PaperCut RCE Vulnerability wird aktiv ausgenutzt

A PaperCut RCE vulnerability chain is under active exploitation on PaperCut NG and MF servers. Two flaws let attackers run code with no login. Patch now.

Eine neu entdeckte PaperCut RCE vulnerability wird bereits aktiv gegen PaperCut NG- und PaperCut MF-Druckmanagement-Server weltweit ausgenutzt. PaperCut bestätigte am 27. August 2026 aktive Angriffe, veröffentlichte innerhalb weniger Stunden einen Notfall-Patch und ersetzte diesen am nächsten Morgen durch einen gehärteten zweiten Patch, nachdem Sicherheitsforscher die erste Lösung als unvollständig einstuften. Jede Organisation mit einem aus…

Weiterlesen

miniOrange SAML SSO Authentifizierungs-Bypass

Ein miniOrange SAML SSO Authentifizierungs-Bypass (CVE-2026-61979, CVE-2026-15981) erlaubt gefälschte Admin-Logins auf WordPress — Scanner übersehen es.

Ein miniOrange SAML SSO Authentifizierungs-Bypass wird aktiv gegen WordPress-Seiten ausgenutzt, und die meisten Schwachstellen-Scanner können nicht erkennen, ob eine konkrete Seite tatsächlich betroffen ist. Zwei verkettete Fehler, CVE-2026-61979 und CVE-2026-15981 (je CVSS 9.8), erlauben einem unauthentifizierten Angreifer, einen SAML-Login zu fälschen und sich als beliebiger bestehender Nutzer, einschließlich Administratoren, im wp-admin-Bereich anzumelden. DigitalOcean bestätigte Ausnutzungsversuche…

Weiterlesen

GitLab GraphQL-Code-Injection-Schwachstelle

Eine GitLab GraphQL-Code-Injection-Schwachstelle (CVE-2026-19478, CVSS 9.4) wurde innerhalb von Minuten nach Offenlegung ausgenutzt. Was Sie jetzt tun sollten.

Eine GitLab GraphQL-Code-Injection-Schwachstelle wird bereits aktiv ausgenutzt — reproduziert und angegriffen innerhalb von Minuten nach GitLabs Offenlegung von CVE-2026-19478 am 17. August 2026. Die unauthentifizierte Lücke (CVSS 9.4) erlaubt es Angreifern, öffentliche Projekte auf jeder ungepatchten selbst gehosteten GitLab-Instanz zu löschen, gefälschte Fix-Datensätze zu erzeugen oder Maintainer auszusperren. GitLab.com und GitLab Dedicated liefen bereits vor…

Weiterlesen

Zimbra Command-Injection-Schwachstelle aktiv ausgenutzt

Eine Zimbra Command-Injection-Schwachstelle wird aktiv gegen On-Premises-Mailserver ausgenutzt; die CISA-Frist ist bereits abgelaufen.

Eine Zimbra Command-Injection-Schwachstelle wird aktiv gegen On-Premises-Mailserver ausgenutzt, und die CISA-Bundesfrist vom 24. August ist bereits abgelaufen. Erfasst als CVE-2026-73570, erlaubt die Luecke einem nicht authentifizierten Angreifer, beliebige Shell-Befehle auf jeder ungepatchten Zimbra-Collaboration-Suite-Instanz mit aktivierten SNMP-Benachrichtigungen auszufuehren — eine Konfiguration, die viele Administratoren nie bewusst ueberprueft haben. Was ist passiert Zimbra behob diese Zimbra Command-Injection-Schwachstelle…

Weiterlesen

Windows Defender Zero-Day-Schwachstelle ohne Patch

Windows Defender Zero-Day-Schwachstelle

Eine Windows Defender Zero-Day-Schwachstelle, am 12. August 2026 offengelegt, erlaubt es einem lokalen Angreifer mit niedrigen Rechten, Microsofts eigenen Patch fuer eine fruehere Defender-Luecke zu umgehen und direkt auf SYSTEM-Rechte zu eskalieren. Die als CVE-2026-69414 erfasste und „ShieldBreak“ genannte Luecke hat zehn Tage nach Zuweisung der CVE noch immer keinen Fix. Betroffen ist jeder Windows-Endpunkt…

Weiterlesen