Schlagwort Software-Schwachstellen

GitLab AI Gateway: Kritische Lücke mit CVSS 9.9 ermöglicht Codeausführung
GitLab hat vor einer kritischen Sicherheitslücke in seinem AI Gateway gewarnt. Die Schwachstelle mit der Kennung CVE-2026-90970 weist im Common Vulnerability Scoring System (CVSS) einen Wert von 9.9 auf und ermöglicht entfernte Codeausführung (Remote Code Execution, RCE).Angreifer mit einfachen Nutzerrechten…

CVE-2026-103922: Capacitor-Patches schließen kritische Lücke in fünf Versionen
In der weitverbreiteten Entwicklungsplattform Ionic Capacitor wurde eine kritische Sicherheitslücke identifiziert, die weitreichende Auswirkungen auf die Sicherheit mobiler Anwendungen für Android und iOS haben kann.Wie aus Berichten vom 1. Oktober 2026 hervorgeht, ermöglicht die Schwachstelle mit der Kennung CVE-2026-103922 Angreifern…

Samsung MagicINFO: Angreifer nutzen alte Lücke für Monero-Miner aus
Sicherheitsforscher beobachten eine gezielte Ausnutzung einer bereits im Jahr 2025 behobenen Schwachstelle in der Software Samsung MagicINFO. Angreifer nutzen die Sicherheitslücke mit der Kennung CVE-2025-4632, um weitreichende Systemrechte auf Windows-Endpunkten zu erlangen. Ziel der Kampagne ist die Installation von Software…

Linux-Sicherheitsupdates: Kritische Unbound-Lücken ermöglichen Codeausführung
Mehrere große Linux-Distributionen haben eine Welle von Sicherheitsupdates veröffentlicht, die gemeinsame Software-Schwachstellen betreffen. Im Zentrum stehen kritische Lücken im DNS-Resolver Unbound, die entfernte Codeausführung ermöglichen können, sowie zahlreiche weitere Fehler in Kernel, Browser-Engines und Netzwerkkomponenten. Betroffen sind unter anderem AlmaLinux,…

Roundcube-Lücke CVE-2026-48842: Angriffe umgehen die Anmeldung
Eine gravierende Sicherheitslücke in der weitverbreiteten Open-Source-Software Roundcube Webmail wird aktuell für Angriffe ausgenutzt. Das Canadian Centre for Cyber Security bestätigte die aktive Ausnutzung und aktualisierte dazu am 21.09.2026 seinen Sicherheitshinweis AV26-503. Die Schwachstelle mit der Kennung CVE-2026-48842 ist mit…

NVIDIA NICo: 14 Schwachstellen entdeckt – Version 2.0 schließt die Lücken
Der Chiphersteller NVIDIA hat am 22. September 2026 ein Sicherheitsbulletin veröffentlicht, das vor insgesamt 14 Schwachstellen im Infrastructure Controller (NICo) für Linux warnt. Betroffen von den Sicherheitsmängeln sind die Softwareversionen 0 bis 1.9. Das Unternehmen hat die Lücken in der…

SharePoint-Lücke CVE-2026-65660: RCE statt Spoofing möglich
Details zu einer Schwachstelle in Microsoft SharePoint Server sorgen in der IT-Sicherheitsbranche für Aufmerksamkeit. Die als CVE-2026-65660 identifizierte Lücke betrifft die Versionen 2016, 2019 sowie die Subscription Edition der Kollaborationsplattform.Ursprünglich wurde der Fehler als bloßes Spoofing-Risiko eingestuft, doch neu veröffentlichte…

Zoom-Sicherheitslücke: Forscher decken Kontrolle-Übernahme auf
Sicherheitsforscher des Unternehmens A Security haben eine kritische Schwachstelle in der Annotationsfunktion des Videokonferenz-Anbieters Zoom identifiziert.Nach Angaben der Experten könnte dieser Fehler es unbefugten Dritten ermöglichen, potenziell die Kontrolle über die Systeme von Sitzungsteilnehmern zu erlangen. Die Entdeckung unterstreicht die…

Microsoft Defender: Forscher hebeln Sicherheit mit legitimem Treiber aus
Sicherheitsanalysten von Check Point Research haben eine Methode identifiziert, mit der ein legitimer und digital signierter Treiber von Microsoft Defender dazu verwendet werden kann, Sicherheitssysteme auf Windows-Rechnern gezielt auszuschalten.Im Mittelpunkt der Untersuchung steht der Boot-Reparatur-Treiber BTR.sys, der als Teil der…

CHAINDROP-Wurm: 400 npm-Pakete mit 600 Mio. Downloads infiziert
Sicherheitsforscher haben auf der Black-Hat-Konferenz 2026 schwerwiegende Schwachstellen in Enterprise-Java-Middleware sowie eine massive Lieferketten-Infektion im npm-Ökosystem aufgedeckt. Die Angriffsvektoren betreffen Authentifizierungsmechanismen und zeigen die wachsende Komplexität von Supply-Chain-Angriffen.„BadBonita“ und „SSOnOf(a)biz“: Angriffe auf Java-PlattformenAuf der Konferenz wurden insgesamt 12 Schwachstellen in…
