kritische Sicherheitslücke mit der Kennung CVE-2025-20337 wurde im HPE AutoPass License Server entdeckt. Das Ausnutzen dieser Schwachstelle ermöglicht Angreifern eine unautorisierte Remotekontrolle und den Zugriff auf Dateien. Betroffene Administratoren sollten umgehend das bereitgestellte Sicherheitsupdate einspielen, um ihre Systeme vor Kompromittierung zu schützen.
Quelle: securityonline.info

CVE-2026-2256: Neue Sicherheitslücke in MS-Agent lässt Hacker KI-Assistenten übernehmen

Eine schwerwiegende, bislang ungepatcht Sicherheitslücke in MS-Agent ermöglicht es Hackern, KI-Assistenten zu übernehmen. Das Problem betrifft zahlreiche Anwendungen, die auf der betroffenen Komponente aufbauen. Bis ein Patch vorliegt, bleibt Admins nichts anderes übrig, als die Nutzung des MS-Agent vorübergehend zu deaktivieren.
Quelle: securityonline.info

Mehrere Schwachstellen (CVE-2026-24107, CVE-2026-24108) in Tenda

Eine kritische Sicherheitslücke mit einer Bewertung von 9.8 wurde in der Firmware von Tenda W20E V4.0 entdeckt. Angreifer können durch die mangelhafte Eingabevalidierung des "nptr"-Parameters eine Puffer-Überlauf-Schwachstelle ausnutzen. Das könnte zu schwerwiegenden Folgen wie Schadcode-Ausführung führen. Admins sollten dringend ein Firmware-Update einspielen, sobald es verfügbar ist, um ihre Geräte vor Missbrauch zu schützen.
Quelle: app.opencve.io

Mehrere Schwachstellen (CVE-2026-1492, CVE-2026-1566, CVE-2026-2448, CVE-2026-2628) in Wordpress

Eine kritische Sicherheitslücke mit CVE-2026-1492 wurde im WordPress-Plugin "User Registration & Membership" entdeckt. Durch fehlerhafte Rechteverwaltung können unauthentifizierte Angreifer Administratorkonten erstellen. Das Plugin sollte dringend auf die neueste Version aktualisiert werden, um diese Schwachstelle zu schließen.
Quelle: app.opencve.io

Schwerwiegende Sicherheitslücken in Android

In der Android-App PickActivity.java existiert eine Schwachstelle, die es einem Angreifer ermöglicht, jede beliebige App als DocumentsUI-Anwendung zu starten. Dies führt zu einer lokalen Privileg-Eskalation, ohne dass der Anwender weitere Schritte ausführen muss. Die Schwachstelle hat den CVE-Identifier CVE-2026-0013 und wird als "Hoch" (8.4) eingestuft. Insgesamt wurden 2 verwandte Schwachstellen für dieses Produkt veröffentlicht (CVE-2026-0013, CVE-2026-0011).
Quelle: app.opencve.io