N-able N-central RCE Schwachstelle Erneut Betroffen

N-able N-central RCE Schwachstelle Erneut Betroffen

Eine N-able N-central RCE Schwachstelle hat den Hersteller gezwungen, innerhalb von fünf Wochen den vierten Notfall-Hotfix zu veröffentlichen — und Huntress-Ermittler berichten, dass der Server eines Kunden, der bereits gegen eine frühere Runde von Schwachstellen gepatcht war, trotzdem ein zweites Mal kompromittiert wurde. Die als CVE-2026-86218 erfasste Lücke erreicht den maximalen CVSS-Wert von 10.0 und…

Weiterlesen

Adobe Commerce Magento RCE Schwachstelle im Angriff

Adobe Commerce Magento RCE Schwachstelle

Eine Adobe Commerce Magento RCE Schwachstelle mit dem Namen StyleSmuggler ermöglichte es Angreifern, mindestens fünf Tage lang Rust-basierte Linux-Backdoors auf laufenden Webshops zu platzieren, bevor Adobe einen Patch veröffentlichte. Die als CVE-2026-75650 erfasste Lücke erreicht den maximalen CVSS-Wert von 10.0, erfordert keine Authentifizierung und wurde bereits gegen echte Händler-Systeme eingesetzt — nicht nur in Proof-of-Concept-Demonstrationen.…

Weiterlesen

Chrome Zero-Day Vulnerability vor dem Patch ausgenutzt

Google zufolge wurde eine Chrome zero-day vulnerability bereits ausgenutzt, bevor der Patch auslieferte — der sechste von Google 2026 gepatchte Chrome-Zero-Day.

Google zufolge wurde eine aktiv ausgenutzte Chrome-Zero-Day-Schwachstelle (Chrome zero-day vulnerability) bereits in Angriffen genutzt, bevor ein Fix dafür auslieferte. Die als CVE-2026-85046 (CVSS 8,8) geführte Schwachstelle steckt in V8, Chromes JavaScript- und WebAssembly-Engine, und erlaubt es einer präparierten Webseite, von Angreifern kontrollierten Code innerhalb der Browser-Sandbox auszuführen. Sicherheitsberichte führen ihn als den sechsten Chrome-Zero-Day, den…

Weiterlesen

SonicWall SMA1000 RCE-Schwachstelle: Jetzt patchen

SonicWall SMA1000 RCE-Schwachstelle

Eine neue SonicWall SMA1000 RCE-Schwachstelle wird aktiv ausgenutzt: Eine unauthentifizierte Server-Side-Request-Forgery-Lücke, verkettet mit einer OS-Command-Injection, verschafft Angreifern vollständige Root-Kontrolle über die Appliance — ganz ohne Login. CISA nahm beide Schwachstellen am 2. September in den KEV-Katalog auf, mit einer Bundesfrist zum 5. September. Auch das BSI veröffentlichte am selben Tag eine direkte Warnung mit höchster…

Weiterlesen

JFrog Artifactory Authentication Bypass ausgenutzt

JFrog Artifactory Authentication Bypass ausgenutzt

Ein JFrog Artifactory Authentication Bypass wird derzeit aktiv ausgenutzt: Angreifer erzeugen sich selbst unautorisierte Administrator-Tokens auf selbst gehosteten Artifactory-Instanzen — nur wenige Tage nach der Offenlegung durch JFrog. Die als CVE-2026-82329 (CVSS 9,8) geführte Schwachstelle steckt in der Standardkonfiguration von Artifactory — keine Fehlkonfiguration nötig, keine Zugangsdaten erforderlich. Was ist passiert JFrog hat den JFrog…

Weiterlesen